Saltar al contenido principal

Lectura Pública de Bucket OSS Prohibida

ID: rule:aliyun:oss-bucket-public-read-prohibited
Severidad: high

Descripción

Los buckets OSS no deben permitir acceso de lectura público a menos que sea específicamente necesario. El acceso de lectura público permite a cualquiera acceder y descargar objetos en el bucket.

Razón de la Violación

El bucket OSS tiene habilitado el acceso de lectura público, lo que puede exponer datos sensibles a acceso no autorizado.

Recomendación

Cambie el ACL del bucket a privado estableciendo la propiedad AccessControl en 'private'.

Tipos de Recurso

  • ALIYUN::OSS::Bucket

Este documento se genera automáticamente a partir de los metadatos de la política.