Part01
敏感信息遭泄露
-
使用Go编程语言的源代码达560万份 -
包含登录凭证的环境变量文件约11万份 -
被标记为"机密文件"的文档超过160万份
防护建议
-
Google建议统一使用身份和访问管理(IAM)系统集中管控权限。该公司指出,虽然IAM结合访问控制列表(ACLs)能提高灵活性,但也会增加配置复杂度,进而提升数据意外泄露风险。 -
Amazon对其S3服务采取类似策略,通过基于IAM系统的详细策略来管理存储桶或单个实体的访问权限。 -
Microsoft推荐Azure Storage用户采用Microsoft Entra ID配合托管身份,以实现安全可追溯的授权机制。
参考来源:
Massives Datenleck in Cloud-Speichernhttps://www.csoonline.com/article/3989362/massives-datenleck-in-cloud-speichern.html
推荐阅读
电台讨论![云存储大规模数据泄露事件,全球2000亿文件暴露在公网 云存储大规模数据泄露事件,全球2000亿文件暴露在公网]()
原文始发于微信公众号(FreeBuf):云存储大规模数据泄露事件,全球2000亿文件暴露在公网
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论