Канал о безопасности в публичном облаке.
Ведёт команда Cloud Advisor, #1 CNAPP в России.
Новости сервиса: https://t.me/cloudadvisornews
Сайт: https://www.cloudadvisor.app/
Post #33
35






Разбор инцидента: как бывший сотрудник остановил Cisco Webex на две недели
В 2018 году экс-инженер Cisco воспользовался неотозванными учётными данными в AWS и удалил 456 виртуальных машин Webex Teams. Результат: две недели восстановления, более 16 000 пострадавших аккаунтов, $1,4 млн расходов и $1 млн компенсаций.
Это не APT: без фишинга, эксплойтов и вредоносного ПО. Только цепочка типичных ошибок в управлении доступом (IAM, Identity and Access Management).
В статье разбираем:
→ пять упущений, сделавших инцидент возможным;
→ меры защиты: федерация удостоверений, блокировка неактивных учётных записей, ротация ключей, принцип наименьших привилегий и ограничение доступа к веб-консоли провайдера;
→ почему недостатки в управлении IAM и мисконфигурации в облаке опаснее уязвимостей;
→ как автоматически выявлять такие риски в облачной инфраструктуре.
Читать статью →
#инцидент #кибербезопасность #облачнаябезопасность #cloudsecurity
В 2018 году экс-инженер Cisco воспользовался неотозванными учётными данными в AWS и удалил 456 виртуальных машин Webex Teams. Результат: две недели восстановления, более 16 000 пострадавших аккаунтов, $1,4 млн расходов и $1 млн компенсаций.
Это не APT: без фишинга, эксплойтов и вредоносного ПО. Только цепочка типичных ошибок в управлении доступом (IAM, Identity and Access Management).
В статье разбираем:
→ пять упущений, сделавших инцидент возможным;
→ меры защиты: федерация удостоверений, блокировка неактивных учётных записей, ротация ключей, принцип наименьших привилегий и ограничение доступа к веб-консоли провайдера;
→ почему недостатки в управлении IAM и мисконфигурации в облаке опаснее уязвимостей;
→ как автоматически выявлять такие риски в облачной инфраструктуре.
Читать статью →
#инцидент #кибербезопасность #облачнаябезопасность #cloudsecurity
- 🔥 4
- 👍 2
- ✍ 1












