Duruş kuralları neyi kontrol eder
Posture Guard, her bağlı kaynaktan normalize edilmiş izinler üzerinde belirlenimci bir kural kümesi çalıştırır. Her kural açıklanabilirdir — bulgu, tam olarak neyi tespit ettiğini ve neden önemli olduğunu belirtir.
Neleri yakaladığına örnekler
- Genel bağlantı paylaşımı — bağlantıyla herkese açık paylaşılan bir kaynak (High; veri hassassa Critical).
- Genel + web'de bulunabilir — hem herkese açık paylaşılmış *hem de* dizinlenebilir, yani yalnızca açılabilir değil, bulunabilir de.
- Düzenleme/sahip erişimine sahip genel bağlantı — bağlantıya sahip herkes kaynağı değiştirebilir veya devralabilir (Critical).
- Hassas verilere dış erişim — kuruluşunuz dışından biri sınıflandırılmış verilere erişebilir (High; yazma erişiminde Critical).
- Düzenleme erişimine sahip dış işbirlikçi ve sahiplik dış bir asilde — kaynakları değiştirebilen veya bunlara sahip olabilen dış kişiler.
Hassasiyet, adlandırma ve içerik sinyallerinden çıkarılır; bu nedenle aynı paylaşım, arkasındaki veriye bağlı olarak farklı şekilde derecelendirilebilir. Her bulgu; kaynağı, ilgili asilleri ve bir denetçiye sunabileceğiniz sade bir dilde gerekçeyi içerir.
Bu yardımcı oldu mu?