安全云脑 SECMASTER-清理关键风险项:敏感信息排查

时间:2023-12-12 10:19:26

敏感信息排查

敏感信息是对象存储服务(Object Storage Service,OBS)、ES、云数据库(Relational Database Service,RDS)中的数据,结合数据安全中心(Data Security Center,DSC)服务,进行敏感信息排查。

执行基线检查后,可以单击对应基线检查项目的“查看详情”,在详情页会列出来所有涉及的存储资产,需要根据加固建议对有敏感信息的数据进行整改。需要注意的是整改数据是高危操作,需要根据业务场景需求判断之后进行处置。

图2 OBS中敏感信息检查

例如,OBS桶的拥有者可以通过桶ACL授予指定帐号或用户组特定的访问权限。所以,所有OBS桶尽量都控制好对应的访问权限,不要对匿名用户赋予桶访问权限或者ACL访问权限。同样,OBS服务端加密也是为了保证数据安全性的配置,在数据存储时使用服务端加密将数据加密成密文后存储。

图3 OBS桶的ACL权限检查
support.huaweicloud.com/bestpractice-secmaster/secmaster_06_0014.html