Buludda ən bahalı 7 konfiqurasiya səhvi

·9 dəq oxu·bulud · IAM · konfiqurasiya

Bulud provayderləri infrastrukturu qoruyur, lakin konfiqurasiya sizin məsuliyyətinizdədir. Məlumat sızmalarının böyük hissəsi zəiflikdən deyil, səhv parametrdən yaranır.

Yeddi səhv

  • İctimai oxumaya açıq saxlama qovluqları (bucket)
  • İnternetə açıq verilənlər bazası portları
  • “*” icazəli IAM siyasətləri
  • Repozitoriyaya yazılmış açarlar və parollar
  • Real məlumatla dolu test mühitləri
  • Söndürülməmiş default admin hesabları
  • Şifrələnməmiş disk və ehtiyat nüsxələr

Sadə düzəlişlər

  1. Bütün saxlama qovluqlarında ictimai girişi mərkəzi siyasətlə bloklayın
  2. Bazaya girişi yalnız daxili şəbəkə və ya VPN ilə məhdudlaşdırın
  3. Açarları secret manager-də saxlayın və rotasiya qrafiki qurun
  4. Test mühitlərində məlumatı maskalayın
  5. Konfiqurasiyanı kod kimi saxlayın ki, dəyişiklik nəzərdən keçirilsin

Domeninizi indi yoxlayın

Sipər bu məqalədə göstərilən konfiqurasiyaları avtomatik yoxlayır və 1–100 arası təhlükəsizlik skoru verir.

Pulsuz skan et

Oxşar məqalələr

Ümumi 24 məqalə. Hamısına bax