Vectra AI, un proveedor de detección y respuesta a amenazas, publicó los hallazgos del Informe de la encuesta de seguridad de PaaS e IaaS. El informe compiló las respuestas de 317 ejecutivos de TI, todos usando AWS, El 70% proviene de organizaciones de más de 1000 empleados.
Los hallazgos muestran una rápida expansión y dependencia de los servicios de AWS al mismo tiempo que muestran puntos ciegos de seguridad dentro de muchas organizaciones.
A medida que continúan los esfuerzos de transformación digital, AWS se está convirtiendo en un componente aún más crítico para las organizaciones. Con regularidad, implementan nuevas cargas de trabajo, aprovechan las implementaciones en varias regiones y dependen de más de un servicio de AWS. La encuesta encontró:
La expansión de los servicios de AWS naturalmente ha llevado a una mayor complejidad y riesgo. De hecho, todas las empresas encuestadas han experimentado al menos un incidente de seguridad en su entorno de nube pública en los últimos 12 meses. Gartner anticipó que más del 99% de las brechas en la nube tendrán una causa raíz de mala configuración del cliente. Algunos puntos ciegos que descubrió el informe Vectra incluyen:
A pesar de estos puntos ciegos, la encuesta mostró que las empresas se están tomando en serio la seguridad. Más de la mitad de las empresas encuestadas informaron recuentos de personal de centros de operaciones de seguridad (SOC) de dos dígitos, lo que muestra una inversión significativa para mantener la seguridad de sus organizaciones.
“Asegurar la nube con confianza es casi imposible debido a su naturaleza en constante cambio”, dice Matt Pieklik, analista consultor senior de Vectra. “Para abordar esto, las empresas deben limitar la cantidad de vectores de ataque que los actores malintencionados pueden tomar.
Esto significa crear procesos de aprobación formales, crear flujos de trabajo de DevSecOps y limitar la cantidad de personas que tienen acceso a toda su infraestructura tanto como sea posible. En última instancia, las empresas deben brindar seguridad de manera integral, en todas las regiones y automatizar tantas actividades como sea posible para mejorar su efectividad ".
Vectra ha respondido a esta necesidad de la industria mediante la creación de Detect para AWS, que reduce el riesgo de explotación de los servicios en la nube, detecta amenazas contra los servicios de AWS y responde automáticamente a los ataques contra las aplicaciones que se ejecutan en AWS.
Para obtener más información sobre las amenazas que enfrentan las organizaciones de hoy, puede descargar el Informe completo de la encuesta de seguridad de Paas e IaaS o leer nuestro blog complementario.
Uber está mejorando sus implementaciones de IoT en todo el mundo mediante la adopción de…
Obras de motor de materia y Bharti Airtel, un proveedor de servicios de telecomunicaciones ha…
En The Legend of Zelda: Breath of the Wild, los guardianes son una forma primitiva…
Muchos de nosotros nos enamoramos absolutamente de Wall-E, el personaje principal de una…
Dhruv Bhutani / Android AuthorityCada año, los fanáticos de los teléfonos inteligentes esperan con ansias…
Apple ha anunciado que Final Cut Pro finalmente llegará para el iPad. Tras años de…