1
resposta

Compartilhamento Artigo segurança S3

Pessoal. não é bem uma duvida e sim compartilhar um artigo sobre um usuario que teve seu billing cheio devido a uma "consciência"

https://medium.com/@maciej.pocwierz/how-an-empty-s3-bucket-can-make-your-aws-bill-explode-934a383cb8b1

Basicamente, voce sabendo o nome de um bucket de alguém, é possivel voce aumentar a conta dela absurdamente devido ao redirect e por conexões recusadas.

1 resposta

Olá, Lucas.

Tudo bem?

Muito obrigado por compartilhar esse artigo! É realmente importante estar ciente de como configurações aparentemente inofensivas podem levar a consequências inesperadas, como um aumento significativo na conta da AWS devido a redirecionamentos e conexões recusadas em um bucket S3.

Para aqueles que estão lendo e querem evitar esse tipo de situação, é essencial implementar políticas de segurança adequadas e monitorar regularmente os acessos e atividades nos seus buckets S3. Uma boa prática é restringir quem pode criar e configurar regras de redirecionamento nos buckets. Também é recomendável usar ferramentas de monitoramento e alertas da AWS para detectar atividades suspeitas ou não autorizadas.

Além disso, revisar regularmente as permissões e garantir que apenas usuários confiáveis tenham acesso administrativo pode ajudar a prevenir muitos problemas de segurança e custos inesperados.

Muito Bom. Valeu mesmo. Qualquer dúvida conta com a gente.

Quer mergulhar em tecnologia e aprendizagem?

Receba a newsletter que o nosso CEO escreve pessoalmente, com insights do mercado de trabalho, ciência e desenvolvimento de software