Entwicklung führt zu Shadow Clouds
Adaption von Cloud-Infrastrukturen sorgt für Sorgenfalten bei Sicherheitsfachleuten
Umfrage des Sans Institutes zu den Herausforderungen bei der Absicherung von Cloud-Infrastrukturen
Sans Institute, Anbieterin von Cybersicherheitsschulungen und -zertifizierungen, zeigt in ihrer Umfrage "Securing Infrastructure Operations" auf, wie Cloud-Infrastrukturen weltweit abgesichert werden. Eine Mehrheit der Befragten (85 Prozent) wird innerhalb der nächsten 24 Monate IT-Assets in die Cloud verlagern, wobei der größte Teil davon im nächsten Jahr geplant ist. Die drei am häufigsten abzusichernden Cloud-Plattformen sind aktuell AWS, Microsoft Azure und Microsoft Office 365. Zu den wichtigsten Cyberrisiken beim Lift and Shift von Anwendungen in die Cloud gehören jedoch eigens entwickelte Applikationen.
Immer noch werden IT-Sicherheitsteams viel zu wenig in die Cloud Computing-Strategien der Unternehmen mit einbezogen, diese Entwicklung führt zu Shadow Clouds. Allerdings gibt es auch vorbildliche Ausnahmen, die das Gegenteil beweisen. IT-Sicherheitsteams monitoren bei den Plattformen vor allem die Telemetriedaten aus Web- (73 Prozent) sowie Authentifizierungs- und Anwendungsprotokollen (66 Prozent bzw. 62 Prozent). Bei der Auswertung von Anwendungsdaten stehen vor allem der Traffic Flow (60 Prozent), gefolgt von Anwendungs- und Authentifizierungsprotokollen (55 Prozent bzw. 51 Prozent) im Fokus.
>> Die Adaption von Enterprise Cloud-Infrastrukturen wächst. IT-Sicherheitsteams haben oft Schwierigkeiten, mit diesen Veränderungen Schritt zu halten.
>> 74 Prozent der IT-Sicherheitsteams verfügen über das nötige Wissen zwischen Cloud- und Nicht-Cloud-Sicherheitsmaßnahmen zu unterscheiden.
>> Bei mehr als der Hälfte der Teilnehmer an der Umfrage werden mehr als 40 Prozent der IT-Assets in der Cloud betrieben.
>> Etwa 85 Prozent der Befragten werden zusätzlich zu den bisherigen noch mehr IT-Assets in die Cloud zusätzlich verlagern.
>> Die meisten DevOps-Teams (73 Prozent) sind verpflichtet, das IT-Sicherheitsteam über neue Risiken zu informieren, wenn sie Anwendungen bereitstellen.
Matt Bromiley, Sans-Instructor und Autor der Studie fasst die Ergebnisse zusammen: "Die Absicherung von Cloud-Infrastrukturen und in die Cloud verlagerten Anwendungen bleibt eine Herausforderung für Unternehmen weltweit ganz gleich wie weit sie mit ihrer Cloud-Strategie fortgeschritten sind. Die Cloud Sicherheit steht und fällt mit dem Monitoring der Infrastrukturen, je mehr Überblick und Einblick die IT-Sicherheitsfachleute erhalten, desto besser können sie diese auch schützen. Nur mit dieser Transparenz, Schulung und Threat Intelligence werden Unternehmen in der Lage sein, ihre Cloud-Infrastrukturen wirksam gegen eine Vielzahl von Angreifern zu schützen."
Die Umfrage wurde von den Herstellern Cadre, Check Point und Ivanti gesponsert. (Sans Institute: ra)
eingetragen: 13.09.22
Newsletterlauf: 07.11.22
Sans Institut: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.