OWASP выпустил первый рейтинг угроз для non-human identities — и это серьёзный сигнал для тех, кто автоматизирует процессы в облаке
Если вы работаете с CI/CD, используете сервисные аккаунты, OIDC, API-ключи или федерацию доступа — вы уже взаимодействуете с NHI (non-human identities). По данным Google Cloud Threat Horizons, связанные с NHI атаки остаются в лидерах среди других угроз.
Дмитрий Лютов, эксперт по безопасности Yandex Cloud, разобрал в статье топ-10 угроз из свежего рейтинга OWASP NHI и показывает, как защитить инфраструктуру и данные.
🔹 Как минимизировать риски от заброшенных сервисных аккаунтов
🔹 Чем опасны долгоживущие токены
🔹 Почему нельзя использовать одни и те же NHI в dev и prod
🔹 Какие настройки в Yandex Cloud помогут всё это контролировать
И главное — как выстроить защиту, не замедляя процессы.
❤️, если уже пошли читать статью на Хабре.
Post #11
500

- 👍 3
- 🔥 2
- ❤ 1