Midسختی 3 از ۵· در 15٪ مصاحبههای این حوزه پرسیده شده
چرا باز گذاشتن دسترسی عمومی روی یک S3 Bucket خطرناک است؟
☆نشان کردنپاسخ کوتاه
هرکس با دانستن آدرس میتواند به دادههای داخل Bucket دسترسی پیدا کند، حتی اگر داده حساس باشد.
پاسخ کامل
این یکی از رایجترین حوادث امنیتی واقعی در AWS بوده — تنظیم اشتباه Public Access روی Bucketهای حاوی داده حساس (بکاپ، اطلاعات کاربر) باعث افشای اطلاعات شده است. همیشه باید Access Policy را دقیق و محدود تنظیم کرد.
اشتباه رایج
فعالگذاشتن Public Access روی یک Bucket «برای تست» و فراموشکردن غیرفعالسازی آن.
