Аналіз типових вразливостей конфігурацій сервісів IAM, S3 та EC2 у середовищі AWS
Вантажиться...
Файли
Дата
Автори
Назва журналу
Номер ISSN
Назва тому
DOI
Анотація
управління ідентифікацією та доступом (IAM), об'єктного сховища (S3) та обчислювальних ресурсів (EC2). Для кожної категорії описано сценарії експлуатації, реальні інциденти та кількісні оцінки критичності за шкалою
and Access Management (IAM), Simple Storage Service (S3), and Elastic Compute Cloud (EC2). For each category, exploitation scenarios, real-world incidents, and quantitative criticality scores according to the CVSS v3.1 scale are described. A hierarchical threat classification is proposed and the priority of risk mitigation measures is justified within the AWS Shared Responsibility Model.
and Access Management (IAM), Simple Storage Service (S3), and Elastic Compute Cloud (EC2). For each category, exploitation scenarios, real-world incidents, and quantitative criticality scores according to the CVSS v3.1 scale are described. A hierarchical threat classification is proposed and the priority of risk mitigation measures is justified within the AWS Shared Responsibility Model.
Опис
Ключові слова
AWS , IAM , S3 , EC2 , некоректна конфігурація , вразливість , CVSS , хмарна безпека , аналізризиків , AWS , IAM , S3 , EC2 , misconfiguration , vulnerability , CVSS , cloud security , risk analysis
УДК
Тип документа
Мова
ISSN
Бібліографічний опис
Прокопчук Н. Аналіз типових вразливостей конфігурацій сервісів IAM, S3 та EC2 у середовищі AWS // Матеріали Міжнародної науково-практичної інтернет-конференції «Молодь в науці: дослідження, проблеми, перспективи (МН-2026)», м. Вінниця, 22-26 червня 2026 р. Електрон. текст. дані. 2026. URI: https://conferences.vntu.edu.ua/index.php/mn/mn2026/paper/view/29747.
Схвалення
Рецензія
Доповнено
Цитується в
Список використаної літератури (5)
- AWS Shared Responsibility Model / Amazon Web Services, Inc. URL: https://aws.amazon.com/compliance/shared-responsibilitymodel/ (дата звернення: 24.03.2026).
- Palo Alto Networks Unit 42. Cloud Threat Report 2024. URL: https://www.paloaltonetworks.com/prisma/unit42-cloud-threatresearch (дата звернення: 02.03.2026).
- Скоринович Б. В., Лах Ю. В. Аналіз методів моніторингу стану безпеки в хмарному середовищі. Сучасний захист інформації. 2025. № 1(61). С. 298–310. DOI: 10.31673/2409-7292.2025.012256.
- NVD – CVSS v3 Calculator / National Institute of Standards and Technology. URL: https://nvd.nist.gov/vuln-metrics/cvss/v3calculator (дата звернення: 27.05.2026).
- Top Threats to Cloud Computing: Egregious Eleven / Cloud Security Alliance. 2022. URL: https://cloudsecurityalliance.org/artifacts/top-threats-to-cloud-computing-egregious-eleven/ (дата звернення: 24.03.2026).