<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>儲存桶（Storage Bucket） &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<atom:link href="https://www.technice.com.tw/tag/%e5%84%b2%e5%ad%98%e6%a1%b6%ef%bc%88storage-bucket%ef%bc%89/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Tue, 07 Mar 2023 07:43:22 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>

<image>
	<url>https://www.technice.com.tw/wp-content/uploads/2022/12/cropped-wordpress_512x512-150x150.png</url>
	<title>儲存桶（Storage Bucket） &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<link>https://www.technice.com.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>未提供可視性內容　資安公司揪出Google雲端資安盲點</title>
		<link>https://www.technice.com.tw/uncategorized/40899/</link>
					<comments>https://www.technice.com.tw/uncategorized/40899/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Tue, 07 Mar 2023 07:43:11 +0000</pubDate>
				<category><![CDATA[其他]]></category>
		<category><![CDATA[Google雲端平台（Google Cloud Platform）]]></category>
		<category><![CDATA[儲存桶（Storage Bucket）]]></category>
		<category><![CDATA[網路攻擊]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=40899</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/03/152282646_fb-link.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="152282646 fb link" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/03/152282646_fb-link.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/03/152282646_fb-link-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/03/152282646_fb-link-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/03/152282646_fb-link-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="&lt;a&gt;未提供可視性內容　資安公司揪出Google&lt;/a&gt;雲端資安盲點 4"></p>
<p>編譯／鄭智懷 資安業者Mitiga在3月初發表的最新報告揭露，Google雲端平台出現資安管理不當問題，導致攻 &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／鄭智懷</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資安業者Mitiga在3月初發表的最新報告揭露，Google雲端平台出現資安管理不當問題，導致攻擊者可以利用該漏洞，悄悄入侵並盜取資料，且攻擊行動不會被發現。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":40900,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/03/152282646_fb-link-1024x535.jpg" alt="" class="wp-image-40900"/><figcaption>未提供可視性內容　資安公司揪出Google雲端資安盲點。示意圖／123RF</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>一般而言，攻擊者在取得初始訪問權限後，利用的主要攻擊媒介之一為外流的數據。而攻擊最常見的目標為存放各式資料的儲存桶（Storage Bucket）。防護方則可以透過日誌辨識包含儲存桶在內的系統是否遭到攻擊，以及有哪些資料被修改，甚至是外流。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>然而，Mitiga發現，Google雲端平台的日誌並未提供足夠的可視性（Visibility）內容，從而使該公司可能忽視駭客入侵系統，並盜取其中資料的行動。即使發現入侵行動，日誌管理的缺陷也導致資安團隊難以辨別哪些資料被盜，或是是否遭竊。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Mitiga進一步指出，雖然開啟日誌訪問功能有助於組織監控資料流動，以及降低資安風險，但基於成本考量，部分機構選擇將其關閉。而本次Google雲端平台的過失則在於便宜行事，將所有使用儲存於系統之中的資料之行為通通設定為「客體取得」（Object Get）。換言之，Google根本無法分辨究竟是公司內部，或是不明第三方對系統中的資料執行讀取、下載、複製至外部伺服器等動作。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>在此情況下，攻擊方在入侵系統之後，無須任何專業知識與技術即可利用此缺陷將受害者的資料打包，傳送至外部伺服器。此外，運用此破口所發起的攻擊行動也不易被防護方檢測出。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Google在獲得Mitiga的通報內容後，已經改進其日誌的缺陷。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源：<a href="https://www.mitiga.io/blog/mitiga-security-advisory-insufficient-forensic-visibility-in-gcp-storage">Mitiga</a></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/uncategorized/40899/">&lt;a&gt;未提供可視性內容　資安公司揪出Google&lt;/a&gt;雲端資安盲點</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/uncategorized/40899/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
