甘いクラウドセキュリティは格好の攻撃ターゲット–IAMポリシー見直しなど重要に

今回は「甘いクラウドセキュリティは格好の攻撃ターゲット–IAMポリシー見直しなど重要に」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 クラウドアプリケーションやクラウドサービスは、ハッカーにとって最高のターゲットだ。セキュリティの管理に不備や設定ミスがあると、サービスがインターネットからアクセス可能なまま放置され、簡単なサイバー攻撃にもやられてしまう。

 Palo Alto Networksのサイバーセキュリティ研究グループは、200組織のクラウドアカウント1万8000件に属する数十万件のアイデンティティを分析し、ID管理とアクセス管理(IAM)のポリシーが組織のクラウドセキュリティ体制にどう影響するかを調べた。グループが発表したレポートによれば、分析した結果、多くのアカウントやサービスが悪用可能な状態になっており、企業やユーザーが危険にさらされていることが明らかになったという。

 世界的なコロナ禍により、多くの企業や従業員がリモートワークやハイブリッドワークなどの新しい働き方を始めることになったが、それはクラウドサービスやクラウドアプリケーションの助けがあってのことだった。しかしクラウドは、企業や従業員にとって有益である一方で、セキュリティ上のリスクも生み出す。もちろん、悪意のあるハッカーたちもそれを知っている。

 Palo Alto NetworksのPrisma Cloud担当バイスプレジデントであるJohn Morello氏は、「コロナ禍によって起きたこの数年間のクラウドプラットフォームへの移行によって、悪意を持ったアクターがクラウド上の標的を狙うのが容易になっている」と述べている。

 この調査で、クラウドのユーザー、サービス、リソースなどの99%に過大な権限が付与されていることが明らかになった。これらのアクセス許可や管理者権限は、必ずしも普通のユーザーに必要ではない。しかも、そうした許可や権限が与えられていると、クラウドアカウントが侵害されてしまった場合、攻撃者が本来なら不要なアクセス許可を利用して、クラウド環境のリソースを修正、作成、削除することができてしまう。また、ハッカーがネットワーク内を移動して、攻撃の範囲を拡大するのに利用される恐れもある。

 IT部門にとって悩ましいもう1つの問題が、パスワードのセキュリティが十分でないことだ。クラウドアカウントの過半数(53%)では、14文字以下の弱いパスワードが利用可能であり、44%のアカウントでは、別のアカウントに結びついているパスワードを再利用することが可能だった。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
台湾の水不足でわかるテックへの気候変動の脅威
EnviroTech
2021-03-13 00:49
Chromebookの2020年出荷数がコロナ禍の需要増により前年比2倍以上に
ハードウェア
2021-02-02 03:01
カナダ最高裁が炭素税を支持、関連スタートアップの爆発的な増加に期待
EnviroTech
2021-03-31 04:39
治験の大量文書をクラウド管理 医療業務を健やかに速やかに
IT関連
2021-04-17 22:37
マイナンバーカード交付最多 20年は前年比3.8倍 目標とは開き
IT関連
2021-01-20 03:39
琉球朝日放送とNEC、AIアナウンサー活用の番組制作へ–専門人材の不足受け
IT関連
2024-10-09 02:22
コーセー、新店舗でデジタルネイティブ世代の顧客体験を向上
IT関連
2024-09-03 12:40
プロセスマイニングで業務を最適化するエイト日本技術開発、KDDI、富士通の事例
IT関連
2023-12-26 04:48
ネット通信量、平日昼間3〜5割増 緊急事態宣言で、前回と違いも
IT関連
2021-02-07 19:54
エレクトロニクス関連のサービス企画・開発・販売のCerevoが経営陣によるMBOを実施
ハードウェア
2021-05-27 12:50
CrowdStrikeがHumioを約422.8億円で買収、ロギングのスタートアップが突如注目が集まる
セキュリティ
2021-02-20 08:23
メタバースの台頭で真剣にとらえるべきセキュリティの課題
IT関連
2022-04-09 11:54
美容師向け動画教育サービス「HAIRCAMP」がプロ向け美容商材EC大手ビューティガレージから資金調達
EdTech
2021-02-26 06:19
IBMの量子コンピューターがドイツに、米国外で初–その可能性
IT関連
2021-06-25 08:30