AWS 中的一個 S3 存儲桶因違反 Prisma 雲默認策略 "AWS S3 存儲桶可對公衆訪問 "而生成警報。策略定義如下:config where cloud.type = 'aws' AND api.name='aws-s3api-get-bucket-acl' AND json.rule=((((acl.grants[?(@.grantee=='AllUsers')] size > 0) or policyStatus.isPublic is true)且 publicAccessBlockConfiguration 不存在)或((acl.grants[?(@.grantee=='AllUsers')] size > 0)且 publicAccessBlockConfiguration.ignorePublicAcis 爲 false)或(policy.isPublic is true)且 publicAccessBlockConfiguration.ignorePublicAcis 不存在)。
A. 雲賬戶內的事件
B. 到 S3 存儲桶的網絡流量
C. S3 存儲桶的配置
D. 異常行爲