لماذا تتسرب مساحة التخزين دون اختراق؟
معظم حالات تسرب بيانات التخزين السحابي ليست اختراقات. يتم إنشاء مساحة تخزين لسبب مشروع، ثم يتم توسيع صلاحيات الوصول إليها لفك حظر زميل، ولا يتم التراجع عن هذا الإذن المؤقت أبدًا. لا يوجد استغلال. تصبح البيانات ببساطة قابلة للقراءة من قبل أي شخص يعثر على الرابط، وتكتشف الماسحات الضوئية الآلية هذه الثغرات في غضون ساعات من التغيير.
لهذا السبب، فإن أمان مساحات التخزين هو مشكلة تتعلق بالعادات أكثر من كونه مشكلة أدوات. كل مهندس معني يعرف القاعدة، ومع ذلك يحدث التسرب، لأن الصلاحية الموسعة تحل مشكلة حقيقية في الرابعة بعد الظهر، ولا يتم تسجيل تذكرة لإلغائها أبدًا. ما يجب أن يكون في الملف بدلاً من الإطارات هو مخزونك الخاص: أسماء مساحات التخزين، ومعرفات الحسابات، وموقع أي شيء حساس يجب ألا يظهر أبدًا في المواد المتداولة داخليًا، ناهيك عن أي مكان آخر.
يقسم هذا القالب المشكلة إلى سبعة مشاهد: مشهد حول كيفية حدوث التسربات فعليًا، ومشهد حول معنى "عام" في كل مستوى من نموذج الأذونات، ومشهدان حول أنماط الامتياز الأقل التي تحل نفس المشكلات بأمان، ومشهد حول التشفير أثناء السكون وأثناء النقل، ومشهد حول الكشف وما يجب أن يثيره التنبيه، ومشهد حول عادة التراجع عن الأذونات.

