Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu yeni açık kaynaklı araç, gözetlemek için genel AWS S3 paketlerini arıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu yeni açık kaynaklı araç, gözetlemek için genel AWS S3 paketlerini arıyor

Genelİşletim Sistemleri

Bu yeni açık kaynaklı araç, gözetlemek için genel AWS S3 paketlerini arıyor

teknomers
Son güncelleme: 31 Ekim 2022 13:46
teknomers
Paylaş
Paylaş

Bulut yanlış yapılandırmaları, bugünlerde veri ihlallerinin en büyük nedenlerinden biri ve bir güvenlik araştırmacısı şimdi yeni bir araçla bunu düzeltmeye başladı.

Python üzerine inşa edilen S3crets Scanner, güvenlik araştırmacılarının ve analistlerin, şirketlerin AWS S3 depolama alanı aracılığıyla yanlışlıkla kamuya açıkladığı “sırları” aramasına olanak tanır. (yeni sekmede açılır) kovalar.

tarafından açıklandığı gibi BleeBilgisayar, sırlar, tümü tehdit aktörleri tarafından çok fazla hasar vermek için kullanılabilen kimlik doğrulama anahtarlarını, erişim belirteçlerini veya API anahtarlarını içerir. Örneğin, bu sırlar şirketin kurumsal ağına ve uç noktalarına erişmek için kullanılabilir. (yeni sekmede açılır)bu da veri hırsızlığına, kötü amaçlı yazılım bulaşmasına ve hatta fidye yazılımı saldırılarına neden olabilir.

Hedefleme Kimlik Bilgisi

Araç, güvenlik araştırmacısı Eilon Harel tarafından yalnızca yanlışlıkla açığa çıkan sırları aramak için oluşturuldu. Bunu yalnızca “BlockPublicAcls”, “BlockPublicPolicy”, “IgnorePublicAcls” ve “RestrictPublicBuckets” gibi belirli yapılandırmaları false olarak ayarlanmış S3 klasörlerini tarayarak yapar. Diğer kovalar filtrelenir.

Yukarıdaki kriterlere uyan paketler metin dosyaları olarak indirilecek ve S3 klasörlerinin yanı sıra GitHub, GitLab ve dosya sistemlerinde kimlik bilgilerini ve özel anahtarları kontrol eden Trufflehog3 aracı kullanılarak taranacaktır. Harel, Trufflehog3 için, dahili erişim belirteçlerinin yanı sıra kişisel olarak tanımlanabilir bilgilerin (PII) maruz kalmasını hedefleyen benzersiz bir kurallar dizisi oluşturdu.

Harel, aracın işletmelerin daha az sırrı açığa çıkarmasına ve sonuç olarak daha az veri sızıntısı ve benzeri siber güvenlik olayına maruz kalmasına yardımcı olabileceğine inanıyor. Ayrıca, araştırmacıların yanlış yapılandırmalar için halka açık kovaları tarayabileceği ve işletmeleri kötü aktörlerden önce bilgilendirebileceği için beyaz şapka operasyonları için kullanılabileceğine inanıyor.

Günümüzde işletmeler için çoklu bulut ortamı şart, ancak böyle bir sistemde verilerin güvenliğini sağlamak, karşılaştıkları en büyük zorluklardan biri. Siber güvenlik uzmanları Radware tarafından yakın zamanda yayınlanan bir rapor, kıdemli yöneticilerin, DevOps liderlerinin ve diğer kıdemlilerin %70’inin hem şirket içi hem de çoklu bulut ortamlarını düzgün bir şekilde güvence altına alabileceklerinden emin olmadıklarını belirtiyor.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Khan Academy Başkanı Yapay Zekanın Çocuklar İçin İşi Yapmak Yerine Çocuklara Yardımcı Olmasını İstiyor
Apex Legends’ın yeni efsanesi: Mad Maggie ile ne zaman tanışacağız?
Dijital pazarlamada istihdam edilebilirliğinizi nasıl artırabilirsiniz? — Dijital Yüzyıl
Avustralya PC Ödülleri 2022 şunları sunar: en iyi PC donanımı adayları
Kapsamlı Ağ Görünürlüğü Sıfır Güven Olgunluğu İçin Zorunludur
ETİKETLENDİ:AçıkaraçarıyorAWSGenelgözetlemekiçinkaynaklıPaketleriniYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İşte Elon Musk’ın söyledikleri
Sonraki Makale AlterEos, “hiper yakınsanmış” bir çözümü tercih ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?