ハッキングされずにストレージバケットが漏洩する理由
クラウドストレージの漏洩のほとんどは、不正アクセスによるものではありません。正当な理由で作成されたバケットのアクセス権が、同僚の作業をブロック解除するために広げられ、その一時的な権限が元に戻されないまま放置されることが原因です。悪用されるわけではありません。データはURLを見つけた人なら誰でも読み取れる状態になり、自動スキャナーは変更から数時間以内にこれらを発見します。
そのため、バケットのセキュリティはツールではなく、習慣の問題です。関わるすべてのエンジニアはルールを知っていますが、午後4時に広げられた権限が差し迫った問題を解決し、その権限を元に戻すためのチケットが作成されないため、漏洩は依然として発生します。フレームではなくファイルに含めるべきは、バケット名、アカウント識別子、機密情報の場所など、社内はおろか、どこにも流通させてはならない独自のインベントリです。
このテンプレートは、問題を7つのシーンに分けて解説します。漏洩が実際にどのように発生するか、権限モデルの各レベルで「パブリック」が何を意味するか、同じ問題を安全に解決する最小権限のパターンを2つ、保存時および転送時の暗号化、検出とアラートがトリガーすべき内容、そして元に戻す習慣についてです。

