| Аннотацiя: | Рассмотрены преимущества и недостатки использования облачных технологий в компаниях. Проанализированы программные механизмы защиты данных и ресурсов пользователей от несанкционированного доступа, предоставляемые поставщиком облачных услуг Amazon Web Services (AWS). Проанализированы основные уязвимости, которые могут присутствовать при наличии эффективных программных средств обеспечения безопасности облачных ресурсов. Выделены такие проблемы, как устаревание ключей доступа, открытые порты и ненастроенные правила безопасности, наличие неиспользуемых ресурсов в облаке. Предложены подходы для повышения уровня безопасности и защиты информации в облаке AWS. Предложена разработка фреймворка, основными функциями которого являются: сканирование и удаление устаревших ключей, открытых портов, неиспользуемых ресурсов и уязвимых конфигураций безопасности данных в облаке. Для удобства применения такого фреймворка предполагается разработка скриптов для автоматизации процесса его развертывания.
Ключевые слова: AWS, |