Raptoric Journal/Sigurnost aplikacija i oblaka
Sigurnost aplikacija i oblaka2. travnja 2026. · 6 min čitanja

Najtiši rizik u vašem oblaku je IAM

Nitko ne preispituje ovlast danu prije dvije godine za migraciju koja je završila prije godinu dana.
Autor
R
Raptoric, aplikacije i oblak
Podijelite
LinkedInX / TwitterCopy link

Upravljanje identitetima i pristupom mjesto je gdje se proboji u oblaku zaista događaju. Ne vatrozid, ne razina zakrpa, nego preširoka uloga koju je netko stvorio u žurbi i nitko je nikad nije povukao.

Ovlasti samo rastu

Svaki projekt dodaje ulogu. Svaki incident dodaje privremenu dozvolu koja postaje trajna. S vremenom vaš oblak nakuplja mrežu ovlasti koju nijedna osoba ne razumije, a bilo koja od njih može biti put kojim napadač od manjeg uporišta dođe do pune kontrole.

  • Wildcard dozvole dane „samo da krene” lansiranje.
  • Servisni računi s daleko više pristupa nego što njihov posao traži.
  • Povjerenje između računa koje tiho širi domet mogućeg proboja.

Što pregled otkrije

Kad procjenjujemo okruženje u oblaku, pratimo putove privilegija: ako napadač sleti ovdje, dokle može stići? Nalazi su rijetko egzotični. Gotovo uvijek su to dozvole koje su nekad imale smisla i nikad nisu uklonjene. Njihovo zatvaranje je neugledno i najisplativiji je posao u sigurnosti oblaka.

Želite li ovo testirano na vašim sustavima?
Iskusni inženjer dogovorit će opseg s vama u 30 minuta.
Dogovorite razgovor