日本語版
最新ニュース
世界

古いアカウントの AWS、Azure、Google Cloud 認証情報がビジネスを危険にさらしている

レポートは、長期間有効な認証情報が依然として重大なセキュリティリスクであると警告しています古いアクセスキーによりクラウドプラットフォーム全体の脆弱性が増大自動認証情報管理はクラウドのセキュリティにとって重要ですとして クラウドコンピューティング 導入率は増加し続けており、組織はますます次のようなプラットフォームへの依存度を高めています。 アマゾン ウェブサービス(AWS)、 マイクロソフト アズールと グーグル ただし、インフラストラクチャとサービスにはクラウドが必要ですが、これはセキュリティ リスクもより複雑になることを意味します。最近の Datadog State of Cloud Security 2024 このレポートでは、特に懸念される問題の 1 つである、有効期間の長い認証情報の使用が明らかになりました。これは、すべての主要なクラウド プロバイダーに重大なセキュリティ上の脅威をもたらします。クラウド セキュリティ ツールと実践方法が進歩しているにもかかわらず、多くの組織は依然として、自動的に期限切れにならない長期間有効な認証情報を使用しています。有効期間の長い認証情報の蔓延長期間有効な資格情報、特にアクティブに管理されなくなった資格情報は、攻撃者にとって簡単な標的となる可能性があります。漏洩または侵害された場合、機密データやシステムへの不正アクセスが可能になる可能性があります。これらの認証情報がローテーションや監視を行わずに長期間保持されると、セキュリティ侵害のリスクが高まります。Datadog のレポートでは、組織のほぼ半数 (46%) に、有効期限の長い認証情報を持つ管理対象外のユーザーが依然として存在していることが明らかになりました。これらの資格情報は、ソース コード、コンテナー イメージ、ビルド ログなどのさまざまな資産に埋め込まれていることが多いため、特に問題が生じます。これらの資格情報が適切に管理されていない場合、簡単に漏洩または暴露される可能性があり、攻撃者が重要なシステムやデータにアクセスするための入り口を提供してしまいます。Google Cloud サービス アカウントのほぼ 3 分の 2 の 62%、AWS Identity and…

古いアカウントの AWS、Azure、Google Cloud 認証情報がビジネスを危険にさらしている

1734294106
2024-12-15 20:11:00

  • レポートは、長期間有効な認証情報が依然として重大なセキュリティリスクであると警告しています
  • 古いアクセスキーによりクラウドプラットフォーム全体の脆弱性が増大
  • 自動認証情報管理はクラウドのセキュリティにとって重要です

として クラウドコンピューティング 導入率は増加し続けており、組織はますます次のようなプラットフォームへの依存度を高めています。 アマゾン ウェブサービス(AWS)、 マイクロソフト アズールと グーグル ただし、インフラストラクチャとサービスにはクラウドが必要ですが、これはセキュリティ リスクもより複雑になることを意味します。

最近の Datadog State of Cloud Security 2024 このレポートでは、特に懸念される問題の 1 つである、有効期間の長い認証情報の使用が明らかになりました。これは、すべての主要なクラウド プロバイダーに重大なセキュリティ上の脅威をもたらします。

#古いアカウントの #AWSAzureGoogle #Cloud #認証情報がビジネスを危険にさらしている

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。