このほど、Orca SecurityはMicrosoft Azure、Google Cloud、Amazon AWSなど世界的に主流のパブリッククラウドサービスのセキュリティ状況を調査した「2022年パブリッククラウドセキュリティ状況レポート」を発表した。研究者らは、多くの企業がクラウド コンピューティング アプリケーションのセキュリティを IT 構築の優先事項として挙げているものの、多くの基本的なセキュリティ対策が依然として効果的に実施されていないことを発見しました。特定された攻撃の 78% は、既知の脆弱性を初期アクセス攻撃ベクトルとして使用し、ユーザーの 71% は依然としてパブリック クラウド サービス プロバイダーが提供するデフォルトのビジネス アカウントを使用しており、クラウド コンテナ サービスの 62% は依然として古いバージョンの Kubernetes によってオーケストレーションおよび実行されています。 報告書の主な調査結果
脆弱性管理は深刻な問題である毎日多数のセキュリティ脆弱性が発見されており、多くの企業組織では脆弱性の修復ペースに追いつくのが困難になっています。多くの組織は、新たに発見された脆弱性へのパッチ適用が遅れており、中には長年存在していたセキュリティホールに対処していない組織もあります。
上記のデータから、組織は脆弱性の管理にさらに多くのエネルギーを投入する必要があることがわかります。通常、アップデートを実行するだけでは十分ではありません。脆弱性パッチでは、更新によってさらに深刻な問題が発生しないようにするために、厳密なテストが必要です。組織は、どの脆弱性が企業の「大切な資産」に危険な攻撃経路をもたらすかを理解する必要があります。そのためには、クラウドのワークロード、構成、リスクの特定、およびそれらの組み合わせについて、深く幅広い理解が必要です。これにより、企業のセキュリティ チームは、最も危険な脆弱性を優先して修正することに集中できます。 最小権限の原則の実施の失敗アイデンティティとアクセス管理の重要な要件は、最小権限の原則 (PoLP) を遵守することですが、レポートでは、多くの企業がパブリック クラウド環境のアプリケーションで適切な PoLP 対策をまだ講じていないことがわかりました。
クラウド構成エラーが多発ガートナーは「2021 クラウド セキュリティ ハイプ サイクル」で、2025 年までにクラウド データ侵害の 99% 以上がエンド ユーザーが予防できる誤った構成やエラーによって発生すると予測しています。 CIO は、「クラウド コンピューティングは安全か?」というセキュリティの考え方を変える必要があります。 「クラウドを安全に使用していますか?」このレポートは、この予測を再び裏付けています。
クラウドネイティブセキュリティはまだ不完全コンテナ、Kubernetes、サーバーレス サービスなどのクラウド ネイティブ サービスは、仮想マシンよりも軽量で使いやすく、使用するリソースが少なく、運用コストも低くなります。ただし、クラウド ネイティブ アプリケーションは、クラウド環境を危険にさらす可能性のある潜在的な脆弱性や誤った構成がないように、効果的に保護する必要があります。この調査では次のことがわかりました。
参考リンク: https://orca.security/resources/blog/state-public-cloud-top-critical-cloud-security-gaps/ |
<<: VMware: 2023 年の IT テクノロジー トレンドの展望
>>: クラウド コンピューティング サービスは将来どのような脅威に直面するでしょうか?
導入経験豊富なマイクロサービス システム アーキテクトとして、私はよく「RabbitMQ と Kaf...
現在、ウェブマスターの 95% は、画像検索を無視して、通常の検索を通じてウェブサイトにもたらされる...
中国新聞社、北京、7月16日(記者:石燕)世界貿易機関が16日夜発表した、電子決済をめぐる米国と中国...
企業が経済危機に陥った場合は、以下に挙げる 3 つのコスト削減オプションに基づいた計画を必ず実行して...
ウェブサイトの最適化は店舗を開くことに似ているこの命題は、私が最適化を勉強したり実践したりするときに...
[[269842]]分散システムにはさまざまな種類があり、非常に広範囲にわたります。システムの種類に...
月給5,000~50,000のこれらのプロジェクトはあなたの将来です現在、ウェブサイトを構築する主な...
[51CTO.comからのオリジナル記事] 今年の流行は人々の仕事や生活に大きな影響を与えましたが、...
今日はDockerシリーズを始めます。このトピックでは、Docker の基本的な使い方、基本的なコマ...
先ほど「SEO最適化作業トラフィックの準備」についてお話しましたが、今日は実装を開始する方法について...
2012年12月18日にひっそりとリリースされたYunyun検索に気づいたかどうかはわかりません。数...
11月3日、アリババクラウドインテリジェンスの張建鋒社長は2022年雲奇カンファレンスで、DingT...
ウェブサイトの外部リンクを構築することは、SEO 最適化に必要なタスクの 1 つです。ウェブマスター...
arebzの新製品「マルチIPクラウドサーバー」は、ハイエンドのリソースと複数のIPを備えたクラウド...
社会の急速な発展に伴い、人々の生活水準は徐々に向上し、インターネットの発展も加速し、ますます多くのイ...