mimile
mimile.ai
Басты бетке

Aryon Security: жыл сайын 3,7 млн AWS бұлтты ресурсы қысқа мерзімге ашылады

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Aryon Security: жыл сайын 3,7 млн AWS бұлтты ресурсы қысқа мерзімге ашылады

Aryon Security зерттеуі жыл сайын 3,7 миллион қысқа мерзімді AWS бұлтты ресурсы көпшілікке ашылатынын, көбінесе құпия деректермен бірге болатынын анықтады. Мұндай ашулар минуттар немесе сағаттарға созылып, дәстүрлі CSPM және CNAPP құралдарынан жалтарады. Бұл AI арқылы шабуылдарды автоматтандыру қаупі артқан сайын маңыздылығын арттырады.

Ашу ауқымы

Aryon Security зерттеуі жыл сайын 3 731 699 қысқа мерзімді AWS бұлтты ресурсы ашық қалпында қалатынын анықтады. Бұл ресурстар құпия ақпаратты сақтайды және ашық қолжетімділік мүмкіндігі бар AWS сервистерін пайдаланатын кез келген ұйымға әсер етеді. Көп аккаунтты ірі орталарда ресурстардың көп құрылуы, автоматтандыру және бөлінген әкімшілендіру салдарынан тәуекел жоғарырақ.

Қорғаныс құралдарының шектеулері

Минуттар немесе сағаттарға созылатын ашулар мерзімді сканерлейтін CSPM және CNAPP үшін тым қысқа, бірақ зиянкестерге оларды тауып, көшіруге жеткілікті. Зерттеу «тауып, кейін түзету» реактивті моделінің іргелі шектеуін көрсетеді. AI көмегімен шабуылдарды автоматтандыру дұрыс конфигурацияланбау мен осалдықтың пайдаланылуы арасындағы уақытты одан әрі қысқартады деп күтілуде.

Бұдан әрі

Aryon Security ұйымдарға ашуларды алдын ала болдырмау үшін ресурсқа тән AWS Service Control саясаттарын пайдалануды ұсынады. Мұндай шаралардың көп аккаунтты бұлтты орталарда қаншалықты кең енгізілетіні белгісіз.

1 дереккөз

Aryon Security: жыл сайын 3,7 млн AWS бұлтты ресурсы қысқа мерзімге ашылады