Что проверяют правила posture
Posture Guard прогоняет детерминированный набор правил по нормализованным правам доступа из каждого подключённого источника. Каждое правило объяснимо — находка указывает точно, что было обнаружено и почему это важно.
Примеры того, что выявляется
- Публичная ссылка на общий доступ — ресурс, к которому предоставлен доступ по ссылке для всех (High; Critical, если данные являются чувствительными).
- Публичный доступ + возможность обнаружения через веб-поиск — ресурс доступен публично *и* индексируется, то есть его можно найти, а не только открыть по прямой ссылке.
- Публичная ссылка с правами редактирования/владельца — любой, у кого есть ссылка, может изменить ресурс или получить над ним контроль (Critical).
- Внешний доступ к чувствительным данным — кто-то за пределами Вашей организации может получить доступ к засекреченным данным (High; Critical при наличии прав на запись).
- Внешний соавтор с правами редактирования и внешний участник владеет ресурсом — посторонние лица, которые могут изменять ресурсы или владеть ими.
Чувствительность определяется на основе сигналов из названий и содержимого, поэтому один и тот же общий доступ может получать разный уровень критичности в зависимости от того, какие данные за ним стоят. Каждая находка включает ресурс, вовлечённых участников и объяснение на понятном языке, которое можно передать аудитору.
Было ли это полезно?