Lectura Pública de Bucket OSS Prohibida
ID: rule:aliyun:oss-bucket-public-read-prohibited
Severidad: high
Descripción
Los buckets OSS no deben permitir acceso de lectura público a menos que sea específicamente necesario. El acceso de lectura público permite a cualquiera acceder y descargar objetos en el bucket.
Razón de la Violación
El bucket OSS tiene habilitado el acceso de lectura público, lo que puede exponer datos sensibles a acceso no autorizado.
Recomendación
Cambie el ACL del bucket a privado estableciendo la propiedad AccessControl en 'private'.
Tipos de Recurso
ALIYUN::OSS::Bucket
Este documento se genera automáticamente a partir de los metadatos de la política.