Terug naar updates Updates · Geüpdatet jan 2026

7. Cloud Misconfigurations & API Exposure

Middel

Cloud omgevingen veranderen snel: permissies, storage policies, API keys en service principals lopen vaak uit de pas met de "intended" security baseline. Dat leidt tot data exposure of privilege escalation.

Typische signalen

  • Public buckets/containers, overly broad IAM roles, exposed keys
  • Nieuwe external sharing links, mislukte CA/MFA enforcement
  • Onverwachte API calls (enumeration), anomalous role assumptions

Actueelheidscheck

  • Guardrails: CSPM + IaC scanning + policy-as-code (deny by default)
  • Secrets hygiene: short-lived creds, vaulting, key rotation, workload identity
  • Logging: cloud trail, IdP logs, SaaS audit logs centraal correleren
Plan een afspraak