Digitale veiligheid van AWS-gebruikers in gevaar door configuratiefouten

19 april 2017

Bijna driekwart van de Amazon Web Services (AWS) gebrui­kers heeft tenminste één kritieke confi­gu­ra­tie­fout gemaakt. Derge­lijke fouten kunnen de digitale veilig­heid van bedrijven in gevaar brengen.

Hiervoor waar­schuwt Threat Stack, dat ruim 200 bedrijven die gebruik maken van AWS heeft onder­zocht. Uit de analyse blijkt dat veel bedrijven bekende en goed gedo­cu­men­teerde confi­gu­ra­tie­fouten maken. Zo blijkt maar liefst 73% van alle onder­zochte AWS-omge­vingen van bedrijven via SSH toegan­ke­lijk te zijn via internet. 62% heeft daarnaast geen multi-factor authen­ti­fi­catie inge­scha­keld. Ook opvallend is dat AWS-native bevei­li­gings­dien­sten zoals Cloud­Trail op relatief kleine schaal worden ingezet. 27% van de onder­zochte orga­ni­sa­ties blijkt gebruik te maken van deze diensten.

Wakeup call

“Het meest verras­sende aan deze bevin­dingen is dat terwijl bedrijven veel geld uitgeven aan geavan­ceerde bevei­li­ging, het merendeel niet volledig gebruik maakt van basis security tools die hen als AWS-gebrui­kers beschik­baar krijgen gesteld”, zegt Sam Bisbee, CTO van Threat Stack. “Ondanks jaren­lange educatie vanuit zowel AWS als tech­no­lo­gie­part­ners in de industrie en de beschik­baar­heid van geau­to­ma­ti­seerde security checks, confi­gu­reert het merendeel van de gebrui­kers hun cloud omge­vingen nog niet veilig. Hopelijk dient deze data als een wakeup call.”

Daarnaast trekt Threat Stack aan de bel over het verou­derde software. Slechts 13% van de geana­ly­seerde bedrijven blijkt software volledig up-to-date te houden. Dit terwijl veel van deze systemen lange tijd via internet toegan­ke­lijk te zijn. Threat Stack stelt dat bedrijven dan ook per direct meer aandacht zouden moeten besteden aan de bevei­li­ging van cloud omgevingen.

Pin It on Pinterest

Share This