O gerenciamento de identidade e acesso (IAM) tornou-se cada vez mais crítico e complexo devido à transição induzida pela pandemia para plataformas de nuvem. Para entender como as políticas de IAM afetam a postura de segurança na nuvem, os pesquisadores da Unit 42® analisaram 680.000 identidades em 18.000 contas na nuvem de mais de 200 organizações.
Porcentagem de usuários, funções, serviços e recursos na nuvem que não estão sendo usados
99%
Porcentagem de organizações que expuseram recursos publicamente
62%
Porcentagem de contas na nuvem usando senhas de IAM fracas
0%
Nossas descobertas chegaram à conclusão de que a maioria das organizações tem controles de acesso de identidade configurados incorretamente ou excessivamente permissivos. Os adversários sabem disso e estão aproveitando novas táticas, técnicas e procedimentos (TTPs) para tirar vantagem da situação.
Os pesquisadores da Unit 42 definiram um invasor malicioso que emprega esses novos TTPs como um agente de ameaças da nuvem (CTA) — um indivíduo ou grupo que representa uma ameaça às organizações por meio de acesso direcionado e sustentado a recursos, serviços ou metadados incorporados da plataforma na nuvem.
Nossa equipe criou um índice de agentes de ameaças da nuvem (Cloud Threat Actor Index), que é o primeiro do setor, mapeando as operações realizadas por grupos de agentes que visam a infraestrutura de nuvem.
Esses gráficos (incluídos no relatório) detalham os TTPs de cada agente de ameaças da nuvem, permitindo que sua equipe de segurança e uma organização mais ampla avaliem suas defesas estratégicas e criem os mecanismos adequados de monitoramento, detecção, alerta e prevenção.
Recomendamos as seguintes maneiras de defender sua organização contra ameaças que visam a nuvem: