Рубріки: Новини

AWS досягла 100-відсоткового застосування MFA для root-користувачів та запровадила нові функції безпеки

Дмитро Сімагін

Amazon Web Services досягла 100-відсоткового застосування MFA (багатофакторної автентифікації) для користувачів root у всіх типах облікових записів AWS. Про це заявила директор з інформаційної безпеки AWS Емі Герцог на щорічній конференції re:Inforce.

На минулорічній конференції re:Inforce компанія AWS оголосила, що незабаром запровадить обов’язкову багатофакторну автентифікацію для користувачів root з автономними обліковими записами — тих, хто не належить до організацій AWS, — під час входу в консоль керування AWS, а інші типи root-користувачів зіткнуться з цією вимогою безпеки трохи пізніше.

«Ми були першим постачальником хмарних послуг, який зобов’язав використовувати багатофакторну автентифікацію (MFA) для облікових записів управління та окремих облікових записів з root-доступом… Я дуже рада повідомити, що тепер у нас є 100-відсоткове забезпечення багатофакторної автентифікації для користувачів root», – сказала Герцог. 

Також компанія представила деякі нові функції безпеки під час щорічної конференції re:Inforce:

Нова функція AWS Identity and Access Management Access Analyzer перевіряє, хто в організації має доступ до критично важливих ресурсів, і надає командам безпеки інформацію про цей внутрішній доступ через єдину панель інструментів.

Preview-версія AWS Security Hub отримала більшу кількість сигналів безпеки, що має допомогти клієнтам пріоритезувати проблеми та визначити, які з них є найважливішими для їхньої організації, щоб потім швидше реагувати для зменшення ризиків. 

«Наприклад, Security Hub може поєднувати багатоетапні загрози, виявлені GuardDuty Extended Threat Detection, з іншими сигналами, такими як вразливості, а також визначати пріоритети критичних проблем безпеки», — пояснила Герцог.

GuardDuty Extended Threat Detection — це служба виявлення загроз AWS, яка використовує штучний інтелект, власні та сторонні дані про загрози для моніторингу облікових записів та робочих навантажень AWS — тепер вона підтримує контейнерні програми, що працюють на Amazon Elastic Kubernetes Service (EKS).

І нарешті, у Shield з’явилась нова функція, яку клієнти AWS вже використовують для захисту програм від DDoS-атак. Нова функція під назвою Network Security Director (директор мережевої безпеки) доступна в preview-режимі, забезпечуючи повне керування безпекою мережі. Вона виявляє та визначає пріоритети будь-яких проблем з конфігурацією мережі та пропонує покращення для захисту від загроз, включаючи DDoS-атаки та SQL-ін’єкції.

Останні статті

В Україні підрахували, скільки податків сплатили ІТ-фахівці

За останні 1,5 роки українські IT-спеціалісти сплатили до державного бюджету понад 61 мільярд гривень в…

08.08.2025

Microsoft додає GPT-5 в Copilot, GitHub і Visual Studio

Широко розрекламована LLM-модель GPT-5 від OpenAI тепер доступна як частина інструментів Copilot. Компанія Microsoft оголосила,…

08.08.2025

Anthropic додає в Claude Code автоматизований сканер коду

Компанія Anthropic додала до свого інструменту кодування Claude Code автоматизований сканер вразливостей. Нова функція маючи…

08.08.2025

Microsoft посилює вимоги щодо повернення до офісної роботи

Компанія Microsoft планує посилити вимоги до співробітників щодо режиму роботи. Починаючи з січня 2026 року…

08.08.2025

GPT-5 виявилась «найпотужнішою для кодування», однак багато хто сподівався на краще

Компанія OpenAI випустила флагманську LLM-модель GPT-5, яка, за словами Сема Альтмана, є найкращою моделлю для…

08.08.2025

GitHub розкрив дані про GPT-5 за кілька годин до релізу

GitHub випадково розкрив інформацію про нову серію моделей GPT-5 від OpenAI. У вже видаленому дописі…

07.08.2025