מקור: The Register Security

תמונת תקציר לחדשת סייבר: חוקרי אבטחה מזהירים: מדיניות ההסגר של AWS במקרה של דליפת מפתחות גישה אינה אפקטיבית

מחקר חדש של חברת Truffle Security חושף כי מדיניות ההסגר (Quarantine Policy) ש-AWS מחילה על מפתחות גישה שדלפו לרשת אינה מונעת תוקפים מלבצע פעולות זדוניות משמעותיות בחשבון המותקף. על פי הניתוח, בעוד שהמדיניות חוסמת פעולות מסוימות, היא מאפשרת לתוקפים גישה לביצוע פעולות קריטיות כמו הרצת פקודות בשרתי EC2, מחיקת גיבויים, שליחת הודעות זדוניות ושימוש בשירותי ניהול סודות. החוקרים מצביעים על כך שהמגבלות הנוכחיות אינן מספקות הגנה מספקת ועלולות להותיר סביבות ענן חשופות לסיכונים חמורים גם לאחר זיהוי הדליפה על ידי AWS, שכן התוקפים מסוגלים לעקוף חלק מההגבלות הקיימות ולהסב נזק משמעותי למשאבי הארגון.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות