Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

AWS'nin Sızdırılan Kimlik Bilgileri İçin Uyguladığı Karantina Politikası Yetersiz Bulundu

40 dk önce1 dk okuma1 okunma
AWS'nin Sızdırılan Kimlik Bilgileri İçin Uyguladığı Karantina Politikası Yetersiz Bulundu

Bulut altyapılarında güvenlik, özellikle sızdırılan kimlik bilgileri söz konusu olduğunda kritik bir hal alıyor. Truffle Security tarafından yapılan yeni bir analiz, AWS'nin sızdırılan anahtarları koruma altına almak için uyguladığı Quarantine Policy mekanizmasının, kötü niyetli aktörleri durdurmakta ciddi eksiklikler barındırdığını gözler önüne serdi.

AWS, bir anahtarın sızdığını tespit ettiğinde, mevcut iş yüklerini bozmamak adına söz konusu kimlik bilgilerini tamamen devre dışı bırakmak yerine, belirli işlemleri kısıtlayan bir karantina politikası uyguluyor. Ancak bu politika, saldırganların sistem üzerindeki hakimiyetini kısıtlamada oldukça yetersiz kalıyor. Analize göre, karantina altındaki bir anahtar ile saldırganlar RDS veritabanlarına müdahale edebiliyor, ssm:SendCommand yetkisiyle EC2 örneklerinde kök düzeyinde komutlar çalıştırabiliyor ve sts:AssumeRole ile hesap içindeki diğer rolleri üstlenerek kısıtlamaları tamamen devre dışı bırakabiliyor.

Saldırganların karantina altındaki bir anahtarla yapabilecekleri sadece bunlarla sınırlı değil. CloudTrail günlüklerini durdurup silerek izlerini yok edebilen saldırganlar, SES üzerinden spam e-postalar gönderebiliyor veya SNS aracılığıyla sahte kısa mesajlar yayınlayabiliyor. Ayrıca, s3:PutObject izni engellenmediği için, saldırganlar S3 kovalarını devasa boyutlarda veriyle doldurabiliyor ve Object Lock ile COMPLIANCE modu kullanarak verileri AWS desteği dahil kimsenin silemeyeceği şekilde kilitleyebiliyor.

Kritik verilerin bulunduğu Secrets Manager ve KMS servislerine erişimin engellenmemiş olması, tüm gizli anahtarların açığa çıkmasına neden oluyor. Bunun yanı sıra, yedekleme noktalarının ve veritabanı anlık görüntülerinin silinebilmesi, sistemin geri döndürülemez bir şekilde zarar görmesine yol açıyor. AWS'nin mevcut yaklaşımı, müşteri ortamlarını bozmamak adına güvenlikten ödün veren bir denge kurmaya çalışsa da, uzmanlar bu durumun saldırganlara sistem üzerinde tam kontrol sağladığı konusunda hemfikir.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
Kaynak: The Register