Présentation de Skyhawk Security et AWS Continuum
Skyhawk Security, une entreprise de détection et de réponse cloud, a annoncé que son équipe Red Team basée sur l'IA intègre désormais les résultats de vulnérabilités d'AWS Continuum pour les classer en fonction de leur exploitabilité dans le cadre d'une faille cloud plus large.
Fonctionnement de l'intégration
L'intégration permet à l'équipe Red Team de Skyhawk de simuler des attaques à partir des vulnérabilités détectées par AWS Continuum, en utilisant un jumeau numérique de l'environnement cloud du client pour éviter de perturber les systèmes de production. Les simulations analysent les configurations cloud, les identités et les autorisations, les chemins réseau et les contrôles déjà déployés pour identifier les vulnérabilités exploitables.
Le PDG de Skyhawk, Chen Burshan, a déclaré que le volume de résultats de vulnérabilités est devenu le principal problème, car les modèles de pointe détectent plus de vulnérabilités que les équipes ne peuvent en corriger, tandis que le temps d'exploitation diminue. Il a souligné que les entreprises doivent donner la priorité à la correction en fonction du véritable risque, en se concentrant sur la possibilité d'exploitation.
Implications et limites
La démonstration récente de Skyhawk a montré que son équipe Red Team pouvait prendre le contrôle total d'une organisation AWS de services financiers en quelques secondes, à partir d'une position de faible privilège, sans misconfiguration ni autorisation excessive. Cela montre que les attaques contre les clouds sont de plus en plus sophistiquées et que les entreprises doivent être en mesure de détecter et de corriger les vulnérabilités de manière efficace.
Le rapport de menaces mondiales 2026 de CrowdStrike Holdings Inc. a révélé que les intrusions ciblant les clouds ont augmenté de 37 %, avec une augmentation de 266 % des attaques ciblant les clouds par des acteurs liés à l'État. Cela souligne l'importance de la sécurité des clouds et de la nécessité pour les entreprises de donner la priorité à la correction des vulnérabilités en fonction du véritable risque.
import boto3
continuum = boto3.client('continuum')
response = continuum.get_findings()
print(response)
En résumé, l'intégration de Skyhawk Security avec AWS Continuum permet aux entreprises de classer les failles cloud exploitables et de donner la priorité à la correction en fonction du véritable risque, en utilisant des simulations d'attaques pour identifier les vulnérabilités exploitables.