Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu yeni açık kaynaklı araç, gözetlemek için genel AWS S3 paketlerini arıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu yeni açık kaynaklı araç, gözetlemek için genel AWS S3 paketlerini arıyor

Genelİşletim Sistemleri

Bu yeni açık kaynaklı araç, gözetlemek için genel AWS S3 paketlerini arıyor

teknomers
Son güncelleme: 31 Ekim 2022 13:46
teknomers
Paylaş
Paylaş

Bulut yanlış yapılandırmaları, bugünlerde veri ihlallerinin en büyük nedenlerinden biri ve bir güvenlik araştırmacısı şimdi yeni bir araçla bunu düzeltmeye başladı.

Python üzerine inşa edilen S3crets Scanner, güvenlik araştırmacılarının ve analistlerin, şirketlerin AWS S3 depolama alanı aracılığıyla yanlışlıkla kamuya açıkladığı “sırları” aramasına olanak tanır. (yeni sekmede açılır) kovalar.

tarafından açıklandığı gibi BleeBilgisayar, sırlar, tümü tehdit aktörleri tarafından çok fazla hasar vermek için kullanılabilen kimlik doğrulama anahtarlarını, erişim belirteçlerini veya API anahtarlarını içerir. Örneğin, bu sırlar şirketin kurumsal ağına ve uç noktalarına erişmek için kullanılabilir. (yeni sekmede açılır)bu da veri hırsızlığına, kötü amaçlı yazılım bulaşmasına ve hatta fidye yazılımı saldırılarına neden olabilir.

Hedefleme Kimlik Bilgisi

Araç, güvenlik araştırmacısı Eilon Harel tarafından yalnızca yanlışlıkla açığa çıkan sırları aramak için oluşturuldu. Bunu yalnızca “BlockPublicAcls”, “BlockPublicPolicy”, “IgnorePublicAcls” ve “RestrictPublicBuckets” gibi belirli yapılandırmaları false olarak ayarlanmış S3 klasörlerini tarayarak yapar. Diğer kovalar filtrelenir.

Yukarıdaki kriterlere uyan paketler metin dosyaları olarak indirilecek ve S3 klasörlerinin yanı sıra GitHub, GitLab ve dosya sistemlerinde kimlik bilgilerini ve özel anahtarları kontrol eden Trufflehog3 aracı kullanılarak taranacaktır. Harel, Trufflehog3 için, dahili erişim belirteçlerinin yanı sıra kişisel olarak tanımlanabilir bilgilerin (PII) maruz kalmasını hedefleyen benzersiz bir kurallar dizisi oluşturdu.

Harel, aracın işletmelerin daha az sırrı açığa çıkarmasına ve sonuç olarak daha az veri sızıntısı ve benzeri siber güvenlik olayına maruz kalmasına yardımcı olabileceğine inanıyor. Ayrıca, araştırmacıların yanlış yapılandırmalar için halka açık kovaları tarayabileceği ve işletmeleri kötü aktörlerden önce bilgilendirebileceği için beyaz şapka operasyonları için kullanılabileceğine inanıyor.

Günümüzde işletmeler için çoklu bulut ortamı şart, ancak böyle bir sistemde verilerin güvenliğini sağlamak, karşılaştıkları en büyük zorluklardan biri. Siber güvenlik uzmanları Radware tarafından yakın zamanda yayınlanan bir rapor, kıdemli yöneticilerin, DevOps liderlerinin ve diğer kıdemlilerin %70’inin hem şirket içi hem de çoklu bulut ortamlarını düzgün bir şekilde güvence altına alabileceklerinden emin olmadıklarını belirtiyor.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Geleceğin Süper Kıtası Pangea Ultima Kitlesel Yok Oluşu Tetikleyebilir, Yeni Çalışmayı Ortaya Çıkardı
SwipeRx, Güneydoğu Asya’daki ilaç endüstrisini dijitalleştirmek için MDI ve Gates Vakfı’ndan 27 milyon dolar aldı
Stranger of Paradise: Final Fantasy Origin’de Soul Shield nasıl kullanılır?
Google Arama: Artık Size İhtiyacı Yok, Yapay Zeka Ajanları Geliyor!
Canva, Warner Music Group ve Merlin — Siècle Digital ile iş birliği yapıyor
ETİKETLENDİ:AçıkaraçarıyorAWSGenelgözetlemekiçinkaynaklıPaketleriniYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İşte Elon Musk’ın söyledikleri
Sonraki Makale AlterEos, “hiper yakınsanmış” bir çözümü tercih ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Afroman Döndü: Bitcoin’le Özgürlük Mücadelesi Veriyor!
Genel
Gears Of War Tasarımcısından E-Day Hakkında Çarpıcı Yorumlar
Oyun
Bireysel Geliştiricinin Takım Gibi İnşa Etme Yöntemi: Planı Dondurma, Kesişen Noktaları Dondurma
Yazılım
Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?