甘いクラウドセキュリティは格好の攻撃ターゲット–IAMポリシー見直しなど重要に

今回は「甘いクラウドセキュリティは格好の攻撃ターゲット–IAMポリシー見直しなど重要に」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 クラウドアプリケーションやクラウドサービスは、ハッカーにとって最高のターゲットだ。セキュリティの管理に不備や設定ミスがあると、サービスがインターネットからアクセス可能なまま放置され、簡単なサイバー攻撃にもやられてしまう。

 Palo Alto Networksのサイバーセキュリティ研究グループは、200組織のクラウドアカウント1万8000件に属する数十万件のアイデンティティを分析し、ID管理とアクセス管理(IAM)のポリシーが組織のクラウドセキュリティ体制にどう影響するかを調べた。グループが発表したレポートによれば、分析した結果、多くのアカウントやサービスが悪用可能な状態になっており、企業やユーザーが危険にさらされていることが明らかになったという。

 世界的なコロナ禍により、多くの企業や従業員がリモートワークやハイブリッドワークなどの新しい働き方を始めることになったが、それはクラウドサービスやクラウドアプリケーションの助けがあってのことだった。しかしクラウドは、企業や従業員にとって有益である一方で、セキュリティ上のリスクも生み出す。もちろん、悪意のあるハッカーたちもそれを知っている。

 Palo Alto NetworksのPrisma Cloud担当バイスプレジデントであるJohn Morello氏は、「コロナ禍によって起きたこの数年間のクラウドプラットフォームへの移行によって、悪意を持ったアクターがクラウド上の標的を狙うのが容易になっている」と述べている。

 この調査で、クラウドのユーザー、サービス、リソースなどの99%に過大な権限が付与されていることが明らかになった。これらのアクセス許可や管理者権限は、必ずしも普通のユーザーに必要ではない。しかも、そうした許可や権限が与えられていると、クラウドアカウントが侵害されてしまった場合、攻撃者が本来なら不要なアクセス許可を利用して、クラウド環境のリソースを修正、作成、削除することができてしまう。また、ハッカーがネットワーク内を移動して、攻撃の範囲を拡大するのに利用される恐れもある。

 IT部門にとって悩ましいもう1つの問題が、パスワードのセキュリティが十分でないことだ。クラウドアカウントの過半数(53%)では、14文字以下の弱いパスワードが利用可能であり、44%のアカウントでは、別のアカウントに結びついているパスワードを再利用することが可能だった。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
AWS Lambdaで.NET 8マネージドランタイムの正式サポート開始、AOTコンパイラによるバイナリの実行にも対応
AWS
2024-03-01 11:03
「Raspberry Pi 5」用ファン付きヒートシンクを試す–「Raspberry Pi 5 Active Cooler」の実力
IT関連
2023-12-24 10:27
Spotifyは依然としてトップの音楽サービスだが、市場シェアは減少中
IT関連
2022-01-23 07:51
SAPジャパン社長が意気込む「新オフィスのグローバル展開」とは
IT関連
2022-09-10 09:13
EV普及を進める中国にバッテリー回収の壁
IT関連
2021-04-21 01:51
Emotet拡散攻撃再開か–500MB超のファイルでAV回避の狙いも
IT関連
2023-03-09 15:41
日立製作所とNVIDIAが生成AIで協業–AIソリューション「Hitachi iQ」を共同開発へ
IT関連
2024-03-20 10:34
AWS LambdaのJava 8ランタイムがAmazon Correttoへ。OpenJDKから移行するとAWSが発表
AWS
2021-06-18 04:56
Epic Games、PCゲームストアで「Spotify」など一般アプリを販売
企業・業界動向
2021-04-24 16:46
マイクロソフト、「Exchange Server」への最新パッチ適用をあらためて促す
IT関連
2023-02-01 21:35
エレコム、営業活動フェーズを可視化–月100時間以上のレポート作成工数を削減
IT関連
2022-02-06 05:17
企業のコンプライアンス点検の質問を自動化するKintentがシードで4.4億円獲得
ソフトウェア
2021-04-05 04:22
カナダのワクチン義務化に抗議するトラック運転手たちの寄付サイトから個人情報流出
IT関連
2022-02-10 07:25
Cloudflare、APIトラフィック管理ソリューションを発表
IT関連
2022-03-20 03:29