Cloud Security Alliance выпустила обновленный топ угроз облачной безопасности на основе опроса экспертов.
Для каждой угрозы есть описание причин возникновения, технического и бизнес-влияния, ключевых мер митигации (в т.ч. связь с мерами из фреймворков CSA), тезисы из исследований и примеры связанных инцидентов (ссылки тоже есть).
Сам топ угроз версии 2026 года выглядит следующим образом:
➡️Недостаточное управление идентификацией и доступом
➡️Атаки с использованием искусственного интеллекта
➡️Небезопасные сторонние ресурсы (зависимости и компоненты)
➡️Небезопасные интерфейсы и API
➡️Неправильная конфигурация и недостаточный контроль изменений
➡️Компрометация систем искусственного интеллекта
➡️APT-атаки
➡️Отсутствие стратегии и управления облачной безопасностью
➡️Небезопасная разработка ПО
➡️Случайное раскрытие облачных данных
➡️Системные уязвимости
p.s. ИИ-технологии повлияли на развитие всех перечисленных угроз, о чем отдельно говорится в описании каждой из них.
#cloud #csa #threats #landscape #ti #impact #mitigation #controls
Post #830
1.5K


- 👍 8