「デノニア」の調査は、新たな潜在的なクラウドサイバー脅威を指摘していると専門家は述べています – venturebeat.com


AWSは声明の中で、「研究者が説明したソフトウェアは、Lambdaやその他のAWSサービスの弱点を利用していない」と述べています。
「攻撃者が何をしているのかを分析するのは時間の無駄ではありません」と、ITおよびセキュリティ運用会社のNetenrichの主な脅威ハンターであるJohnBambenek氏は述べています。
最終的に、Cadoの調査の価値は、「攻撃者がターゲットのLambda環境でコードを実行できる場合に何が可能かを示すこと」です。
Cadoの調査レポートから他に何も得られない場合、「サイバーセキュリティの観点からは、AmazonLambdaを使用するだけでは不十分であることを強調しています」とBambenek氏は述べています。
共有責任モデル(AWSに固有ではない概念)は、パブリッククラウドのセキュリティに関して誰が何に対して責任を負うかを分割します。

コメント

タイトルとURLをコピーしました