1. クラウドリソースへの不正アクセス
  2. セキュリティグループやファイアウォールルールの誤った設定
  3. セキュアではないストレージバケットを通じたデータ漏洩
  4. セキュリティリスクのあるAPIによるデータ露出や操作
  5. 転送中や静置時の不十分な暗号化
  6. クラウドインフラストラクチャのインサイダー脅威による犯罪行為
  7. Identity and Access Management (IAM) 権限のエスカレーション
  8. 不正なアクセスにつながるクレデンシャルの漏洩
  9. シェアードリスポンシビリティモデルの誤解による損害
  10. 不十分なログ記録と監視機能
  11. クラウドサービスプロバイダーアカウントのハイジャック
  12. 仮想マシンインスタンスの侵害
  13. クラウドサービスへのDDoS攻撃
  14. コンテナオーケストレーションプラットフォームの脆弱性
  15. サーバーレス機能のインジェクション攻撃
  16. クラウドデータベースでのデータ改ざんまたは操作
  17. APIレート制限の回避攻撃
  18. クラウドベースのアプリケーションを標的とするDNSハイジャック
  19. メタデータサービスの脆弱性の悪用
  20. コンテナからの脱出攻撃
  21. クラウドメタデータの脆弱性の悪用
  22. コンテナ脱出による権限のエスカレーション
  23. サービスアカウントへの与えられた過剰な権限
  24. 不適切なサーバーレス機能の構成
  25. クラウドリソースを標的とするフィッシングやソーシャルエンジニアリング攻撃
  26. クラウドベースのWebアプリケーションへのインジェクション攻撃
  27. 暗号マイニングのためのクラウドリソースの悪用
  28. クラウドストレージサービスの不正データ流出
  29. クラウドベースのWAF(Web Application Firewall)保護のバイパス攻撃
  30. 不適切なサーバーレスアプリケーションの権限
  31. クラウドベースのプロダクション環境への不正アクセス
  32. クラウドオーケストレーションツールの脆弱性の悪用
  33. インサイダー脅威によるクラウド権限の悪用
  34. クラウドベースのVPNやゲートウェイの脆弱性の悪用
  35. クラウドベースのIAMポリシーの不適切な構成
  36. 相互接続された環境を標的とするクロスクラウド攻撃
  37. クラウドベースの認証メカニズムへのクレデンシャルスタッフィング攻撃
  38. S3(Simple Storage Service)バケットの誤設定によるデータ露出
  39. クラウドベースのメッセージングサービスの侵害
  40. クラウドベースのCI/CDパイプラインの脆弱性の悪用
  41. インセキュアなサーバーレス機能の依存関係
  42. フィッシングやマルウェア配信のためのクラウドベースのコラボレーションツールの悪用
  43. クラウドベースの監視ソリューションの脆弱性の悪用
  44. クラウドベースのバックアップとリカバリシステムの脆弱性の悪用
  45. クラウドベースのIoT(Internet of Things)デバイスの侵害
  46. クラウドベースのCDN(Content Delivery Network)サービスの脆弱性の悪用
  47. クラウドベースの通信を標的とする中間者攻撃
  48. クラウドサービス間のデータトランジット中のデータ傍受
  49. クラウドベースのバックアップとリカバリシステムの脆弱性の悪用
  50. クラウドサービスへの不正アクセス