Las aplicaciones en la nube todavía exigen muchos más privilegios de los que usan
El auge de la nube ha hecho que las empresas sean más ágiles, flexibley simplificado, todas estas son razones sólidas por las que más del 90% de las empresas se han comprometido con un estrategia multinube. Pero la complejidad crea costuras donde se filtran los secretos. Infracciones recientes de alto perfil en microsoft y en aeropuertos han convertido los cubos S3 mal configurados en un tropo de ciberseguridad. Sin embargo, los problemas de configuración no son el único problema: Rastreo de acceso es igual de peligroso y generalizado según las últimas cifras.
El sobreprivilegio ocurre cuando un servicio o cuenta solicita o necesita todos los permisos que podría usar, generalmente para evitar tener que regresar y solicitar nuevos permisos si surge la necesidad más adelante. Esta no sería una mala situación, incluso a nivel de un solo servidor, pero a medida que diferentes servicios y proveedores interactúan y cada uno recibe su propio alto nivel de permisos, aumenta la probabilidad de compromiso.
En su resumen de fin de año Para 2022, la empresa de seguridad en la nube Permiso informó que los proveedores de seguridad en la nube están utilizando la gestión de postura (CSPM). solo el 11% de los permisos que se les otorgan. Esto se reduce al 5,3 % en todos los usuarios y funciones. Esas son muchas puertas desbloqueadas que nadie tiene que abrir.
Los resultados de su análisis son consistentes con los resultados de una encuesta de CloudKnox hace dos añosque encontró que del 90 % al 95 % de las identidades en Amazon Web Services, Microsoft Azure, Google Cloud Platform y vSphere no usaban más del 2 % al 5 % de los permisos otorgados.
“La mayoría de los equipos asumen que estos secretos solo los usan las personas o las cargas de trabajo en las que están implementados, pero en realidad, estos secretos a menudo se comparten, rara vez se rotan, son persistentes y no son de un solo uso, al igual que las contraseñas. se vuelven más vulnerables a medida que envejecen», escribió el equipo de Permiso.
Y ahí radica el problema. Las organizaciones tienden a ser bastante estrictas en lo que respecta a la configuración. Permisos para usuarios humanospero tienden a permitir los permisos predeterminados solicitados para identidades de máquina. Esto crea una situación en la que los actores de amenazas solo necesitan encontrar una forma de ingresar a una cuenta con permisos demasiado privilegiados para ingresar. obtener acceso privilegiado en gran parte de la nube empresarial.
«Su base de datos puede estar perfectamente bloqueada, pero si un servicio que tiene acceso a esa base de datos tiene derechos de acceso para todos, su base de datos está bastante comprometida», advirtió Kendall Miller, presidente del servicio de gobierno de Kubernetes FairWinds. en 2021.
Y para 2022, Permiso declaró sin rodeos: «Todos los incidentes que hemos detectado y respondido fueron el resultado de credenciales comprometidas» y no un recurso de nube mal configurado.
La clave para gestionar este riesgo es auditar los permisos y aplicar políticas estrictas de gestión de acceso a la identidad (IAM) para todos los usuarios, no solo para los humanos. Eso comienza con la determinación de a qué datos necesita realmente acceder una aplicación y cuáles no. A Organigrama de software puede resultar útil para comprender las rutas de acceso entre aplicaciones y asignar o restringir permisos.
Nos llegó este contenido de ciberseguridad de: DarkReading
Llegarás a la noticia original en el enlace que sigue: https://www.darkreading.com/tech-trends/cloud-apps-still-demand-way-more-privileges-than-they-use
