AWS、Google Cloud、Microsoftが、CSPが管理するマシンIDのセキュリティ確保においてどのように異なるのか、また最も重要なリスクを明らかにする。
主な要点:
- 上位 3 つの CSP におけるアーキテクチャの選択と、それらが ID セキュリティに与える影響を比較する。
- コンフューズド・デピュティ攻撃、トランシティブ・アクセスの悪用、クレデンシャル・ハイジャッキングなどのユニークなリスクを理解する。
- マシン ID の悪用を防止するためのプロバイダーと顧客の責任について学ぶ。