甘いクラウドセキュリティは格好の攻撃ターゲット–IAMポリシー見直しなど重要に

今回は「甘いクラウドセキュリティは格好の攻撃ターゲット–IAMポリシー見直しなど重要に」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 クラウドアプリケーションやクラウドサービスは、ハッカーにとって最高のターゲットだ。セキュリティの管理に不備や設定ミスがあると、サービスがインターネットからアクセス可能なまま放置され、簡単なサイバー攻撃にもやられてしまう。

 Palo Alto Networksのサイバーセキュリティ研究グループは、200組織のクラウドアカウント1万8000件に属する数十万件のアイデンティティを分析し、ID管理とアクセス管理(IAM)のポリシーが組織のクラウドセキュリティ体制にどう影響するかを調べた。グループが発表したレポートによれば、分析した結果、多くのアカウントやサービスが悪用可能な状態になっており、企業やユーザーが危険にさらされていることが明らかになったという。

 世界的なコロナ禍により、多くの企業や従業員がリモートワークやハイブリッドワークなどの新しい働き方を始めることになったが、それはクラウドサービスやクラウドアプリケーションの助けがあってのことだった。しかしクラウドは、企業や従業員にとって有益である一方で、セキュリティ上のリスクも生み出す。もちろん、悪意のあるハッカーたちもそれを知っている。

 Palo Alto NetworksのPrisma Cloud担当バイスプレジデントであるJohn Morello氏は、「コロナ禍によって起きたこの数年間のクラウドプラットフォームへの移行によって、悪意を持ったアクターがクラウド上の標的を狙うのが容易になっている」と述べている。

 この調査で、クラウドのユーザー、サービス、リソースなどの99%に過大な権限が付与されていることが明らかになった。これらのアクセス許可や管理者権限は、必ずしも普通のユーザーに必要ではない。しかも、そうした許可や権限が与えられていると、クラウドアカウントが侵害されてしまった場合、攻撃者が本来なら不要なアクセス許可を利用して、クラウド環境のリソースを修正、作成、削除することができてしまう。また、ハッカーがネットワーク内を移動して、攻撃の範囲を拡大するのに利用される恐れもある。

 IT部門にとって悩ましいもう1つの問題が、パスワードのセキュリティが十分でないことだ。クラウドアカウントの過半数(53%)では、14文字以下の弱いパスワードが利用可能であり、44%のアカウントでは、別のアカウントに結びついているパスワードを再利用することが可能だった。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
グローバル企業や日本企業も進出するアイルランド
IT関連
2022-04-06 19:35
自宅でできる郵送ホルモン検査サービス「canvas」のVitalogue Healthが資金調達
フェムテック
2021-02-02 06:50
インテル創業者のゴードン・ムーア氏が死去–「ムーアの法則」提唱
IT関連
2023-03-28 13:51
Dapper LabsのFlowブロックチェーン活用、ミクシィとDAZNがスポーツ特化型NFTマーケットプレイスを今春提供開始
IT関連
2022-02-08 15:37
「Fujitsu Kozuchi」活用–トヨタL&F、フォークリフトの安全運転を評価する新サービス
IT関連
2024-07-25 09:48
「Apex Legends」にハッキング攻撃か 対戦機能に一時不具合、改ざんメッセージも
セキュリティ
2021-07-06 21:20
終電繰り上げ、経路探索サービスの対応進む 「Yahoo!乗換案内」「駅すぱあと」「NAVITIME」など
くらテク
2021-01-19 02:36
中東・アフリカ地域のアラビア語話者向け動画学習プラットフォーム「Almentor」が7.1億円調達
EdTech
2021-06-02 08:51
米バイデン政権、ロシアに制裁 SolarWinds悪用サイバー攻撃や大統領選干渉で
アプリ・Web
2021-04-18 17:37
理研ら国際共同研究チーム、医療ビッグデータとコンピューター科学を活用し卵巣がんの新しい治療標的を特定
IT関連
2022-02-09 04:56
オラクル、クラウド移行を無料支援する新サービス「Oracle Cloud Lift Service」を開始
IT関連
2021-04-02 22:26
FIREを視野に–10年以上の長期で投資すべき日本の高配当株10選
IT関連
2021-07-29 05:29
招待制の写真SNS「Dispo」読本(後編) ロールへの招待状 撮影した後がまた楽しい (1/8 ページ)
イラスト・デザイン
2021-03-31 09:28
EV競争、日本に脱落リスク 欧米勢はEVシフト、異業種も参入
IT関連
2021-02-25 22:00