前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >【客户案例】巡检项:对象存储(COS)存储桶公有读写

【客户案例】巡检项:对象存储(COS)存储桶公有读写

原创
作者头像
Smart Advisor
修改2022-03-30 14:58:52
8340
修改2022-03-30 14:58:52
举报
文章被收录于专栏:腾讯云顾问

客户问题

某客户使用COS存储用户的头像信息,近期出现用户头像被篡改为违规头像的情况,违规传播不法信息,导致大量用户投诉,且面临合规风险。

该问题是由于匿名账户拥有存储桶的读写权限,对COS内用户头像进行修改。

云顾问解决方案

云顾问巡检报告发现客户存在不少存储桶设置为公有读写权限,存在安全风险,建议客户依据最小化权限原则,收紧COS读写权限。客户结合使用加密鉴权的能力,杜绝了篡改的现象,保证了数据安全与业务合规。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 客户问题
  • 云顾问解决方案
相关产品与服务
云顾问
云顾问(Tencent Cloud Smart Advisor)是一款提供可视化云架构IDE和多个ITOM领域垂直应用的云上治理平台,以“一个平台,多个应用”为产品理念,依托腾讯云海量运维专家经验,助您打造卓越架构,实现便捷、灵活的一站式云上治理。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档