Sử dụng AWS Config để phát hiện Public Bucket

Sử dụng AWS Config để phát hiện Public Bucket

  1. Truy cập vào AWS Management Console

    • Tìm AWS Config
    • Chọn AWS Config

AWS Config

  1. Trong giao diện AWS Config

    • Chọn Rules
    • Chọn Add rules

AWS Config

  1. Chọn kiểu rule

    • Chọn Add AWS managed rule

AWS Config

  1. Đối với AWS Managed Rules

    • Tìm s3-bucket-public-read-prohibited
    • Chọn s3-bucket-public-read-prohibited
    • Chọn Next

AWS Config

  1. Chọn Next

AWS Config

  1. Kiểm tra lại và chọn Add rule

AWS Config

  1. Vậy là đã thêm rule thành công. AWS Config

  2. Vào giao diện AWS Config và chọn Dashboard

AWS Config

  1. Quay lại giao diện S3 bucket

    • Chọn sid-security-xxx bucket.

AWS Config

  1. Trong giao diện bucket chọn Permissions

AWS Config

  1. Đối với Access control list (ACL), chọn Edit

AWS Config

  1. Trong giao diện chỉnh sửa ACL

    • Đối với Everyone (public access), chọn ListRead

AWS Config

  1. Chọn I understand the effects…* và chọn Save changes

AWS Config

  1. Bây giờ chúng ta sẽ thấy Permissions ở trạng thái Public (Public Bucket)

AWS Config

  1. Quay lại giao diện Config

    • Chọn Rules
    • Chọn s3-bucket-public-read-prohibited
    • Quan sát Resource in scope hiện tại không có.

AWS Config

  1. Cũng trong giao diện đó, chọn Actions

    • Chọn Re-evaluate

AWS Config

  1. Quan sát phần Resource in scope đã xuất hiện resource.

AWS Config