Azure en Producción · Lección 12
¿Por qué es riesgoso dar el rol 'Owner' de Azure a una aplicación que solo necesita leer un Storage Account específico?
Si la aplicación es comprometida, un atacante tendría control total sobre toda la suscripción de Azure
Azure bloquea técnicamente ese tipo de asignación de rol amplio
Hace que la aplicación se ejecute más lento
Solo es un problema si la aplicación es pública
Azure en Producción · Lección 12
Completa el código
Se recomienda usar el rol 'Storage Blob Data
Revisa: por ejemplo, el rol 'Storage Blob Data Reader' para solo lectura.
Azure en Producción · Lección 12
¿Por qué asignar un rol específico y acotado al recurso exacto es mejor que dar 'Owner' o 'Contributor' a nivel de suscripción completa?
Pista: limita el alcance del daño posible si la aplicación es comprometida, a solo ese recurso específico en vez de toda la suscripción.
✓
¡Lección completada!
Políticas RBAC de menor privilegio en Azure
0
XP ganado
3
Vidas restantes