Aryon Security: 3,7 млн облачных ресурсов AWS ежегодно оказываются открытыми на короткий срок

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.
Исследование Aryon Security показало, что ежегодно 3,7 миллиона краткосрочных облачных ресурсов AWS становятся общедоступными, зачастую с конфиденциальными данными. Такие раскрытия длятся минуты или часы, ускользая от традиционных CSPM и CNAPP. Это подчёркивает растущий риск по мере автоматизации атак с помощью ИИ.
Масштаб раскрытий
Исследование Aryon Security выявило 3 731 699 краткосрочных облачных ресурсов AWS, ежегодно оказывающихся в открытом доступе. Эти ресурсы содержат конфиденциальную информацию и затрагивают любые организации, использующие сервисы AWS с возможностью публичного доступа. Крупные мультиаккаунтные среды подвержены большему риску из-за высоких объёмов создания ресурсов, автоматизации и распределённого администрирования.
Ограничения средств защиты
Раскрытия длительностью в минуты или часы слишком краткосрочны для обнаружения периодически сканирующими CSPM и CNAPP, но достаточны для их обнаружения и копирования злоумышленниками. Исследование демонстрирует фундаментальное ограничение реактивной модели «найти и устранить позже». Ожидается, что автоматизация атак с помощью ИИ ещё больше сократит время между неправильной настройкой и использованием уязвимости.