Анализ данных о конфигурациях безопасности в облачных сервисах показал, что среди провайдеров AWS, Azure и Google Cloud существуют заметные различия. Согласно отчету Intruder по результатам 2026 года, 80-98% учётных записей подпадают под категории с недостаточной безопасностью, но остальные ошибки варьируются значительно.
Обзор облачной безопасности
Согласно исследованию, которое проанализировало данные о misconfiguration у 3000 организаций, уровень безопасности в облаке оставляет желать лучшего. Основные категории ошибок включают управление доступом (IAM), отсутствие логирования и конфигурации служб. Особенно высокие риски наблюдаются в AWS, где 83% учётных записей страдают от открытых правил брандмауэра. Для сравнения, Google Cloud демонстрирует гораздо меньшие показатели: 8% у открытых служб.Конкретные нарушения безопасности по платформам
На AWS наиболее распространённые ошибки связаны с S3: 87% учётных записей не используют HTTPS. Также, 83% аккаунтов допускают привилегированное увеличение доступа в IAM. В Azure основными проблемами являются недоступность ротации ключей хранилища и отсутствие многофакторной аутентификации для пользователей Entra ID — 55% учётных записей не защищены должным образом.Практические выводы для компаний
Знати о таких рисках как никогда важно для организаций, использующих облачные технологии. Например, разработчики, использующие AWS, должны проверить свои настройки IAM и обеспечить, чтобы включение HTTPS было обязательным для облачных сервисов. Важно отметить, что настройка безопасности — не только вопрос соблюдения норм, но и защиты данных, включая персональную информацию.Предпринимая шаги по устранению этих ошибок, компании могут не только улучшить свою безопасность, но и снизить риски штрафов за утечку данных, что становится всё более актуальным в свете новых норм и стандартов.
В последующем, стоит следить за ростом осведомленности о таких проблемах, поскольку организации всё чаще будут стремиться избегать утечек и уязвимостей в своих облачных инфраструктурах.