Sicherheitslücken in der Cloud gefährden Kronjuwelen

Dies reicht laut 2022 State of the Public Cloud Security Report, um Daten zu exfiltrieren oder ein Unternehmen zu erpressen. Für den Report hat Orca Cloud-Workload- und Konfigurationsdaten analysiert, die von Milliarden von Cloud-Assets auf AWS, Azure und Google Cloud erfasst wurden.

Schwachstellen sind der wichtigste erste Angriffsvektor

78 Prozent der identifizierten Angriffspfade nutzen bekannte Schwachstellen (CVEs) als ersten Angriffsvektor, was deutlich macht, dass Unternehmen dem Patchen von Schwachstellen noch mehr Priorität einräumen müssen.

Grundlegende Sicherheitspraktiken werden nicht befolgt

Viele Unternehmen wenden grundlegende Sicherheitsmaßnahmen wie Multi-Faktor-Authentifizierung (MFA), Berechtigungen mit den geringsten Rechten, Verschlüsselung, sichere Passwörter und Portsicherheit nach wie vor nicht konsequent an. So gewähren beispielsweise 42 Prozent der untersuchten Unternehmen mehr als 50 Prozent ihrer Nutzer administrative Berechtigungen. 71 Prozent verwenden das Standard-Service-Konto in der Google Cloud und 7 Prozent verfügen über vernachlässigte, dem Internet zugewandte Assets (d. h. ein nicht unterstütztes Betriebssystem oder seit mehr als 180 Tagen ungepatcht) mit offenen Ports 80, 443, 8080, 22, 3389 oder 5900.

Cloud-native Dienste werden übersehen

Obwohl Cloud-native Dienste leicht zu starten sind, müssen sie dennoch gewartet und richtig konfiguriert werden: Dabei haben 69 Prozent der untersuchten Unternehmen mindestens eine serverlose Funktion, die Geheimnisse in der Umgebungsvariable preisgibt. 70 Prozent haben einen Kubernetes-API-Server, der öffentlich zugänglich ist. 16 Prozent der Container befinden sich in einem vernachlässigten Zustand (d. h. ein nicht unterstütztes Betriebssystem oder seit 180+ Tagen ungepatcht).

„Die Sicherheit der Public Cloud hängt nicht nur von den Cloud-Plattformen ab, die eine sichere Cloud-Infrastruktur bereitstellen, sondern auch sehr stark vom Zustand der Workloads, Konfigurationen und Identitäten eines Unternehmens in der Cloud“, erklärte Avi Shua, CEO von Orca Security. „Unser Report zeigt, dass es in diesem Bereich noch viel zu tun gibt – von ungepatchten Sicherheitslücken über zu freizügige Identitäten bis hin zu offen gelassenen Speicherressourcen. Unternehmen sollten strategisch so vorgehen, dass die Risiken, die die wichtigsten Ressourcen des Unternehmens gefährden, immer zuerst angegangen werden.”

Roger Homrich

Recent Posts

Stellenabbau durch Künstliche Intelligenz

ifo-Institut: Mehr als ein Viertel der Unternehmen geht davon aus, dass KI in den kommenden…

1 Tag ago

Vom Tool zum Teammitglied: Wie KI die Zusammenarbeit neu definiert

„KI ist mehr als nur ein persönlicher Produktivitäts-Booster“, sagt Veit Brücker von Asana im Interview.…

1 Tag ago

SÜDPACK Medica digitalisiert Vertrieb mit SAP Sales Cloud V2

Adesso schließt CRM-Implementierung in SAP S/4HANA-Landschaft im Greenfield-Ansatz innerhalb eines halben Jahres ab.

2 Tagen ago

Licht an!

Lampenwelt steigert mit SoftwareOne und Microsoft Azure ihre Effizienz.

4 Tagen ago

KI-Agenten übernehmen zunehmend den B2B-Kundendienst

Weltweit werden bis 2028 voraussichtlich mehr als zwei Drittel aller Kundendienst- und Supportinteraktionen mit Technologieanbietern…

5 Tagen ago

RWE digitalisiert HR-Prozesse mit App von Insiders Technologies

Energiekonzern setzt auf KI-basierte Lösung und macht damit die Kommunikation und Übermittlung von Unterlagen für…

6 Tagen ago