zoeken Nieuwsbrief
      Linkedin    Twitter   
  
nieuws
 

Foute configuraties belangrijkste risico voor cloud-omgevingen

Cybersecurity moet op alle punten meegenomen worden bij cloud migraties

17 april 2020 - Trend Micro presenteert de belangrijkste bevindingen uit zijn onderzoek naar cloud security. De belangrijkste conclusie hieruit is dat menselijke fouten en complexe omgevingen een deur openen naar een breder pallet aan cyberdreigingen.

Gartner voorspelt dat in 2021 meer dan 75 procent van de middelgrote bedrijven een multi-cloud of hybride cloud-strategie heeft geadopteerd (1). Nu cloud platforms steeds vaker worden ingezet, lopen IT- en DevOps-teams tegen nieuwe uitdagingen en onzekerheden aan bij het beveiligen van hun cloud instances.


Dit nieuwe onderzoeksrapport bevestigt opnieuw dat foute configuraties de belangrijkste oorzaak zijn voor cloud security-issues. Sterker nog, Trend Micro Cloud One - Conformity identificeert dagelijks 230 miljoen misconfiguraties, wat aantoont dat dit risico wijdverspreid en reëel is.

Cloud is de regel
"Cloud gebaseerd werken is inmiddels de regel en niet meer de uitzondering en cybercriminelen hebben zich aangepast om fout geconfigureerde of slecht beheerde cloud omgevingen uit te buiten," zegt Greg Young, vice president of cybersecurity bij Trend Micro. "We geloven dat migreren naar de cloud de beste manier is om security-problemen op te lossen door de corporate perimeter en endpoints opnieuw te definiëren. Dat kan echter alleen succesvol zijn wanneer organisaties het model van gedeelde verantwoordelijkheid voor cloud security toepassen. Eigenaarschap laten zien voor cloud data is van groot belang voor echte veiligheid."

Bedreigingen en zwakheden
Het onderzoek vond bedreigingen en security-zwakheden op verschillende belangrijke gebieden van cloud-based computing, waardoor credentials en bedrijfsgeheimen gevaar kunnen lopen. Criminelen die zoeken naar foute configuraties bestoken bedrijven met ransomware, cryptomining, e-skimming en data-exfiltratie.
Misleidende online tutorials leiden soms ook tot verkeerd beheerde cloud credentials en certificaten. IT-teams kunnen gebruikmaken van cloud native tools om deze risico’s te mitigeren, maar moeten niet enkel daar op vertrouwen, concluderen de makers van het rapport.

Best practices
Trend Micro raadt diverse beste practises aan voor het beschermen van cloud-omgevingen:
 
  • Maak gebruik van least privilege-functies: Alleen toegang aan mensen voor wie dat nodig is.
  • Begrijp het model van gedeelde verantwoordelijkheid: Ondanks dat cloud providers security hebben ingebouwd zijn klanten verantwoordelijk voor de beveiliging van hun eigen data.
  • Blijf zoeken naar fout geconfigureerde en openstaande systemen: Tools zoals Conformity kunnen foute configuraties eenvoudig identificeren in cloud-omgevingen.
  • Integreer security in een DevOps-cultuur: Security moet vanaf de start onderdeel zijn van een DevOps-proces.
Een exemplaar van het onderzoeksrapport is te verkrijgen via deze link.
 

 
 Doorsturen   Reageer  

 

Laatste nieuws

 Een op de vier bedrijven niet bezig met klimaat en duurzaamheid
 Gen-Z’ers en Millennials zouden van baan veranderen voor bedrijf dat beter aansluit bij waarden
 Duurzaamheidsmanagement steeds belangrijker voor moderne bedrijven
 

Gerelateerde nieuwsitems

 Veiligheid klantgegevens gaat boven compliancy: maar niet in Nederland
 Dertien miljoen high-risk e-mail bedreigingen geblokkeerd in 2019
 Beveiliging cloudverbindingen niet hoog op de agenda bij IT-beslissers in finance
 Vijftien procent van de IT-beslissers vindt eigen cloudverbindingen onvoldoende beveiligd
 
 
reacties
 
Er zijn nog geen reacties.

REAGEREN

Naam:
Emailadres:
URL: (niet verplicht) http:// 
 
Reactie/Opmerking:
Ik wil bericht per e-mail ontvangen als er meer reacties op dit artikel verschijnen.
 
Als extra controle, om er zeker van te zijn dat dit een handmatige reactie is, typ onderstaande code over in het tekstveld ernaast. Is het niet te lezen? Klik hier om de code te wijzigen.
Human Design op de werkvloer voor teameffectiviteit en bedrijfsgroei
reacties
Top tien arbeidsmarktontwikkelingen 2022 (1) 
‘Ben jij een workaholic?’ (1) 
Een op de vier bedrijven niet bezig met klimaat en duurzaamheid (3) 
Eén op zeven Nederlanders staat niet achter aanbod van hun organisatie  (1) 
Drie manieren om te reageren op onterechte kritiek (1) 
Een cyber-survivalgids voor managers: hoe ga je om met cyberaanvallen?  (1) 
Mind your data (1) 
top10