甘いクラウドセキュリティは格好の攻撃ターゲット–IAMポリシー見直しなど重要に

今回は「甘いクラウドセキュリティは格好の攻撃ターゲット–IAMポリシー見直しなど重要に」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 クラウドアプリケーションやクラウドサービスは、ハッカーにとって最高のターゲットだ。セキュリティの管理に不備や設定ミスがあると、サービスがインターネットからアクセス可能なまま放置され、簡単なサイバー攻撃にもやられてしまう。

 Palo Alto Networksのサイバーセキュリティ研究グループは、200組織のクラウドアカウント1万8000件に属する数十万件のアイデンティティを分析し、ID管理とアクセス管理(IAM)のポリシーが組織のクラウドセキュリティ体制にどう影響するかを調べた。グループが発表したレポートによれば、分析した結果、多くのアカウントやサービスが悪用可能な状態になっており、企業やユーザーが危険にさらされていることが明らかになったという。

 世界的なコロナ禍により、多くの企業や従業員がリモートワークやハイブリッドワークなどの新しい働き方を始めることになったが、それはクラウドサービスやクラウドアプリケーションの助けがあってのことだった。しかしクラウドは、企業や従業員にとって有益である一方で、セキュリティ上のリスクも生み出す。もちろん、悪意のあるハッカーたちもそれを知っている。

 Palo Alto NetworksのPrisma Cloud担当バイスプレジデントであるJohn Morello氏は、「コロナ禍によって起きたこの数年間のクラウドプラットフォームへの移行によって、悪意を持ったアクターがクラウド上の標的を狙うのが容易になっている」と述べている。

 この調査で、クラウドのユーザー、サービス、リソースなどの99%に過大な権限が付与されていることが明らかになった。これらのアクセス許可や管理者権限は、必ずしも普通のユーザーに必要ではない。しかも、そうした許可や権限が与えられていると、クラウドアカウントが侵害されてしまった場合、攻撃者が本来なら不要なアクセス許可を利用して、クラウド環境のリソースを修正、作成、削除することができてしまう。また、ハッカーがネットワーク内を移動して、攻撃の範囲を拡大するのに利用される恐れもある。

 IT部門にとって悩ましいもう1つの問題が、パスワードのセキュリティが十分でないことだ。クラウドアカウントの過半数(53%)では、14文字以下の弱いパスワードが利用可能であり、44%のアカウントでは、別のアカウントに結びついているパスワードを再利用することが可能だった。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
HR FORCE、採用市場データの集約化とマーケティングの高度化を実現
IT関連
2022-12-09 11:30
OpenAI、AI搭載の検索エンジン「SearchGPT」公開
IT関連
2024-07-27 20:56
ITエンジニアが投票した「ITエンジニア本大賞2023」発表。AWSの知識地図/ソフトウェアアーキテクチャの基礎/プロになるJava/チームトポロジーなど
書評
2023-01-17 14:28
日本オラクルとHID、総合行政システムのモダナイゼーションに向け連携を強化
IT関連
2024-01-17 14:57
モバイルアプリのUXをさらに高めるためのテストと性能監視、世界中に配置された実機で可能に。HeadSpinのテストプラットフォームで[PR]
JavaScript
2021-06-10 02:38
シスコがSplunkに買収提案との報道。2兆3000億円を提示か
Cisco
2022-02-14 23:38
NTTビジネスソリューションズ、教育現場のゼロトラスト環境の構築を支援
IT関連
2024-07-18 01:44
Windows 11っぽい機能をWindows 10で試せるソフト 公式拡張ツール「PowerToys」を使ってみる
くわしく
2021-06-26 10:53
YKK AP、製造・物流全30拠点にトラック予約受付サービス–荷待ち時間43%短縮
IT関連
2024-11-07 20:11
企業は「サステナビリティー」を経営の主軸とせよ
IT関連
2023-11-02 02:04
猿田彦珈琲、予実管理クラウドを導入–データドリブンな経営判断と現場の意識改革図る
IT関連
2024-05-23 10:38
東急グループ、定額制の宿泊サービスにStripeの決済システムを導入
IT関連
2024-02-17 01:19
最新のSafari 17.4、日本語の縦書き表示をサポート。Webkitのインラインレイアウトエンジンの全面的な書き換えが完了と報告
Apple
2024-03-07 13:25
Google Cloudの売上高が堅調な伸び–Alphabet決算、予想上回る
IT関連
2021-02-03 22:57