儲存桶為何在未遭駭客入侵下仍會外洩
大多數雲端儲存外洩並非來自入侵。儲存桶因正當理由建立,為方便同事而擴大存取權限,但臨時權限卻從未被撤銷。沒有被利用的漏洞。資料只是被任何找到 URL 的人讀取,而自動掃描器在權限更改後數小時內就能發現這些。
這就是為什麼儲存桶安全是習慣問題而非工具問題。每個相關工程師都知曉規則,但外洩仍會發生,因為擴大的權限解決了下午四點的燃眉之急,而撤銷權限的工單卻從未被建立。屬於檔案而非框架的,是您自己的清單:儲存桶名稱、帳戶識別碼以及任何敏感資料的位置,絕不應出現在內部流通的資料中,更不用說其他地方。
此範本將問題分解為七個場景:一個關於外洩如何實際發生,一個關於權限模型各層級中「公開」的含義,兩個關於安全解決相同問題的最小權限模式,一個關於靜態和傳輸中加密,一個關於偵測以及警報應觸發的行動,還有一個關於撤銷權限的習慣。

