由于新冠疫情,各行业都开始向云平台过渡,因此身份和访问管理 (IAM) 的重要性和复杂性都在日益上升。为了解 IAM 策略对于云安全状况的影响,Unit 42® 的研究人员分析了 200 多个企业中 18,000 个云帐户的 68,000 个身份。
授予权限的云用户、角色、服务和资源中未被使用的百分比
0%
公开披露资源的企业比例
0%
使用强度较弱的 IAM 密码的云帐户比例
0%
我们的调查结论是,大多数企业都错误配置了身份访问控制选项或配置过于宽松。攻击者深谙此道并采取新策略、技术和程序 (TTP) 来趁虚而入。
Unit 42 研究人员将利用这些新 TTP 的恶意攻击者定义为云威胁行动者 (CTA),即通过定向和持续访问云平台资源、服务或嵌入式元数据来对企业构成威胁的个人或组织。
我们的团队创建了业界首个“云威胁行动者指数”,用来表示攻击云基础架构的行动者团伙执行的操作。
这些图表(可在报告中查看)详细列出了每个云威胁行动者的 TTP,可帮助您的安全团队和更多企业评估其战略防御措施,并构建适当的监控、检测、警报和预防机制。
我们推荐使用以下方法来保护您的企业免受以云为目标的威胁: