Sie sind hier: Startseite » Markt » Studien

Cloud-native Anwendersicherheit


Studie zeigt, dass 60 Prozent der befragten Unternehmen seit der Nutzung von Cloud-nativen Anwendungen größere Sicherheitsbedenken haben
Mehr als die Hälfte der befragten Unternehmen hatten bereits einen Sicherheitsvorfall aufgrund einer Fehlkonfiguration oder einer bekannten Schwachstelle in ihren Cloud-nativen Anwendungen


Ein Cloud-nativer Ansatz verändert grundlegend die Anwendungsentwicklung in Unternehmen – und führt auch zu größeren Sicherheitsproblemen und Bedenken. Dies zeigt eine neue internationale Studie von Snyk, einem führenden Unternehmen bei der Cloud-nativen Anwendersicherheit. Hier sind einige relevante Ergebnisse des ersten jährlichen "State of Cloud Native Application Security Report" von Snyk.

>> Mehr als die Hälfte der befragten Unternehmen hatten bereits einen Sicherheitsvorfall aufgrund einer Fehlkonfiguration oder einer bekannten Schwachstelle in ihren Cloud-nativen Anwendungen.

>> Entwickler sind bereit Verantwortung zu übernehmen – die Kollegen wollen diese aber nicht unbedingt teilen: Entwickler selbst sehen sich dreimal häufiger für die Sicherheit in der Verantwortung. Im Gegensatz dazu sehen ihre Kollegen in Sicherheitsfunktionen diese Verantwortung nur wesentlich seltener bei den Entwicklern.

>> Der Einsatz von Automatisierung macht es 17-mal wahrscheinlicher, dass Unternehmen Sicherheitstests täglich oder häufiger anwenden.

Für die Studie wurden 600 Entwickler, Sicherheitsexperten und Verantwortliche für den IT-Betrieb weltweit befragt, in den USA, Indien, Kanada, Großbritannien, Israel, Deutschland und weiteren europäischen Ländern.

Mehr als die Hälfte der Befragten (56 Prozent) hat Erfahrungen mit Fehlkonfigurationen oder bekannten Schwachstellen in Cloud-nativen Anwendungen
Die Einführung von Cloud-nativen Anwendungen verändert auch die Herangehensweise von Unternehmen im Kampf gegen Bedrohungen in der Cloud. Dabei sind Fehlkonfigurationen und bekannte Schwachstellen die größten Herausforderungen.

Die Snyk Studie zeigt:
>> 60 Prozent der Befragten haben seit der Einführung von Cloud-Native größere Sicherheitsbedenken.

>> Fehlkonfigurationen werden dabei als größtes Problem genannt: Mehr als die Hälfte der Befragten gibt an, dass diese seit der Umstellung auf eine Cloud-native Plattform zu einem größeren Problem geworden sind.

>> Bekannte Sicherheitslücken, die nicht behoben wurden (38 Prozent), sind für die meisten Sicherheitsvorfälle in Cloud-nativen Umgebungen verantwortlich.

Entwickler sehen sich dreimal häufiger verantwortlich für die IT- Sicherheit
Entwickler benötigen Lösungen, mit denen sie Sicherheit von Anfang an in die gesamte Anwendung integrieren können - vom eigenen Code und Open Source-Abhängigkeiten bis hin zu Containern und der Cloud-Infrastruktur. Gleichzeitig können sie aufgrund der neuen Situation eine Vorreiterrolle beim Thema Sicherheit im Unternehmen übernehmen, da ihre Rolle immer wichtiger wird.

Die Ergebnisse der Snyk Studie zeigen, dass die Entwicklerteams ihre wachsende Sicherheitsverantwortung schneller akzeptieren, als die IT-Sicherheitsteams bereit sind, diese Verantwortung zu teilen:

>> Befragte, die in Sicherheitsfunktionen arbeiten, sehen ihr Team dreimal häufiger als verantwortlich für die Sicherheit, im Gegensatz zu ihren Entwicklerkollegen.
>> Dagegen fühlt sich mehr als ein Drittel (36 Prozent) der Entwickler für die Sicherheit in Cloud-nativen Umgebungen verantwortlich.
>> Gleichzeitig glauben weniger als 10 Prozent der Befragten in einer IT-Sicherheitsfunktion, dass Entwickler eine Verantwortung für die Sicherheit haben.

