Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu yeni açık kaynaklı araç, gözetlemek için genel AWS S3 paketlerini arıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu yeni açık kaynaklı araç, gözetlemek için genel AWS S3 paketlerini arıyor

Genelİşletim Sistemleri

Bu yeni açık kaynaklı araç, gözetlemek için genel AWS S3 paketlerini arıyor

teknomers
Son güncelleme: 31 Ekim 2022 13:46
teknomers
Paylaş
Paylaş

Bulut yanlış yapılandırmaları, bugünlerde veri ihlallerinin en büyük nedenlerinden biri ve bir güvenlik araştırmacısı şimdi yeni bir araçla bunu düzeltmeye başladı.

Python üzerine inşa edilen S3crets Scanner, güvenlik araştırmacılarının ve analistlerin, şirketlerin AWS S3 depolama alanı aracılığıyla yanlışlıkla kamuya açıkladığı “sırları” aramasına olanak tanır. (yeni sekmede açılır) kovalar.

tarafından açıklandığı gibi BleeBilgisayar, sırlar, tümü tehdit aktörleri tarafından çok fazla hasar vermek için kullanılabilen kimlik doğrulama anahtarlarını, erişim belirteçlerini veya API anahtarlarını içerir. Örneğin, bu sırlar şirketin kurumsal ağına ve uç noktalarına erişmek için kullanılabilir. (yeni sekmede açılır)bu da veri hırsızlığına, kötü amaçlı yazılım bulaşmasına ve hatta fidye yazılımı saldırılarına neden olabilir.

Hedefleme Kimlik Bilgisi

Araç, güvenlik araştırmacısı Eilon Harel tarafından yalnızca yanlışlıkla açığa çıkan sırları aramak için oluşturuldu. Bunu yalnızca “BlockPublicAcls”, “BlockPublicPolicy”, “IgnorePublicAcls” ve “RestrictPublicBuckets” gibi belirli yapılandırmaları false olarak ayarlanmış S3 klasörlerini tarayarak yapar. Diğer kovalar filtrelenir.

Yukarıdaki kriterlere uyan paketler metin dosyaları olarak indirilecek ve S3 klasörlerinin yanı sıra GitHub, GitLab ve dosya sistemlerinde kimlik bilgilerini ve özel anahtarları kontrol eden Trufflehog3 aracı kullanılarak taranacaktır. Harel, Trufflehog3 için, dahili erişim belirteçlerinin yanı sıra kişisel olarak tanımlanabilir bilgilerin (PII) maruz kalmasını hedefleyen benzersiz bir kurallar dizisi oluşturdu.

Harel, aracın işletmelerin daha az sırrı açığa çıkarmasına ve sonuç olarak daha az veri sızıntısı ve benzeri siber güvenlik olayına maruz kalmasına yardımcı olabileceğine inanıyor. Ayrıca, araştırmacıların yanlış yapılandırmalar için halka açık kovaları tarayabileceği ve işletmeleri kötü aktörlerden önce bilgilendirebileceği için beyaz şapka operasyonları için kullanılabileceğine inanıyor.

Günümüzde işletmeler için çoklu bulut ortamı şart, ancak böyle bir sistemde verilerin güvenliğini sağlamak, karşılaştıkları en büyük zorluklardan biri. Siber güvenlik uzmanları Radware tarafından yakın zamanda yayınlanan bir rapor, kıdemli yöneticilerin, DevOps liderlerinin ve diğer kıdemlilerin %70’inin hem şirket içi hem de çoklu bulut ortamlarını düzgün bir şekilde güvence altına alabileceklerinden emin olmadıklarını belirtiyor.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Prime Big Deal Günleri Sona Ermeden 2 TB Xbox Genişletme Kartını 51 $ İndirimle Alın
Dell’in kendi Aktif Kalemi, XPS 13 2’si 1 Arada için mükemmel bir arkadaştır
Metal Gear Solid Remake Hala Geliştirilme Aşamasında – Rapor
İOS 18.2’nin kararlı sürümü Genmoji, Image Playground, Siri için AI entegrasyonu ve daha fazlasıyla geliyor
Tonlarca Apex Legends Hatası Tek Bir Kod Satırından Kaynaklandı
ETİKETLENDİ:AçıkaraçarıyorAWSGenelgözetlemekiçinkaynaklıPaketleriniYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İşte Elon Musk’ın söyledikleri
Sonraki Makale AlterEos, “hiper yakınsanmış” bir çözümü tercih ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?