雲端安全差距揭露:AWS 錯誤設定居高,Google Cloud 落後
網路安全

雲端安全差距揭露:AWS 錯誤設定居高,Google Cloud 落後

AI News Bot
2026-09-08
Photo by Nothing Ahead on Pexels
預計閱讀 1 分鐘原文來源

雲端安全差距揭露:AWS 錯誤設定居高,Google Cloud 落後

在 2026 年《雲端安全指數》中,Intruder 針對 3,000 家企業在 AWS、Azure、Google Cloud 三大平台的錯誤設定進行統計,結果顯示各雲供應商的風險輪廓幾乎毫無共通點。雖然 弱身分與存取管理 (IAM) 與 缺失日誌 近乎普遍,佔 80%~98% 的帳號,但在其餘四大類別上,AWS 與 Google Cloud 的差距顯著。

風險類別與平台差異

| 類別 | AWS | Azure | Google Cloud | |------|-----|-------|--------------| | 暴露服務 | 76% | — | 8% | | 過度寬鬆防火牆 | 最高 | — | 最低 | | 弱加密 | 最高 | — | 最低 | | 服務錯誤設定 | — | 80% | 37% |

  • 暴露服務:指公開可直接存取的 API、資料庫或儲存資源。AWS 的 76% 帳號存在此問題,遠高於 Google Cloud 的 8%。
  • 過度寬鬆防火牆 與 弱加密 亦呈現同樣的 AWS 高、Google Cloud 低的趨勢。
  • 服務錯誤設定 則是 Azure 最高,Google Cloud 最低。

為何 AWS 錯誤設定居多?

AWS 目前是服務種類最齊全的雲平台,提供的功能越多,配置選項就越繁雜,錯誤發生的機會自然提升。具體案例包括:

  • S3 桶未強制 HTTPS:大量 AWS 用戶仍允許以明文 HTTP 存取儲存桶,雖然中間人攻擊機率不高,但無正當理由留下安全漏洞。
  • IAM 政策允許特權提升:高達 83% 的帳號設定了可讓使用者在短時間內升級為管理員的權限。一次實際事件顯示,攻擊者利用曝光的憑證在 10 分鐘內取得 19 個 AWS 主體的管理權限。

Google Cloud 的相對安全來源

Google Cloud 提供的服務相對較少,且採取 Shared Fate(共享命運) 模式——在預設設定上即提供較嚴格的網路防護與加密機制,使得暴露服務與弱加密的發生率遠低於其他平台。

Azure 的獨特挑戰

Azure 在 服務錯誤設定 方面最為突出,達 80% 的帳號受影響。調查顯示,Azure Storage Account(儲存帳號)常同時缺乏多項防護措施,且 超過半數的 Entra ID 使用者未啟用多因素驗證 (MFA),這不僅影響雲端資源,亦波及 Microsoft 365 與第三方 SaaS 應用。

未來展望與建議

  • 統一安全治理:企業在多雲環境下應建立跨平台的安全基線,尤其針對 IAM 與日誌收集的共通缺口。
  • 自動化掃描與修正:利用雲原生或第三方工具定期檢測 S3、Storage Account 等高風險資源的設定。
  • 加強預設安全:雲供應商可考慮在服務啟用時即套用最小權限與加密預設,降低使用者自行調整時的錯誤機會。

總結而言,雲端安全的盲點不在於單一平台,而是每家供應商的設計哲學與服務範圍不同所致。企業唯有針對各平台的弱點制定專屬防護策略,才能在多雲時代維持整體資安韌性。

分享