CodeShot
Midسختی 3 از ۵· در 15٪ مصاحبه‌های این حوزه پرسیده شده

چرا باز گذاشتن دسترسی عمومی روی یک S3 Bucket خطرناک است؟

نشان کردن

پاسخ کوتاه

هرکس با دانستن آدرس می‌تواند به داده‌های داخل Bucket دسترسی پیدا کند، حتی اگر داده حساس باشد.

پاسخ کامل

این یکی از رایج‌ترین حوادث امنیتی واقعی در AWS بوده — تنظیم اشتباه Public Access روی Bucketهای حاوی داده حساس (بکاپ، اطلاعات کاربر) باعث افشای اطلاعات شده است. همیشه باید Access Policy را دقیق و محدود تنظیم کرد.

اشتباه رایج

فعال‌گذاشتن Public Access روی یک Bucket «برای تست» و فراموش‌کردن غیرفعال‌سازی آن.