Mii de companii au probleme de securitate în infrastructura cloud AWS, Azure și Google Cloud

0
6
mii-de-companii-isi-lasa-infrastructura-cloud-vulnerabila.-aws,-azure-si-google-cloud-au-probleme-de-securitate-complet-diferite
Mii de companii își lasă infrastructura cloud vulnerabilă. AWS, Azure și Google Cloud au probleme de securitate complet diferite

Companiile care utilizează serviciile cloud AWS, Azure și Google Cloud se confruntă cu probleme de securitate, în special în gestionarea identităților și configurarea serviciilor. Un raport recent indică că, din totalul conturilor analizate, majoritatea prezintă vulnerabilități semnificative în aceste domenii.

AWS are cele mai multe probleme legate de firewall și servicii expuse

Cercetările arată că 80-98% dintre conturile AWS analizate au cel puțin o problemă legată de controale pentru identitate sau monitorizarea activităților. Două categorii comune sunt controlul slab al identității și lipsa logging-ului.

În AWS, 87% dintre conturi aveau conexiuni AWS S3 fără impunerea HTTPS, iar 84% aveau reguli de securitate care permiteau acces prea larg către porturi sensibile. În 83% dintre cazuri s-au descoperit politici IAM ce puteau permite escaladarea privilegiilor.

Alte vulnerabilități includ reguli de firewall permisive, identificate în 83% din mediile analizate, și cifrare slabă în 49% dintre acestea. Compromiterea unor identități cu privilegii mari poate duce la atacuri rapide și extinse, cum ar fi cele documentate recent în care atacatorii obțineau privilegii administrative în mai puțin de zece minute.

Azure are probleme cu stocarea, iar Google Cloud cu identitatea

Pe platforma Microsoft Azure, cele mai frecvente probleme se referă la gestionarea stocării. În 67% dintre cazuri, cheile pentru conturile de stocare nu erau rotate regulat. În 66% dintre medii, cheile de acces pentru Storage Accounts erau încă activate, iar 61% permiteau acces din rețele publice.

De asemenea, 55% dintre conturile Azure analizate aveau utilizatori Microsoft Entra fără autentificare multi-factor activată. Lipsa MFA poate duce la compromiterea accesului, având în vedere volumul de încercări de autentificare la Microsoft 365, unde s-au înregistrat 81 milioane de tentative.

Platforma Google Cloud prezintă un tablou diferit. Deși are procente mai mici pentru servicii expuse și criptare slabă, cele mai frecvente probleme vizează gestionarea identităților. În 77% dintre cazuri, OS Login MFA nu era activat, iar în 76% lipsea complet.

De asemenea, 75% dintre conturile Google Cloud includeau cel puțin un serviciu de tip service account neutilizat, iar 53% aveau permisiuni excesive pentru anumite conturi de serviciu. Identitățile uitate sau suprapermisive reprezintă un risc pentru infrastructură.

Diferențe în funcție de dimensiunea organizațiilor

Conform raportului, companiile mari au în general mai puține probleme cu firewall-urile, criptarea și serviciile expuse. În schimb, gestionarea identității și a accesului rămâne o problemă comună și în aceste organizații.

Controalele IAM slabe sunt identificate în 87% din companiile mici și mijlocii cu mai puțin de 250 de angajați, procentaj ce urcă la 95% pentru firme cu între 251 și 10.000 de angajați, și la 98% în cazul celor foarte mari.

Companiile de dimensiuni medii au și perioada mai lungă pentru remedierea vulnerabilităților, în medie 35 de zile, comparativ cu aproximativ 10 zile în cazul marilor organizații. Această diferență sugerează dificultățile în gestionarea complexității infrastructurii fără resurse suficiente.

Pe lângă unele categorii de vulnerabilități, controlul și configurarea identităților și autenficării reprezintă o vulnerabilitate comună, indiferent de platforma cloud utilizată. Într-un mediu în care MFA poate fi ocolită, o configurare greșită simplă poate facilita accesul neautorizat la infrastructură.

LĂSAȚI UN MESAJ

Vă rugăm să introduceți comentariul dvs.!
Introduceți aici numele dvs.