調査によると、テストされたServiceNowインスタンスの約70%がデータを漏洩していることが判明

調査によると、テストされたServiceNowインスタンスの約70%がデータを漏洩していることが判明

SaaS セキュリティ プロバイダーの AppOmni は、誤った構成は、顧客が管理する構成とゲスト ユーザーへの権限の過剰プロビジョニングの組み合わせによって発生すると主張しています。 ServiceNow には 25,000 社を超える顧客がおり、そのほとんどは従業員数が 50 ~ 200 人で、年間収益が 100 万ドル ~ 1,000 万ドルです。

AppOmni はプレスリリースで、高度な SaaS 機能、柔軟性、拡張性に必然的に伴う複雑さのため、こうしたタイプの構成ミスは主要な SaaS プラットフォームでよく見られるものだと説明しました。

「この種の問題は、決してServiceNowに限ったことではない」とAppOmniのCEO、ブレンダン・オコナー氏は語った。 「複数の SaaS プラットフォームで大規模なデータ侵害が発生しています。過去数週間で、複数の SaaS アプリケーションに対するサイバー攻撃が増加しています。」

SaaSアプリケーションのセキュリティは十分に検証されていない

AppOmni は、SaaS プラットフォームの初期実装フェーズで、ユーザーまたは設定が変更されたとき、または現在の構成に影響を及ぼす可能性のある定期的な SaaS 更新の一環として、誤った構成が発生する可能性があると説明しています。同社は、ServiceNow インスタンスにこの誤った構成があるかどうかを識別する無料の Web アプリケーション SaaS セキュリティ アナライザーを開発しました。

オコナー氏は、AppOmni は ServiceNow と協力してこの問題に取り組んでいると述べた。しかし、彼は次のように付け加えた。「ServiceNow の顧客は、これを自分で手動で確認することを強くお勧めします。一般的に、SaaS アプリケーションは必要なセキュリティ レビューを受けていません。ほとんどの顧客は、クラウド プロバイダーがすべてを処理してくれると考えています。彼らは、共有責任モデルと、データの保護および SaaS の適切な構成と使用に関する義務を理解していません。」

急進的なデジタル変革はセキュリティ問題につながる

オコナー氏は、SaaS の誤った構成を過去の AWS S3 ストレージの問題と比較しました。 「これはクラウド コンピューティング プロバイダーのソフトウェアの欠陥ではありません。これは、顧客が SaaS プラットフォームの内部データを不注意で外部に公開してしまうというよくあるパターンです。私たちが公開した調査レポートによると、分析したケースの最大 70% で、このデータ漏洩は認証やパスワード、または誰かのコンピューターへのハッキングなしで発見されました。」

オコナー氏は、過去2年間の急激なデジタル変革が多くの企業にセキュリティ上の問題を引き起こしていると付け加えた。同氏は、「COVID-19のパンデミックにより、クラウドコンピューティング技術の導入を余儀なくされる企業がますます増えています。クラウドコンピューティング技術は安全ですが、多くの企業は急いでビジネスをクラウドプラットフォームに移行する中で、セキュリティ上の問題を見落としています。企業はクラウドへの移行時に、アーキテクチャのセキュリティを適切なレベルで検討する時間がないのではないかと思います」と述べました。

<<:  クラウド移行が成功した後の企業にとっての6つのメリット

>>:  現代のKubernetesテストの5つの課題

推薦する

注目に値するコンテンツライティングテクニックをカウントダウン

記事はウェブサイトの生命線です。すべてのウェブサイトは記事で構成されていますが、うまく組み合わされて...

キーワードのランキングを決定するものは何ですか?

最近、新しいウェブサイトの準備と開発に忙しく、宿題を提出できない日が続いています。最近、友人からウェ...

中間レビュー: 2023 年に注目すべきクラウド コンピューティング スタートアップ 10 社

企業がコストの最適化を最終目標として、クラウド コンピューティングのさらなるパワーとより優れた管理を...

ライブ配信でグッズ販売できるチャンネルが12個!

前回は、商品を販売できる友人の輪をどのように構築するか、どのチャネルを使用して商品を購入するか、購入...

XLvps - $30/年/1g メモリ/KVM/20g ハードディスク/200g トラフィック

XLVPS がプロモーション VPS をリリースしました。Host Cat はずっと前にこの VPS...

クラウドコンピューティングの災害復旧を実装する方法

組織がクラウド ストレージの使用を増やすにつれて、コストを削減し、運用効率を向上させるために追加のク...

SEO の悲劇?涅槃復活!あなたが業界を選び、業界があなたを選ぶ

最近プロモーションの仕事が忙しくて、SEOの記事を長い間書いていませんでした。 4月19日にウェブサ...

Tech Neo 12月号:人工知能の応用シナリオ

51CTO.com+プラットフォームは、オリジナルの技術コンテンツの選択と絶妙なレイアウトを通じて、...

SEO担当者の戦略的ビジョンと思考は、ネットワークマーケティング全体にまで及ぶ必要がある

今年の百度の「狂気」は、これまで例を見ないほどだ。アルゴリズムのアップグレードと変更のスピード、そし...

自動車ブランドイベントマーケティング戦略!

4月15日夜、「ロックミュージックのゴッドファーザー」崔健の初のオンラインコンサート「Keep Go...

v.psはどうですか?中国の最適化された回線帯域幅シンガポール評価、1Gbps CTG / CN2帯域幅

v.ps は、デフォルトの帯域幅が 1Gbps で、中国本土向けに特別に最適化され、3 つのネットワ...

UFIDAの業界ベースの業務はより大きな顧客価値を生み出します

2月28日、アジア太平洋地域の企業管理ソフトウェアメーカーであるUFIDAソフトウェア株式会社(以下...

ウェブサイトに「無料」という言葉が表示されるのは罠でしょうか、それとも幸運でしょうか?

最近、フラッシュセールや無料の車など、すべて「無料」という言葉が入った無料のものをネットでよく見かけ...