Проучване на Aryon разкрива, че всяка година 3 731 699 краткотрайно съществуващи облачни ресурси, съдържащи изключително чувствителна информация, биват публично изложени на риск. Това засяга всяка организация, която използва услуги на AWS, поддържащи публично споделяне.
Тези излагания на риск често траят само минути или часове – твърде кратко, за да бъдат засечени от периодично сканиращите CSPM и CNAPP платформи, но същевременно достатъчно дълго, за да могат атакуващите да ги открият и копират.
Констатациите разкриват фундаментално ограничение на реактивния CSPM/CNAPP модел: някои облачни конфигурационни грешки могат да бъдат експлоатирани, преди да бъдат засечени и отстранени. Тъй като автоматизацията на атаките, задвижвана от изкуствен интелект (AI), ускорява експлоатацията, тази пропаст става все по-критична.
Проучването също така демонстрира как организациите могат да предотвратят тези излагания на риск чрез използване на специфични за ресурсите политики за контрол на услугите в AWS (Service Control Policies), които блокират опасните конфигурации за публично споделяне, преди те да бъдат създадени.
Атаката е изключително лесна за изпълнение и може да засегне всяка организация
Днешният модел за сигурност в облака предлага слаба или никаква защита срещу този тип атаки. Това не е уязвимост в AWS. Настройките за публично споделяне се контролират от клиентите съгласно модела на споделена отговорност. Проучването обаче показва, че традиционният подход „откриване и коригиране на по-късен етап“ може да предложи слаба защита, когато излагането на риск може да бъде експлоатирано по-бързо, отколкото може да бъде засечено.
Тъй като автоматизацията на атаките, задвижвана от изкуствен интелект (AI), става все по-способна и адаптивна, времето между грешната конфигурация и експлоатацията вероятно ще се свие още повече.
Всяка организация, която използва услуги на AWS, поддържащи публично споделяне, е застрашена. Големите облачни среди с множество акаунти могат да се сблъскат с по-голямо излагане на риск, тъй като създават повече ресурси, разчитат в голяма степен на автоматизация и разпределят облачното администриране между много екипи и бизнес звена.
Читателите ще научат как киберпрестъпниците могат да откриват и копират краткотрайни публично споделени ресурси в AWS, защо традиционните CSPM и CNAPP инструменти могат да пропуснат тези излагания на риск, какви чувствителни данни могат да бъдат изложени и как организациите могат да предотвратят риска, използването на специфични за ресурсите политики за контрол на услугите в AWS.
Както става ясно от документацията на AWS, клиентите са отговорни да гарантират, че публично споделените ресурси не съдържаха чувствителни данни: „Уверете се, когато споделяте моментна снимка (snapshot) като публична, че никаква част от вашата лична информация не е включена в публичната моментна снимка.“
Въпреки това проучването на Aryon идентифицира голям обем от краткотрайни публични излагания на риск, причинени от клиентски конфигурационни грешки, които според тест с извадка съдържат поверителна информация.