Admin
Администратор
Компания Intruder провела масштабное исследование безопасности облачных сервисов, проанализировав данные о неправильных настройках в 3000 организациях, использующих AWS, Azure и Google Cloud. Результаты показали, что профили рисков у разных провайдеров существенно отличаются. Наиболее распространёнными проблемами во всех облачных средах оказались слабые механизмы управления доступом (IAM) и отсутствие журналирования, которые встречаются в 80-98% случаев. Однако в других категориях уязвимостей наблюдаются значительные различия между платформами. Например, AWS лидирует по количеству открытых сервисов (76%) и слабому шифрованию (49%), тогда как в Google Cloud эти показатели составляют лишь 8%. Особенностью Azure стало лидерство по неправильно настроенным сервисам (80%). Размер организации также влияет на уровень безопасности: крупные предприятия чаще сталкиваются с проблемами IAM, а средние компании дольше всего устраняют уязвимости.