Guy Podjarny, Mitbegründer und Präsident von Snyk, sagt: "Die über zwei Millionen Entwickler, die aktuell mit Snyk sichere Anwendungen erstellen, zeigen, dass Entwicklerteams bereit sind, mehr Verantwortung für die Sicherheit zu übernehmen. Dies erhöht auch die Sicherheit in Unternehmen weltweit. Die Sicherheitsteams und -Organisationen sollten diesen Wandel ebenfalls mitgestalten, ihre Entwicklerkollegen zu unterstützen und auch ihre eigene Rolle und Verantwortlichkeiten weiterentwickeln."

Unternehmen, die mit automatisierten Lösungen arbeiten, führen mit einer 17-mal größere Wahrscheinlichkeit tägliche Sicherheitstests durch
Unternehmen sollten ein umfassenderes Konzept von Cybersicherheit einführen, etwa durch die Integration von Sicherheits-Tools und entsprechender Prozesse im gesamten Softwareentwicklungszyklus. Dies ist der entscheidende Erfolgsfaktor für sichere Cloud-native Anwendungen.

Die Snyk-Studie zeigt, dass Unternehmen mit einem hohen Automatisierungsgrad bei Cloud-Native auch Sicherheitstests häufiger anwenden: Unternehmen mit automatisierten Prozessen wenden doppelt so oft Sicherheitstests an, und integrieren auch doppelt so oft Werkzeuge für statische Anwendungssicherheitstests (SAST) und Software Composition Analysis (SCA) in ihre Entwicklungslebenszyklen. Mit Automatisierung können Tests auch einfacher und häufiger durchgeführt werden, wodurch Schwachstellen schneller erkannt und behoben werden können.

>> Fast 70 Prozent der Befragten, die mit einem hohen Automatisierungsgrad bei der Bereitstellung arbeiten, können ihre Sicherheit täglich testen. Das sind 17-mal mehr als bei den Befragten ohne Bereitstellungsautomatisierung, von denen 60 Prozent ihre Sicherheit nur monatlich testen.

>> Mehr als 72Prozent der Befragten, die mit einem hohem Automatisierungsgrad arbeiten, beheben Schwachstellen in durchschnittlich weniger als einer Woche. Mehr als ein Drittel (36Prozent) braucht dafür sogar nur einen Tag oder weniger.

>> Automatisierung verschafft auch einen besseren Überblick über Sicherheitsprobleme: Mehr als ein Viertel (28 Prozent) der Unternehmen mit geringem Automatisierungsgrad geben an, dass sie derzeit nicht wissen, wie lange sie für die Behebung von Problemen benötigen.
(Snyk: ra)

eingetragen: 06.05.21
Newsletterlauf: 13.07.21

Snyk: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>



Meldungen: Studien

  • Kritische Risiken in modernen Cloud-Umgebungen

    Tenable hat ihren "Cloud Risk Report 2024" veröffentlicht, in dem die kritischen Risiken untersucht werden, die in modernen Cloud-Umgebungen bestehen. Dabei ist besonders besorgniserregend, dass sich nahezu vier von zehn Unternehmen weltweit aufgrund der "toxischen Dreierkombination" aus öffentlich zugänglichen, kritisch gefährdeten und hoch privilegierten Cloud-Workloads auf höchster Ebene angreifbar machen.

  • Dateninfrastruktur für KI vorbereiten

    Unternehmen weltweit erkennen das Potenzial von künstlicher Intelligenz (KI) und sind bestrebt, KI im Unternehmen einzuführen. Dennoch sind die meisten weit davon entfernt, KI vollständig in ihre Geschäfte und Abläufe zu integrieren, da es große Lücken in der grundlegenden KI-Bereitschaft gibt.

