StiriBlockchain
Tehnologie

Amazon Web Services: AWS izolează credențialele compromisate, dar nu le rotește automat — experții avertizează

Andrei Ionescu 25.08.2026

Cuarantină pasivă: de ce izolarea nu mai e suficientă!

Amazon Web Services a introdus un sistem de cuarantină pentru credențialele expuse, dar în loc să le rotească automat, le izolează doar, lăsând clienții să intervină manual. Decizia, comunicată intern luna trecută, afectează milioane de utilizatori AWS care depind de platformă pentru infrastructura critică.

În loc de rotație automată, sistemul marchează cheile comprometete ca „în cuarantină” — le dezactivează și trimite alertă administratorilor. Dar cercetătorii în securitate spune că această reacție pasivă lăsa vulnerabile organizațiile mai mult decât trebuie.

În contrast cu Google Cloud sau Microsoft Azure, care activează imediat rotația automată la detectare, AWS cere intervenție umană, ceea ce poate provoca întârzieri operaționale.

Experții subliniază că izolare nu rezolvă problema de bază: cheile expuse rămân vizibile în depozite de cod, loguri sau fișiere de configurare.

Corey Quinn, analist cunoscut în domeniul cloud, observă că multe organizații nu observă alertele de cuarantină timp de zile sau chiar săptămâni — interval în care atacatorii pot exploata alte vectori de acces.

Rotația automată, pe lângă aceasta, anulează imediat cheile compromisate, reducând fereastra de expunere la aproape zero.

Rotația automată, pe lângă aceasta, anulează imediat cheile compromisate

AWS justifică alegerea cu feedback-ul clienților: rotația automată poate afecta stabilitatea sistemelor dacă aplicațiile nu sunt pregătite să gestioneze schimbările de credențiale.

Un portvorb al companiei a declarat: „Priorităm stabilitatea la fel de mult ca și securitatea, asigurându-ne că măsurile de protecere nu provoacă întreruperi de serviciu.” Compania planuiește să lanceze opțiuni de rotație automată opțională în această an, dar doar pentru unele servicii.

Tenziunea dintre Multe firme au dificultate să păstreze igiena credențialelor la scară, mai ales în medii dinamice unde dezvoltatorii creează și elimină resurse constant. Poziția prudenta a AWS poate atrage clienții aversi la risc, dar poate frustra cei care vă apară apărarea proactivă.

Analistii din industrie avertizează că abordarea lui AWS ar putea deveni un precedent, normalizând modelele de securitate reactivă în loc de cele preventivă. În timp ce asta se întâmplă, instrumentele de terți care oferă monitorizare continuă și remedieri automate câștigă teren printre organizațiile preoccupate de securitate.

Înainte, AWS va fi supusă presiunii crescute să alinieze practicile de securitate cu evoluția peisajului amenințărilor. Cu intensificarea scrutoriului reglementar în domeniul protejării datelor, modul în care companie gestionează ciclul de viață al credențialelor va fi, inevitabil, sub lupă. Până atunci, clienții rămân între comoditate și protecție deplină.

Share:

More stories: