@niebezpiecznikbot@mastodon.com.pl
2026-07-13 14:58 UTC
Jak (nie) założyć w chmurze cyfrowego cmentarza dla cyberprzestępców
“Wystaw to na chwilę, sprawdzimy czy działa, potem się wyłączy” — coś takiego powiedziało wielu deweloperów. Problem w tym, że “potem” czasem nigdy nie nadchodzi. To zjawisko – niekontrolowany wzrost liczby porzuconych maszyn wirtualnych – określamy jako “VM sprawl”. Czy można mu zaradzić?
Łatwo dziś o tani serwer, czyli prawdziwy powód VM sprawl
Dostawcy chmury, tacy jak AWS, Microsoft Azure czy GCP, odnieśli gigantyczny sukces, bo uprościli operacje IT do granic możliwości (choć wszyscy wiemy, że UX mógłby być tu i tam lepszy ;). Postawienie nowej maszyny wirtualnej (VM) zajmuje dziś mniej czasu niż zaparzenie dobrej kawy. Niestety ma to pewne wady.
Zespoły deweloperskie i testerskie codziennie spinują nowe VM na potrzeby krótkich projektów, testów obciążeniowych czy testowy deployów. Problem polega na tym, że po zakończeniu prac nikt tych maszyn nie sprząta. Zamiast czystej architektury powstaje cyfrowy cmentarz — sieć maszyn-widm, które:
Wypadają z radarów systemów monitoringu i przestają być uwzględniane w cyklach aktualizacji (brak patchowania).
Są pomijane przy audytach uprawnień, zachowując szerokie dostępy do innych podsieci albo przechowując dane, których przechowywać nie powinny.
Zostają całkowicie zapomniane przez ludzi, którzy je stworzyli.
Dla cyberprzestępcy taka porzucona i niezałatana maszyna wirtualna to absolutny Święty Graal. Nikt na nią nie patrzy więc atakujący może przejąć nad nią kontrolę bez wywoływania alertów, a następnie przeprowadzić tzw. lateral movement. Stamtąd droga do wrażliwych baz danych czy lokalnej sieci firmowej stoi już otworem.
Złożoność to dziś największy wróg cyberbezpieczeństwa. Ryzyko najczęściej rozwija się na ‘stykach’ [...]
#ARTYKUŁSPONSOROWANY #ESETPROTECT #VMSprawl
https://niebezpiecznik.pl/post/jak-nie-zalozyc-w-chmurze-cyfrowego-cmentarza-dla-cyberprzestepcow/
Replies (0)
No replies.