Aryon Security: 3,7 млн облачных ресурсов AWS ежегодно оказываются открытыми на короткий срок
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Исследование Aryon Security показало, что ежегодно 3,7 миллиона краткосрочных облачных ресурсов AWS становятся общедоступными, зачастую с конфиденциальными данными. Такие раскрытия длятся минуты или часы, ускользая от традиционных CSPM и CNAPP. Это подчёркивает растущий риск по мере автоматизации атак с помощью ИИ.
Масштаб раскрытий
Исследование Aryon Security выявило 3 731 699 краткосрочных облачных ресурсов AWS, ежегодно оказывающихся в открытом доступе. Эти ресурсы содержат конфиденциальную информацию и затрагивают любые организации, использующие сервисы AWS с возможностью публичного доступа. Крупные мультиаккаунтные среды подвержены большему риску из-за высоких объёмов создания ресурсов, автоматизации и распределённого администрирования.
Ограничения средств защиты
Раскрытия длительностью в минуты или часы слишком краткосрочны для обнаружения периодически сканирующими CSPM и CNAPP, но достаточны для их обнаружения и копирования злоумышленниками. Исследование демонстрирует фундаментальное ограничение реактивной модели «найти и устранить позже». Ожидается, что автоматизация атак с помощью ИИ ещё больше сократит время между неправильной настройкой и использованием уязвимости.
Что дальше
Aryon Security рекомендует организациям использовать ресурс-специфичные политики AWS Service Control для упреждающего предотвращения раскрытий. Остаётся неясным, насколько широко такие меры будут внедрены в многоаккаунтных облачных средах.
1 источник
Aryon Security: 3,7 млн облачных ресурсов AWS ежегодно оказываются открытыми на короткий срок



