Неактивные учетные записи угрожают безопасности облачных систем
Исследователь в области кибербезопасности Александр Краснов предупреждает о рисках, связанных с неактивными учетными записями, которые могут создавать уязвимости в облачных системах. По его словам, такие бездействующие не-человеческие идентичности могут стать источником скрытых угроз, которые остаются незамеченными в процессе управления безопасностью.
Александр планирует представить инструмент с открытым исходным кодом на конференции Black Hat USA 2026, который поможет выявлять так называемые пути доверия в облачных системах. Этот инструмент предназначен для анализа и мониторинга учетных записей, а также для выявления тех, которые не используются или неактивны.
По мнению эксперта, многие организации не уделяют должного внимания неактивным учетным записям, что создает значительные риски для их информационной безопасности. Такие учетные записи могут быть использованы злоумышленниками для получения доступа к критически важным данным и системам.
Краснов подчеркивает, что наличие неактивных учетных записей в облачных системах может привести к возникновению слепых зон в безопасности, которые сложно обнаружить традиционными методами. Он призывает компании пересмотреть свои подходы к управлению идентификацией и доступом.
Предстоящая презентация инструмента на Black Hat USA 2026 обещает привлечь внимание к этой важной проблеме и предложить практические решения для улучшения безопасности облачных систем.