• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Chyby v konfiguraci cloudu způsobují bezpečnostní rizika

itbiz
20. 12. 2023
| Články
Cisco Secure Access pro bezpečnost v multicloudovém prostředí

Celá řada studií v poslední době zmiňuje mezery v zabezpečení IT infrastruktury spojené s chybami v konfiguraci podnikových cloudů. Tématu se věnuje také studie 2023 TotalCloud Security Insights společnosti Qualys, podle které jde v souvislosti s cloudem o vůbec nejčastější příčinu bezpečnostních incidentů.
Bezpečnostní mezery mají podle analýzy původ „v řídicích nastaveních aplikovaných na hardwarové i softwarové prvky v rámci cloudového prostředí“. Zvyšují riziko narušení dat a neoprávněného přístupu v důsledku mnoha faktorů.
Hlavními příčinami vzniku těchto chyb podle studie jsou
– složitost cloudových prostředí
– nedostatek odborných znalostí, neschopnost držet krok s rychlým vývojem technologií
– nezabezpečená nastavení a oprávnění způsobená náhodnými lidskými chybami
– příliš rychlé nasazení aplikací ohrožující implementaci bezpečnostních opatření
– nedostatečné řízení a viditelnost nešifrovaných nebo citlivých dat v cloudu kvůli dynamické povaze cloudových prostředí
Analýza dále představuje i konkrétní problémy s chybnou konfigurací cloudu zjištěné u tří hlavních poskytovatelů veřejného cloudu: Amazon Web Services (AWS), Microsoft Azure a Google Cloud Platform (GCP).

Šifrování
Většina poskytovatelů cloudových služeb nabízí šifrování za nulové dodatečné náklady. Jeho zapnutí je obvykle jednoduché – zaškrtnutí políčka v nastavení konfigurace. Navzdory jednoduchosti není toto zásadní ovládání všeobecně implementováno. V rámci Azure není 99 % disků buď šifrováno, nebo nepoužívá klíče CMK (Customer-Managed Key); a u klíčů CMK není u 85 % klíčů zajištěna rotace. Stejná míra rizika se týká i prostředí GCP, kde 97,5 % disků virtuálních počítačů pro kritické virtuální stroje není šifrováno pomocí šifrovacích klíčů dodaných zákazníkem (CSEK, Customer-Supplied Encryption Keys).

Správa identit a přístupu
Špatná úroveň implementace IAM (Identity and Access Management) se vyskytuje u všech tří hlavních poskytovatelů. Například vícefaktorová autentizace (MFA) v AWS není povolena u 44 % uživatelů IAM. Analyzátor přístupu IAM není povolen u 96 % účtů prověřených společností Qualys. V Azure selhávají kontroly povolení ověřování a konfigurace klientských certifikátů v rámci služby Azure App Service v 97 % případů.

Další problémy
Běžnou chybnou konfigurací uživatelů všech hlavních poskytovatelů cloudu je neúmyslné ponechání dat určených třetím stranám jako veřejně přístupných. Nedostatečná ochrana těchto dat může mít i kaskádový dopad na zabezpečení ostatních cloudových služeb. Pohodlí práce s cloudovými prostředky odkudkoli bez použití sítě VPN vede také k rizikům umožňujících potenciálně bezpečnostní narušení. Chybná konfigurace spočívající v ponechání povoleného přístupu z veřejných síti byla zaznamenána u 75 % databází Azure.

Zdroj: Qualys

Rubriky: CloudPodnikový softwareSecurity

Související příspěvky

Centra služeb míří do ČR kvůli lidem a poloze
Zprávičky

Průzkum Acronis: téměř 50 % českých organizací si nemůže dovolit ztratit data za více než 4 hodiny

27. 11. 2025
Články

AWS uvádí AI pro vývojáře Kiro

26. 11. 2025
Nové varianty WormGPT pohání AI modely Grok a Mixtral
Články

Legitimní webové stránky lze zneužít k manipulaci webových prohlížečů v režimu AI

25. 11. 2025
Zprávičky

Čínský internetový prodejce Alibaba zvýšil čtvrtletní tržby, zisk předčil odhady

25. 11. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Riziko prolamování šifrované komunikace: Státy EU se shodly na návrhu proti dětské pornografii, Česko hlasovalo proti (aktualizace)

ČTK
27. 11. 2025

Zástupci členských států EU se včera shodli na návrhu, který má bojovat proti šíření

ČR si letos v žebříčku zemí podle digitálního prostředí polepšila na 24. místo

ČTK
27. 11. 2025

Česká republika si v celosvětovém hodnocení kvality digitálního prostředí letos polepšila o tři příčky

Counterpoint: Apple se letos vrátí do čela světového trhu s chytrými telefony

ČTK
27. 11. 2025

Americká technologická společnost Apple se v letošním roce poprvé za více než deset let

Centra služeb míří do ČR kvůli lidem a poloze

Průzkum Acronis: téměř 50 % českých organizací si nemůže dovolit ztratit data za více než 4 hodiny

Pavel Houser
27. 11. 2025

17 % respondentů vyžaduje od systémů obnovy po havárii, aby garantovaly zálohu starou maximálně

Gordic a Cybrela přinášejí komplexní řešení kybernetické bezpečnosti

Sněmovna schválila roční odklad využívání e-Legislativy pro novely zákonů

ČTK
27. 11. 2025

Povinné využívání systému e-Legislativa pro vytváření a projednávání novel zákonů a zákonných opatření Senátu

Europoslanci vyzvali k zákazu sociálních sítí pro osoby mladší 16 let (aktualizováno)

ČTK
26. 11. 2025

Poslanci Evropského parlamentu dnes vyzvali k výraznému zvýšení ochrany nezletilých na internetu, včetně zákazu

Americký výrobce počítačů HP se chystá do roku 2028 propustit až 6 000 lidí

ČTK
26. 11. 2025

Americký výrobce osobních počítačů HP se kvůli zefektivnění provozu a zavádění umělé inteligence (AI)

Huawei AI ilustracni

Meta jedná o investici miliard dolarů do čipů Googlu

ČTK
26. 11. 2025

Americká společnost Meta Platforms, která vlastní mimo jiné sociální síť Facebook, jedná s Googlem

Tiskové zprávy

Huawei uvedla na trh nové konvergované systémy úložišť OceanStor Dorado

Společnost Hewlett Packard Enterprise ocenila v Česku Partnery roku 2025

Spisová služba GINIS společnosti Gordic získala jako první atest

Zyxel Networks představuje první průmyslový WiFi 7 přístupový bod pro rychlejší přechod na průmysl 4.0

Nové skenery Canon imageFORMULA: Maximální výkon na minimálním prostoru

Když cloud nestačí: proč se firmám vyplatí trvalé licence Microsoft

Zpráva dne

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Redakce
15. 10. 2025

Halloween je tady a s ním i strašidelné ceny za software! Tak neváhejte a...

Komentujeme

Chvála černých skřínek

Neocloudy – nové slovo, prudký růst?

Pavel Houser
24. 11. 2025

Opět se vše točí kolem GPU a AI. Poskytovatelé cloudových služeb nového typu („neoclouds“) mají v...

Slovník

EMEA

Long tail

Frekvence rastru

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.