mimile
mimile.ai
На главную

Aryon Security: 3,7 млн облачных ресурсов AWS ежегодно оказываются открытыми на короткий срок

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Aryon Security: 3,7 млн облачных ресурсов AWS ежегодно оказываются открытыми на короткий срок

Исследование Aryon Security показало, что ежегодно 3,7 миллиона краткосрочных облачных ресурсов AWS становятся общедоступными, зачастую с конфиденциальными данными. Такие раскрытия длятся минуты или часы, ускользая от традиционных CSPM и CNAPP. Это подчёркивает растущий риск по мере автоматизации атак с помощью ИИ.

Масштаб раскрытий

Исследование Aryon Security выявило 3 731 699 краткосрочных облачных ресурсов AWS, ежегодно оказывающихся в открытом доступе. Эти ресурсы содержат конфиденциальную информацию и затрагивают любые организации, использующие сервисы AWS с возможностью публичного доступа. Крупные мультиаккаунтные среды подвержены большему риску из-за высоких объёмов создания ресурсов, автоматизации и распределённого администрирования.

Ограничения средств защиты

Раскрытия длительностью в минуты или часы слишком краткосрочны для обнаружения периодически сканирующими CSPM и CNAPP, но достаточны для их обнаружения и копирования злоумышленниками. Исследование демонстрирует фундаментальное ограничение реактивной модели «найти и устранить позже». Ожидается, что автоматизация атак с помощью ИИ ещё больше сократит время между неправильной настройкой и использованием уязвимости.

Что дальше

Aryon Security рекомендует организациям использовать ресурс-специфичные политики AWS Service Control для упреждающего предотвращения раскрытий. Остаётся неясным, насколько широко такие меры будут внедрены в многоаккаунтных облачных средах.

1 источник

Aryon Security: 3,7 млн облачных ресурсов AWS ежегодно оказываются открытыми на короткий срок