Buludda ən bahalı 7 konfiqurasiya səhvi
·9 dəq oxu·bulud · IAM · konfiqurasiya
Bulud provayderləri infrastrukturu qoruyur, lakin konfiqurasiya sizin məsuliyyətinizdədir. Məlumat sızmalarının böyük hissəsi zəiflikdən deyil, səhv parametrdən yaranır.
Yeddi səhv
- İctimai oxumaya açıq saxlama qovluqları (bucket)
- İnternetə açıq verilənlər bazası portları
- “*” icazəli IAM siyasətləri
- Repozitoriyaya yazılmış açarlar və parollar
- Real məlumatla dolu test mühitləri
- Söndürülməmiş default admin hesabları
- Şifrələnməmiş disk və ehtiyat nüsxələr
Sadə düzəlişlər
- Bütün saxlama qovluqlarında ictimai girişi mərkəzi siyasətlə bloklayın
- Bazaya girişi yalnız daxili şəbəkə və ya VPN ilə məhdudlaşdırın
- Açarları secret manager-də saxlayın və rotasiya qrafiki qurun
- Test mühitlərində məlumatı maskalayın
- Konfiqurasiyanı kod kimi saxlayın ki, dəyişiklik nəzərdən keçirilsin