10110010011101001011001101101110101018200.devFrom Enterprise.Systems
免费开始

体态规则检查的内容

Posture Guard 会对来自每个已连接数据源的标准化权限运行一套确定性规则集。每条规则都是可解释的——发现项会准确说明其检测到的内容以及重要原因。

可检测到的示例

  • 公开链接分享 — 资源以链接形式向任何人分享(High;若数据属于敏感数据则为 Critical)。
  • 公开且可被网络发现 — 既公开分享*又*可被索引,因此该资源可被搜索到,而不仅仅是被打开。
  • 具有编辑/所有者权限的公开链接 — 任何持有该链接的人都可以更改或接管该资源(Critical)。
  • 外部人员访问敏感数据 — 组织外部人员可以访问机密数据(High;若具有写入权限则为 Critical)。
  • 具有编辑权限的外部协作者以及外部主体持有所有权 — 外部人员可以修改或拥有资源。

敏感度是根据命名和内容信号推断得出的,因此即便是同一种分享方式,也会因其背后的数据不同而被评定为不同等级。每一条发现项都包含相关资源、涉及的主体,以及一段可直接提供给审计人员的通俗易懂的说明理由。

这篇内容有帮助吗?

相关文章