កំពុងផ្ទុក...

ថ្ងៃ សុក្រ ទី៣១ ខែ កក្កដា ឆ្នាំ ២០២៦

ShutterGap លាតត្រដាងធនធាន AWS រាប់លានរវាងការស្កេនសុវត្ថិភាព Cloud


ក្រុមសន្តិសុខ Cloud ជារឿយៗប្រើប្រាស់ឧបករណ៍ Cloud Security Posture Management (CSPM) និង Cloud-Native Application Protection Platform (CNAPP) ដើម្បីកំណត់អត្តសញ្ញាណការកំណត់រចនាសម្ព័ន្ធដែលមានហានិភ័យ។

ទោះជាយ៉ាងណាក៏ដោយ ការស្រាវជ្រាវថ្មីពី Aryon Security បង្ហាញថាវិធីសាស្រ្តនេះអាចមើលរំលងការគំរាមកំហែងមួយចំនួនធំ៖ ធនធាន AWS បណ្តោះអាសន្នដែលត្រូវបានបង្ហាញជាសាធារណៈ ប៉ុន្តែត្រូវបានដកចេញមុនពេលការស្កេនបន្ទាប់កើតឡើង។

Aryon សំដៅទៅលើគម្លាតភាពមើលឃើញនេះថាជា "ShutterGap"។ វាកើតឡើងនៅពេលដែលធនធាន cloud ត្រូវបានបង្ហាញជាសាធារណៈក្នុងរយៈពេលខ្លី ជួនកាលមានរយៈពេលត្រឹមតែពីរបីនាទីប៉ុណ្ណោះ។

អ្នកវាយប្រហារអាចតាមដានធនធាន AWS សាធារណៈជាបន្តបន្ទាប់ រកឃើញរូបភាពដែលទើបតែបង្ហាញថ្មីៗយ៉ាងឆាប់រហ័ស និងចម្លងវាទៅក្នុងគណនី cloud ផ្ទាល់ខ្លួនរបស់ពួកគេមុនពេលអ្នកការពារអាចឆ្លើយតប។

ShutterGap បង្ហាញធនធាន AWS

បញ្ហានេះមិនកើតឡើងពីភាពងាយរងគ្រោះរបស់ AWS ទេ វាជាលទ្ធផលនៃកំហុសការកំណត់រចនាសម្ព័ន្ធរបស់អតិថិជនដែលទាក់ទងនឹងមុខងារចែករំលែកសាធារណៈរបស់ AWS។ AWS ណែនាំអតិថិជនកុំឱ្យរក្សាទុកទិន្នន័យរសើបនៅក្នុងធនធានដែលបានចែករំលែកជាសាធារណៈ។ យ៉ាងណាក៏ដោយ Aryon បានរកឃើញថាការប៉ះពាល់ក្នុងពិភពពិតនៅតែកើតឡើងជាញឹកញាប់។

អ្នកស្រាវជ្រាវបានតាមដានប្រភេទធនធាន AWS ផ្សេងៗដែលគាំទ្រការចែករំលែកជាសាធារណៈ រួមទាំងរូបភាព Amazon DocumentDB រូបភាពម៉ាស៊ីន Amazon និងឯកសារ AWS Systems Manager។ ការវិភាគរបស់ពួកគេបានបង្ហាញពីលំហូរធនធានឥតឈប់ឈរដែលលេចឡើង និងបាត់ពីបញ្ជីសាធារណៈ។

ក្នុងករណីមួយ ចំនួននៃរូបភាព RDS ដែលអាចរកបានជាសាធារណៈនៅក្នុងតំបន់ us-east-1 បានផ្លាស់ប្តូរ 12 ដងក្នុងរយៈពេល 90 នាទី ដោយមានរូបភាពចំនួនប្រាំមួយលេចឡើង និងប្រាំមួយត្រូវបានដកចេញ។


សកម្មភាពនេះបង្ហាញថា អង្គការនានាអាចបង្ហាញធនធានដោយអចេតនាក្នុងរយៈពេលខ្លីក្នុងអំឡុងពេលបង្កើត សាកល្បង ឬកែប្រែហេដ្ឋារចនាសម្ព័ន្ធ cloud។ Aryon បានរកឃើញថា 20% នៃរូបភាព RDS ដែលបានចែករំលែកជាសាធារណៈអាចមើលឃើញក្នុងរយៈពេលតិចជាងពីរនាទី។

