Skip to content

Passiivsed masinaidentiteedid tekitavad turvaauke pilvekeskkondades

Lühidalt: Hooldamata masinaidentiteedid pilvesüsteemides loovad ründeteid, mida traditsioonilised IAM-kontrollid tähelepanuta jätavad.

Turbeuurija Aleksandr Krasnov on näidanud, et passiivsed mitteinimlikud identiteedid (NHI) tekitavad pilvesüsteemides turvalisuse pimealasid. Uue avatud lähtekoodiga tööriistaga NHI Hound pakub ta vahendi selliste peremeheta usaldusteede tuvastamiseks.

Mitteinimlikke identiteete, nagu teenusekontod, API-võtmed ja sertifikaadid, kasutatakse pilvearhitektuurides autentimiseks ja autoriseerimiseks igapäevaselt. Paljusid neist identiteetidest aga elutsükli jooksul enam ei hooldata, kuid need jäävad kehtivate õigustega alles – nähtust tuntakse nimetuse all „Ghost Credentials”.

Turvarisk seisneb selles, et need peremeheta identiteedid võivad viia valveta usaldusteedeni. Ründajad kasutavad selliseid nõrkusi ära, et liikuda pilvesüsteemides külgsuunas edasi või eskaleerida oma õigusi. CISO-de jaoks on see eriti problemaatiline, kuna traditsiooniline identiteedi- ja juurdepääsuhaldus (IAM) jätab sellised passiivsed, kuid õigustega kontod sageli märkamata.

NHI Houndiga pakub Krasnov avatud lähtekoodiga tööriista, mis peaks aitama organisatsioonidel tuvastada passiivseid mitteinimlikke identiteete ja nende usaldussuhteid pilvekeskkondades. Tööriista eesmärk on muuta need turvaaugud nähtavaks ja saada seeläbi osaks masinaidentiteetide igakülgsest hügieenist.


Allikas: www.darkreading.com · Avaldatud 28. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.

Share on: