GCP - Secret Manager Persistence
Secret Manager
Βρείτε περισσότερες πληροφορίες σχετικά με το Secret Manager στο:
GCP - Secrets Manager EnumΚατάχρηση Περιστροφής
Ένας επιτιθέμενος μπορεί να ενημερώσει το μυστικό για:
Διακοπή των περιστροφών έτσι ώστε το μυστικό να μην τροποποιηθεί
Πολύ λιγότερο συχνές περιστροφές έτσι ώστε το μυστικό να μην τροποποιηθεί
Δημοσίευση του μηνύματος περιστροφής σε διαφορετικό pub/sub
Τροποποίηση του κώδικα περιστροφής που εκτελείται. Αυτό συμβαίνει σε ένα διαφορετικό υπηρεσία, πιθανώς σε μια Cloud Function, οπότε ο επιτιθέμενος θα χρειαστεί προνομιακή πρόσβαση στη Cloud Function ή οποιαδήποτε άλλη υπηρεσία.
Last updated