Netskope vuelve a ser reconocido como Líder en el Cuadrante™ Mágico de Gartner® para plataformas SASE. Obtener el Informe

cerrar
cerrar
Su red del mañana
Su red del mañana
Planifique su camino hacia una red más rápida, más segura y más resistente diseñada para las aplicaciones y los usuarios a los que da soporte.
          Descubra Netskope
          Ponte manos a la obra con la plataforma Netskope
          Esta es su oportunidad de experimentar de primera mano la Netskope One plataforma de una sola nube. Regístrese para participar en laboratorios prácticos a su propio ritmo, únase a nosotros para una demostración mensual del producto en vivo, realice una prueba de manejo gratuita de Netskope Private Accesso únase a nosotros para talleres en vivo dirigidos por instructores.
            Líder en SSE. Ahora es líder en SASE de un solo proveedor.
            Netskope ha sido reconocido como Líder con mayor visión tanto en plataformas SSE como SASE
            2X líder en el Cuadrante Mágico de Gartner® para SASE Plataforma
            Una plataforma unificada creada para tu viaje
              Protección de la IA generativa para principiantes
              Protección de la IA generativa para principiantes
              Descubra cómo su organización puede equilibrar el potencial innovador de la IA generativa con sólidas prácticas de seguridad de Datos.
                Prevención de pérdida de datos (DLP) moderna para dummies eBook
                Prevención moderna de pérdida de datos (DLP) para Dummies
                Obtenga consejos y trucos para la transición a una DLP entregada en la nube.
                  Libro SD-WAN moderno para principiantes de SASE
                  SD-WAN moderna para maniquíes SASE
                  Deje de ponerse al día con su arquitectura de red
                    Entendiendo dónde está el riesgo
                    Advanced Analytics transforma la forma en que los equipos de operaciones de seguridad aplican los conocimientos basados en datos para implementar una mejor política. Con Advanced Analytics, puede identificar tendencias, concentrarse en las áreas de preocupación y usar los datos para tomar medidas.
                        Soporte técnico Netskope
                        Soporte técnico Netskope
                        Nuestros ingenieros de soporte cualificados ubicados en todo el mundo y con distintos ámbitos de conocimiento sobre seguridad en la nube, redes, virtualización, entrega de contenidos y desarrollo de software, garantizan una asistencia técnica de calidad en todo momento
                          Vídeo de Netskope
                          Netskope Training
                          La formación de Netskope le ayudará a convertirse en un experto en seguridad en la nube. Estamos aquí para ayudarle a proteger su proceso de transformación digital y aprovechar al máximo sus aplicaciones cloud, web y privadas.

                            Cloud Threats Memo: Tightening Up Leaky GitHub Repositories

                            Mar 08 2022

                            Another day, another cloud service leaking personal data because of a misconfiguration. And before you jump to any conclusions, no, it’s not a leaky bucket on AWS S3 or a public blob on Microsoft Azure…

                            The culprit is, once again, GitHub, where an open-source hardware manufacturer has inadvertently left exposed a private-to-public repository that “could have enabled unauthorized access to information about certain user accounts on or before 2019.”

                            The exposed information involved an auditing data set used for employee training stored on a GitHub repository associated with an inactive former employee’s account. The data set contained some names, email addresses, shipping/billing addresses, and/or whether orders were placed successfully via credit card processor and/or PayPal, as well as details for some orders.

                            Luckily there were no user passwords or financial information such as credit cards in the data analysis set, however, this aspect does not make it any less relevant that multiple errors were involved in this incident: GitHub is not supposed to store personal information; even worse production data should never be used for tests or training; and, last but not least, specific procedures should be in place to secure former employees’ accounts.

                            Even if the leaked records do not contain credit card information, they are still interesting for threat actors, for example, to launch targeted phishing campaigns.

                            This is another example that shows how difficult it is for many organizations to shift their procedures and mindsets to a cloud-native environment.

                            How Netskope mitigates the risk of leaky cloud applications

                            The Netskope Next Gen SWG, part of the Netskope Intelligent SSE platform, provides granular in-line controls for GitHub (and thousands of additional SaaS and IaaS applications) including adaptive access control, DLP, and threat protection. Netskope can recognize and govern dozens of activities for GitHub (such as upload, download, create and share), and in this specific case can prevent the upload of PII to a public repository (or coach the user when such activity is detected).

                            Additional out-of-band controls are possible via the CASB API module (for example, an organization can be alerted if a repository is made public) and via the SaaS Security Posture Management (SSPM) module where specific checks in the app can be performed to ensure it is compliant with best practices, standards, and regulations (for example a specific control for GitHub can ensure that there are no inactive users or repositories).

                            Similar out-of-band controls are available for AWS, Microsoft Azure, and Google Cloud Platform via the Public Cloud Security module.

                            In all cases, Netskope Advanced Analytics provides specific dashboards to identify data movements across corporate and personal instances.

                            Stay safe!

                            author image
                            Paolo Passeri
                            Paolo supports Netskope’s customers in protecting their journey to the cloud and is a security professional, with 20+ years experience in the infosec industry.
                            Paolo supports Netskope’s customers in protecting their journey to the cloud and is a security professional, with 20+ years experience in the infosec industry.
                            Conéctese con Netskope

                            Subscribe to the Netskope Blog

                            Sign up to receive a roundup of the latest Netskope content delivered directly in your inbox every month.