លើសពីនេះ ៩៩% នៃរូបភាព RDS និង DocumentDB ដែលត្រូវបានលុបបានបាត់ក្នុងរយៈពេល ៣០ នាទីបន្ទាប់ពីការបង្កើតរបស់វា។ បង្អួចបង្ហាញទិន្នន័យទាំងនេះខ្លីជាងវដ្តស្កេនប្រចាំថ្ងៃដែលប្រើដោយវេទិកា CSPM ជាច្រើន។

អ្នកវាយប្រហារមិនចាំបាច់ទាញយកមូលដ្ឋានទិន្នន័យទាំងមូលក្នុងអំឡុងពេលបង្ហាញទិន្នន័យនោះទេ។ ពួកគេអាចចាប់ផ្តើមច្បាប់ចម្លងរូបភាពទៅកាន់គណនី AWS ផ្សេងទៀត ខណៈពេលដែលធនធានអាចចូលប្រើបានជាសាធារណៈ។

នៅពេលដែលច្បាប់ចម្លងត្រូវបានបញ្ចប់ អ្នកវាយប្រហារអាចស្ដារ និងពិនិត្យមូលដ្ឋានទិន្នន័យនៅពេលក្រោយ ទោះបីជាម្ចាស់ដើមដកហូតសិទ្ធិចូលប្រើជាសាធារណៈយ៉ាងឆាប់រហ័សក៏ដោយ។ អ្នកស្រាវជ្រាវបានសាកល្បងគំរូតូចមួយនៃរូបភាព RDS ចំនួន ២៤ ដែលបានចែករំលែកជាសាធារណៈ ហើយបានរកឃើញព័ត៌មានសំខាន់ៗនៅក្នុងមូលដ្ឋានទិន្នន័យដែលបានស្ដារឡើងវិញ។

ទិន្នន័យរួមមានឧបករណ៍កំណត់អត្តសញ្ញាណគណនី AWS អាសយដ្ឋានអ៊ីមែល អាថ៌កំបាំងដែលអាចកើតមាន លំនាំទាក់ទងនឹងកូនសោឯកជន និងសូចនាករនៃទិន្នន័យហិរញ្ញវត្ថុ។ Aryon បានបញ្ឈប់ការទាញយកទិន្នន័យបន្ទាប់ពីបញ្ជាក់ថារូបភាពសាធារណៈអាចមានព័ត៌មានអាជីវកម្មដ៏មានតម្លៃ។


របាយការណ៍នេះសង្កត់ធ្ងន់ថាការរកឃើញតែម្នាក់ឯងមិនអាចកាត់បន្ថយការបង្ហាញទិន្នន័យដែលអ្នកវាយប្រហារអាចកេងប្រវ័ញ្ចក្នុងរយៈពេលប៉ុន្មានវិនាទីនោះទេ។ ការជូនដំណឹងសុវត្ថិភាពដែលបង្កើតឡើងប៉ុន្មានម៉ោងក្រោយមកមានតម្លៃតិចតួចប្រសិនបើរូបភាពត្រូវបានចម្លងរួចហើយ។ Aryon ណែនាំឱ្យអនុវត្តការគ្រប់គ្រង AWS បង្ការ ជាពិសេសគោលនយោបាយគ្រប់គ្រងសេវាកម្ម។

អង្គការនានាអាចរារាំងការផ្លាស់ប្តូរចំពោះគុណលក្ខណៈចែករំលែករូបភាព ទាមទារការអ៊ិនគ្រីបសម្រាប់ឧទាហរណ៍ RDS ថ្មី រក្សាការរារាំងលើការចែករំលែកជាសាធារណៈនៃ Amazon Machine Images (AMIs) និងបើកការការពារដើម្បីការពារការចែករំលែកជាសាធារណៈនៃឯកសារ SSM។

ក្រុមសន្តិសុខក៏គួរតែពិនិត្យមើលកំណត់ហេតុ AWS CloudTrail សម្រាប់ព្រឹត្តិការណ៍ចែករំលែកជាសាធារណៈផងដែរ រួមទាំងសកម្មភាពដូចជា RDS ModifyDBSnapshotAttribute, EC2 ModifyImageAttribute និង SSM ModifyDocumentPermission។

ការស្រាវជ្រាវនេះពង្រឹងមេរៀនជាមូលដ្ឋានមួយក្នុងសុវត្ថិភាពពពក៖ នៅពេលដែលការកំណត់រចនាសម្ព័ន្ធអាចត្រូវបានកេងប្រវ័ញ្ចភ្លាមៗ ការបង្ការត្រូវតែមានអាទិភាពលើការរកឃើញ។

Super Admin

Admin

សូម ចូលគណនី ដើម្បីបញ្ចេញមតិយោបល់លើអត្ថបទនេះ!

អ្នកក៏អាចចូលចិត្តផងដែរ