Việc lưu trữ thông tin xác thực ở dạng văn bản gốc có thể khiến bảo mật doanh nghiệp kém an toàn. Để khắc phục tình trạng đó, Google Cloud đã cho ra mắt một công cụ hoàn toàn miễn phí. Công cụ này có thể tìm và giám sát thông tin xác thực văn bản gốc được lưu trữ trong các biến môi trường của doanh nghiệp. Hãy cùng Cloud ace tìm hiểu nhé.
Khi bật tính năng secret discovery, Sensitive Data Protection sẽ liên tục giám sát và báo cáo các vi phạm trực tiếp vào Security Command Center, giải pháp quản lý rủi ro và bảo mật tích hợp cho Google Cloud. Việc đảm bảo các biến môi trường không chứa bí mật cũng được đo lường như một phần của báo cáo trạng thái và tuân thủ bảo mật CIS Benchmark. Tính năng này có thể được kích hoạt ở cấp độ dự án hoặc doanh nghiệp để cung cấp phạm vi phủ sóng toàn diện.
Dưới đây là ví dụ về các bí mật thô, chưa được xử lý, được thêm dưới dạng Key/Value trong các biến môi trường thời gian chạy của Google Cloud Function.
Bất kỳ người dùng nào có quyền truy cập đọc định nghĩa của chức năng này cùng với bất kỳ danh mục metadata hoặc downstream logs, đều có thể thấy các thông tin xác thực bị rò rỉ này.
Khi Sensitive Data Protection phát hiện bằng chứng về các thông tin xác thực bị rò rỉnhư thế này, chúng sẽ được báo cáo vào SCC dưới dạng lỗ hổng bảo mật tương tự như lỗ hổng được hiển thị bên dưới:
Việc sử dụng Secret Manager giúp tập trung quản lý bí mật dễ dàng với biện pháp kiểm soát truy cập, kiểm tra và nhật ký truy cập. Việc truy cập an toàn như API keys và mật khẩu trong Function có thể được thực hiện theo hai cách:
Tìm hiểu thêm về chương trình ưu đãi Google Cloud Platform tại Cloud Ace's Promotion
Cloud Ace - Managed Service Partner của Google Cloud