Keamanan object storage: izin akses, tautan dan data publik
Mulai dari siapa yang boleh membaca, menulis dan membagikan berkas. Nama file yang sulit ditebak tidak menggantikan pemeriksaan izin akses.
Di halaman ini
Object storage adalah penyimpanan berkas sebagai objek, biasanya dalam wadah yang disebut bucket. Website dapat memakainya untuk gambar publik, lampiran, dokumen pelanggan, atau hasil ekspor. Jenis berkas tersebut tidak seharusnya mendapat aturan akses yang sama.
Sebelum mengubah konfigurasi, catat bucket, pemilik, isi, serta aplikasi yang menggunakannya. Pisahkan kebutuhan baca, unggah, ubah, hapus, dan membagikan berkas.
Pilih cara akses sesuai isi berkas
- Melalui aplikasi. Cocok untuk dokumen yang aksesnya bergantung pada akun dan peran. Aplikasi memeriksa izin pengguna pada setiap permintaan.
- Signed URL atau tautan bertanda tangan. Dapat dipakai untuk unduhan berkas tertentu. Periksa penerima, masa berlaku, izin tindakan, dan risiko tautan diteruskan.
- Akses publik. Gunakan untuk berkas yang memang ditujukan bagi semua orang. Jangan campurkan dengan dokumen internal atau pelanggan.
Signed URL memberi akses berdasarkan kepemilikan tautan selama syaratnya berlaku. Jangan menganggap tautan itu hanya dapat dipakai oleh orang yang pertama kali menerimanya. Hindari memasukkannya ke log umum atau analitik bila membawa akses ke dokumen terbatas.
Contoh pemeriksaan portal pelanggan
Sebuah portal fiktif menyimpan invoice pelanggan A dan B. Gunakan dua akun serta dokumen buatan untuk memeriksa bahwa:
- Akun A dapat mengunduh invoice miliknya.
- Akun A tidak mendapat tautan invoice B hanya dengan mengganti ID dokumen pada permintaan.
- Pengguna tanpa login tidak dapat meminta aplikasi menerbitkan tautan dokumen terbatas.
- Tautan kedaluwarsa tidak lagi memberi akses melalui jalur yang diuji.
- Izin aplikasi untuk mengunggah tidak sekaligus memberikan hak mengubah kebijakan bucket.
Uji melalui jalur unduhan yang benar-benar digunakan, termasuk domain atau perantara distribusi berkas bila ada. Simpan waktu, objek uji, hasil yang diharapkan dan hasil aktual. Jangan mengunduh dokumen pelanggan nyata hanya untuk menunjukkan bahwa akses terlalu luas.
Periksa salinan dan perubahan konfigurasi
Catat tempat backup, hasil ekspor, dan salinan yang dibuat aplikasi. Kebijakan yang benar pada bucket utama belum menjelaskan izin pada salinan lain. Tetapkan siapa yang dapat mengubah akses publik serta siapa yang meninjau perubahan tersebut.
Saat membatasi akses, uji fungsi yang sah terlebih dahulu dalam lingkungan yang sesuai. Mematikan seluruh akses tanpa rencana dapat menghentikan unduhan yang memang dibutuhkan pengguna.
Jika menemukan akses publik yang tidak semestinya
Batasi paparan sesuai kewenangan dan simpan bukti konfigurasi beserta waktunya. Periksa log yang tersedia untuk menentukan cakupan aktivitas. Akses terbuka menunjukkan paparan; kesimpulan tentang siapa yang mengambil data memerlukan bukti tambahan, dan ketiadaan log membatasi kesimpulan.
Lanjutkan dengan triase peringatan dan prosedur insiden organisasi. Untuk gambaran tanggung jawab tim dan penyedia, baca keamanan cloud.
Sumber rujukan
- OWASP — Secure Cloud Architecture Cheat Sheet ↗OWASP Foundation; rujukan teknis · Secure Object Storage: IAM Access, URL Signing, Public Object Storage
- OWASP — Logging Cheat Sheet ↗OWASP Foundation; rujukan teknis pencatatan aplikasi · Event attributes; Data to exclude
Baca naskah lengkap untuk melihat syarat dan pengecualiannya. Sesuaikan dengan layanan dan bidang usaha Anda.
Perlu membahas kebutuhan tim Anda?
Ceritakan sistem yang dikelola dan kebutuhan pengamanan tim Anda.
Konsultasikan kebutuhan Anda