  • Cloud-Sicherheit in Echtzeit

    Sysdig, Anbieterin für Cloud-Sicherheit in Echtzeit, hat die Veröffentlichung des Sysdig Threat Research Teams "2024 Global Threat Year-in-Review" bekannt gegeben. Der Bericht stützt sich auf Daten über vergangene Angriffsoperationen und Kampagnen und veranschaulicht die sich weiterentwickelnden Taktiken von Cyberkriminellen.

  • Cloud-Ausgaben effizienter erwalten

    Flexera, Anbieterin für Software-Lizenzmanagement, wurde als "Leader" im 2024 Gartner Magic Quadrant for Cloud Financial Management Tools eingestuft.

  • Wie KI Unternehmen umgestaltet

    Künstliche Intelligenz ist mittlerweile ein fester Bestandteil der Arbeitswelt, mehr als zwei Jahre nachdem OpenAI ChatGPT 3.5 vorgestellt hat. Unternehmen suchen deshalb zunehmend nach effizienteren Wegen der Zusammenarbeit. Eine aktuelle Studie prognostiziert, dass bei 80 Prozent der Arbeitnehmende mindestens 10 Prozent ihrer Arbeit von großen Sprachmodellen (LLMs) übernommen werden, während bei etwa 20 Prozent mehr als die Hälfte der Arbeit von KI erledigt werden könnte.

  • Wichtiger Treiber: Risikoarme Cloud-Migration

    Der Markt für Software Defined Networking (SDN) nimmt weiter Fahrt auf. Insbesondere steigt die Zahl der Unternehmen, die mit SASE-Technologien (Secure Access Service Edge, SASE) SD-Funktionen an den Rand ihrer Netzwerke bringen, ohne dabei Abstriche bei den Themen Sicherheit und Compliance machen zu müssen.

  • KI ist ein zentraler Wegbereiter

    Der Einsatz von Künstlicher Intelligenz (KI) ist in den nächsten Jahren für die Wettbewerbs- und Zukunftsfähigkeit des Wirtschaftsstandorts Deutschland von entscheidender Bedeutung. Neue digitale Geschäftsmodelle eröffnen in allen Branchen dynamische Wachstumschancen durch Produktivitätssteigerung und Innovationen, so eine aktuelle Studie des Instituts der deutschen Wirtschaft Consult GmbH im Auftrag der unter dem Dach des eco Verbands gegründeten Allianz zur Stärkung digitaler Infrastrukturen.

  • KI in deutschen Unternehmen

    Das unabhängige Beratungsunternehmen Strand Partners hat im Auftrag von Amazon Web Services (AWS) den Einfluss von künstlicher Intelligenz (KI) auf die deutsche und europäische Wirtschaft untersucht. Dafür wurden im Rahmen einer repräsentativen Studie insgesamt knapp 30.000 Unternehmen und Bürger befragt. Im Rahmen einer Folgestudie wurden nun zusätzlich 1.000 Führungskräfte in Deutschland repräsentativ befragt sowie weitere 300 Führungskräfte aus den drei Fokussektoren Automobilindustrie, Gesundheitswesen und Startups.

  • Bewältigung der Cloud-Komplexität

    Red Hat stellte eine neue Studie vor, die enthüllt, was die Cloud-Strategien von Unternehmen in den nächsten 18 Monaten antreibt. Zu den Prioritäten der befragten IT-Manager in Deutschland gehören die Vorbereitung auf den KI-Einsatz (82 Prozent), Cloud-native Anwendungsentwicklung und DevOps (82 Prozent), die Umstellung auf Hybrid- und Multi-Cloud, um die Anbieterabhängigkeit zu reduzieren (85 Prozent), die Weiterentwicklung der Cloud-Strategie im Einklang mit den Unternehmenszielen (87 Prozent), Kostenoptimierung (88 Prozent) sowie Sicherheit und Compliance (88 Prozent).

  • Neuer EuroCloud Pulse Check 2024

    Die digitale Transformation in Deutschland nimmt weiter Fahrt auf, angeführt von der Cloud-Native-Technologie. Dies belegt der brandneue EuroCloud Pulse Check 2024, durchgeführt von der techconsult GmbH in Zusammenarbeit mit EuroCloud Deutschland_eco e. V.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen