<link rel="stylesheet" href="styles.f3b1fba60ec7970c.css">

Аналіз типових вразливостей конфігурацій сервісів IAM, S3 та EC2 у середовищі AWS

Вантажиться...
Ескіз

Дата

Назва журналу

Номер ISSN

Назва тому

DOI

Анотація

управління ідентифікацією та доступом (IAM), об'єктного сховища (S3) та обчислювальних ресурсів (EC2). Для кожної категорії описано сценарії експлуатації, реальні інциденти та кількісні оцінки критичності за шкалою
and Access Management (IAM), Simple Storage Service (S3), and Elastic Compute Cloud (EC2). For each category, exploitation scenarios, real-world incidents, and quantitative criticality scores according to the CVSS v3.1 scale are described. A hierarchical threat classification is proposed and the priority of risk mitigation measures is justified within the AWS Shared Responsibility Model.

Опис

Тип документа

Мова

ISSN

Бібліографічний опис

Прокопчук Н. Аналіз типових вразливостей конфігурацій сервісів IAM, S3 та EC2 у середовищі AWS // Матеріали Міжнародної науково-практичної інтернет-конференції «Молодь в науці: дослідження, проблеми, перспективи (МН-2026)», м. Вінниця, 22-26 червня 2026 р. Електрон. текст. дані. 2026. URI: https://conferences.vntu.edu.ua/index.php/mn/mn2026/paper/view/29747.

Схвалення

Рецензія

Доповнено

Цитується в

Список використаної літератури (5)

  1. AWS Shared Responsibility Model / Amazon Web Services, Inc. URL: https://aws.amazon.com/compliance/shared-responsibilitymodel/ (дата звернення: 24.03.2026).
  2. Palo Alto Networks Unit 42. Cloud Threat Report 2024. URL: https://www.paloaltonetworks.com/prisma/unit42-cloud-threatresearch (дата звернення: 02.03.2026).
  3. Скоринович Б. В., Лах Ю. В. Аналіз методів моніторингу стану безпеки в хмарному середовищі. Сучасний захист інформації. 2025. № 1(61). С. 298–310. DOI: 10.31673/2409-7292.2025.012256.
  4. NVD – CVSS v3 Calculator / National Institute of Standards and Technology. URL: https://nvd.nist.gov/vuln-metrics/cvss/v3calculator (дата звернення: 27.05.2026).
  5. Top Threats to Cloud Computing: Egregious Eleven / Cloud Security Alliance. 2022. URL: https://cloudsecurityalliance.org/artifacts/top-threats-to-cloud-computing-egregious-eleven/ (дата звернення: 24.03.2026).