示例成品 · 平台演示,按左边这组点选真跑出来的
根据您选择的“云上的文件好像谁都能看”问题,我们对您的阿里云OSS存储桶进行了公共访问权限审计。本次审计覆盖了所有存储桶,共检查了12个桶,其中3个桶存在公共读权限,2个桶存在公共写权限。主要风险集中在“backup-2024”和“public-assets”两个桶,它们允许匿名用户直接访问。
建议您立即关闭这些桶的公共访问权限,并启用访问控制列表(ACL)或存储桶策略限制。对于“backup-2024”桶,建议将其设置为私有,仅允许特定IAM用户访问。详细修复步骤请参考附录。本报告基于云平台配置数据,不替代实际安全审计,以云平台配置为准。
点左边「开工 · 直接出成品」,出一份你自己的版本(文字免费)