AWS gibt S3-Permissionchecker frei

21.02.2018

Sicherheitsprobleme aufgrund öffentlich lesbarer S3-Buckets sollen damit eingedämmt werden. 

Amazon hat den in seinem Trusted Advisor enthaltenen Permission Check für S3-Buckets für alle Benutzer kostenlos zugänglich gemacht. Bisher war er Business- und Enterprise-Support-Kunden vorbehalten gewesen. 

Damit sollen AWS-Cloud-Kunden leichter S3-Buckets entdecken können, die öffentlich lesbar oder beschreibbbar sind. Über solche Fehlerkonfigurationen waren in der Vergangenheit häufig vermeintlich geschützte Daten wie Zugangs-Keys oder Ähnliches öffentlich geworden. 

comments powered by Disqus
Mehr zum Thema

ZeroDB jetzt Open Source

Die Datenbank mit End-to-End-Verschlüsselung ist jetzt frei verfügbar.

Einmal pro Woche aktuelle News, kostenlose Artikel und nützliche ADMIN-Tipps.
Ich habe die Datenschutzerklärung gelesen und bin einverstanden.

Konfigurationsmanagement

Ich konfiguriere meine Server

  • von Hand
  • mit eigenen Skripts
  • mit Puppet
  • mit Ansible
  • mit Saltstack
  • mit Chef
  • mit CFengine
  • mit dem Nix-System
  • mit Containern
  • mit anderer Konfigurationsmanagement-Software

Ausgabe /2023