OpenBuckets for Web Appsのアイコン

OpenBuckets for Web Apps

Web-apps
ダウンロード
(6,980)

重要ポイント

OpenBuckets for Web Apps は アプリケーション Web-apps向けに提供 Ai dataカテゴリーに分類 . ユーザー評価は5点満点中4.1です。

OpenBuckets for Web Apps は、設定が間違っているバケットを探している場合に、公開されたクラウド ストレージが役立つことがわかります。

私はしばらくの間、主に好奇心から、そして時折ペネトレーションテストを行うために、パブリック クラウド エンドポイントを調べてきました。私は、誰かがドアの鍵を閉め忘れたかのように、企業が S3 バケットを全開にしたままにしておくケースに何度も遭遇します。そこで OpenBuckets の出番です。派手ではありませんが、機能します。ドメインまたはターゲットを接続すると、AWS、GCP、Azure 全体でパブリックにアクセス可能なストレージがスキャンされます。ログインやセットアップは必要ありません。クエリを入力して待つだけです。

良いもの

本当の利点は、物事をいかに早く見つけるかです。聞いたこともないランダムな企業でテストしたところ、90 秒以内に、機密ファイルが含まれる 3 つの開いたバケットにフラグが付けられました。ある企業では、完全な顧客データベースが平文であり、暗号化もアクセス制御もありませんでした。シークレット スキャン機能は、API キーやパスワードを含む 150 種類を超える機密データを捕捉しました。これは、awscli やバケットファインダースクリプトなどの基本的なツールからは得られません。そしてフィルタリングオプションは?とても助かりました。ファイルの種類、サイズ、さらにはキーワードによって結果を絞り込むことができます。ゴミを選別する時間を節約できました。

あまり良くないこと

それは間違いなくニッチです。セキュリティ調査やレッドチームの活動をしていない場合、これはあまり役に立ちません。また、バージョン番号やダウンロード数がないため、少し常識外れな感じがします。明確なライセンスや開発者情報があれば、より安心できるでしょう。そう、UI は最低限のものです。醜いものではなく、ただ…機能的です。まるでドレスアップした端末のよう。ああ、デスクトップのみのモバイルサポートはありません。しかし、正直に言って、これを使用しているほとんどの人はおそらくラップトップを使用しているので、それは問題ありません。

結論

クラウド セキュリティ、特に公開されたデータの発見に興味がある場合は、OpenBuckets for Web Apps を試してみる価値があります。無料でブラウザ上で動作し、何のドラマもなく、言われたとおりに動作します。 Neuproscan などの一部の有料ツールほど洗練されていませんが、価格がゼロの割にはしっかりしています。特にバグ報奨金や監査中にパブリック バケットをすばやく確認したい人にはお勧めします。付加機能を期待しないでください。これは、静かに機能し、後で厄介な侵害からあなたを守ってくれる種類のツールです。

Ben Williams

レビュアー

Ben Williams

ソフトウェアアナリストであり、Appopediaの開発者。主要なプラットフォーム全般でアプリをテスト・レビューし、ユーザーが安心してダウンロードを判断できるよう支援しています。

よくある質問

OpenBuckets for Web Appsは安全にダウンロードできますか?
はい、OpenBuckets for Web Appsは安全です。すべてのダウンロードリンクが公式ソースを指していることを確認しています。ソフトウェアは必ず信頼できるソースからダウンロードし、インストール前にアクセス権限を確認してください。
OpenBuckets for Web Appsはどのプラットフォームに対応していますか?
OpenBuckets for Web AppsはWeb-appsに対応しています。
OpenBuckets for Web Appsは無料ですか?
OpenBuckets for Web Appsは有料アプリケーションです。詳しい価格はダウンロードページでご確認ください。
OpenBuckets for Web Appsの代替アプリは何がありますか?
Web-apps向けOpenBuckets for Web Appsの代替アプリは、上記の類似アプリセクションをご覧ください。

類似 Ai data アプリ

トップ Web-apps アプリ