10110010011101001011001101101110101018200.devFrom Enterprise.Systems

Что проверяют правила posture

Posture Guard прогоняет детерминированный набор правил по нормализованным правам доступа из каждого подключённого источника. Каждое правило объяснимо — находка указывает точно, что было обнаружено и почему это важно.

Примеры того, что выявляется

  • Публичная ссылка на общий доступ — ресурс, к которому предоставлен доступ по ссылке для всех (High; Critical, если данные являются чувствительными).
  • Публичный доступ + возможность обнаружения через веб-поиск — ресурс доступен публично *и* индексируется, то есть его можно найти, а не только открыть по прямой ссылке.
  • Публичная ссылка с правами редактирования/владельца — любой, у кого есть ссылка, может изменить ресурс или получить над ним контроль (Critical).
  • Внешний доступ к чувствительным данным — кто-то за пределами Вашей организации может получить доступ к засекреченным данным (High; Critical при наличии прав на запись).
  • Внешний соавтор с правами редактирования и внешний участник владеет ресурсом — посторонние лица, которые могут изменять ресурсы или владеть ими.

Чувствительность определяется на основе сигналов из названий и содержимого, поэтому один и тот же общий доступ может получать разный уровень критичности в зависимости от того, какие данные за ним стоят. Каждая находка включает ресурс, вовлечённых участников и объяснение на понятном языке, которое можно передать аудитору.

Было ли это полезно?

Похожие статьи