GCP - Secret Manager Persistence
Secret Manager
Знайдіть більше інформації про Secret Manager у:
Зловживання ротацією
Зловмисник може оновити секрет, щоб:
Зупинити ротації, щоб секрет не змінювався
Зробити ротації набагато рідше, щоб секрет не змінювався
Опублікувати повідомлення про ротацію в іншому pub/sub
Змінити код ротації, що виконується. Це відбувається в іншій службі, ймовірно, в Cloud Function, тому зловмиснику знадобиться привілейований доступ до Cloud Function або будь-якої іншої служби.
Last updated