Cloud Security Findings

Technical findings mapped to European regulatory requirements

IDFindingSeverityAffected AssetCloud ProviderStatus
F-001Unencrypted database backup exposedcriticaldb-prod-001AWS (EU region)Action required
F-002Cross-region data replication detectedcriticalcustomer-db-replicaAWS (EU region)Action required
F-003Unrestricted service account permissionscriticalservice-account-prod-01GCP (EU region)Mitigation in progress
F-004Logging disabled on regulated workloadscriticalpayment-processing-clusterAzure (EU region)Action required
F-005Missing MFA on admin accountshighiam-admin-groupAzure (EU region)Mitigation in progress
F-006Outdated security patcheshighweb-server-05GCP (EU region)Action required
F-007Missing data residency controlshighcustomer-data-dbGCP (EU region)Action required
F-008Backup data retained outside policy limitshighbackup-vault-prodAWS (EU region)Action required
F-009Incomplete encryption key rotationhighkms-key-prod-001Azure (EU region)Mitigation in progress
F-010Excessive API token lifetimehighapi-service-tokensGCP (EU region)Action required
F-011Public S3 bucket misconfigurationmediumstorage-logs-bucketAWS (EU region)Risk addressed
F-012Weak password policymediumuser-directoryAzure (EU region)Mitigation in progress
F-013Untagged cloud resourcesmediumcompute-instancesAWS (EU region)Action required
F-014Incomplete network segmentationmediumvpc-prod-networkGCP (EU region)Mitigation in progress
F-015Missing security group documentationmediumsecurity-groupsAzure (EU region)Action required
F-016Outdated TLS configurationmediumload-balancer-prodAWS (EU region)Action required
F-017Incomplete access logslowapi-gateway-02AWS (EU region)Action required
F-018Insufficient backup retentionlowbackup-policy-001Azure (EU region)Risk addressed
F-019Missing resource usage alertslowmonitoring-configGCP (EU region)Mitigation in progress
F-020Incomplete asset inventorylowcmdb-systemAzure (EU region)Action required

Demo environment — simulated data shown for regulatory mapping illustration.