Неправильная конфигурация остается одной из главных угроз для облачных инфраструктур, поскольку даже одна ошибка в настройках может привести к открытому сетевому доступу, невращаемым ключам, отсутствию шифрования, раскрытым сервисам и пропускам в логировании. Агентство CISA теперь требует от федеральных агентств США придерживаться базовых практик настройки облачных сервисов.

Более двух третей средних организаций используют несколько поставщиков облачных услуг, каждый из которых имеет собственную модель безопасности, терминологию и параметры конфигурации. Одна и та же проблема безопасности может проявляться по-разному в AWS, Azure и Google Cloud, часто требуя различных подходов к обнаружению и устранению, согласно отчету Cloud Security Index за 2026 год.

Риски облачной безопасности по платформам

Наиболее распространенные проблемы облачной безопасности различаются в AWS, Azure и Google Cloud в зависимости от архитектуры каждой платформы. Среды AWS чаще всего страдают от неправильной конфигурации хранилища, сетевого доступа и управления идентификацией. В Azure основные проблемы сосредоточены на безопасности хранилища и защите идентификации, в частности невращаемые ключи доступа, открытые хранилища и отсутствие многофакторной аутентификации.

Google Cloud в основном страдает от слабостей в управлении идентификацией и доступом (IAM), включая отсутствие многофакторной аутентификации, неиспользуемые учетные записи сервисов и чрезмерно широкие разрешения.

Сравнение рисков облачной безопасности

Слабые элементы управления доступом и отсутствие логирования и оповещений были наиболее распространенными проблемами безопасности во всех трех облачных поставщиках, поражая от 80% до 98% учетных записей.

AWS зафиксировал наибольшую распространенность неправильных конфигураций в пяти из шести проанализированных категорий безопасности, включая открытые брандмауэры, раскрытые сервисы и слабое шифрование. Azure имел наивысший уровень неправильно настроенных сервисов. Google Cloud показал наименьшую распространенность в четырех из шести категорий.

Раскрытые сервисы продемонстрировали наибольшее расхождение, поражая 76% учетных записей AWS, 64% учетных записей Azure и 8% учетных записей Google Cloud.

Тенденции устранения проблем по размерам организации

Состояние облачной безопасности также варьируется в зависимости от размера организации. Крупные предприятия обычно сообщают о меньших проблемах с открытыми брандмауэрами, раскрытыми сервисами и слабым шифрованием, чем меньшие организации, что указывает на более зрелые процессы безопасности и большие инвестиции в защиту облака.

Управление доступом является единственной категорией, которая становится более сложной по мере масштабирования. Слабые элементы управления IAM поражают 87% средних предприятий, 95% организаций среднего размера и 98% крупных предприятий. Увеличение связано с растущей сложностью управления пользователями, ролями и разрешениями в более крупных средах.

Размер организации также влияет на время устранения проблем. Меньшие организации разрешают облачные ошибки конфигурации в среднем за 8–16 дней. Среднее время устранения достигает пика в 35 дней среди организаций с 1000–5000 сотрудников, снижается до 19 дней среди организаций с 5000–10000 сотрудников и опускается до 10 дней для крупнейших предприятий.