مع استمرار تسارع اعتماد السحابة، تتزايد أيضًا الأسئلة التي تواجه فرق الأمان: أين توجد بياناتنا الحساسة؟ من يستطيع الوصول إليه؟ وهل نقوم بما يكفي لحمايته؟

للمساعدة في الإجابة على هذه الأسئلة، قامت شركة Wiz Research بتحليلها مئات الآلاف من الحسابات السحابية عبر المنظمات من جميع الأحجام. التقرير الناتج —لمحة سريعة عن أمن البيانات السحابية: اتجاهات التعرض الحالية—يكشف عن مخاطر التعرض للبيانات الأكثر شيوعًا والتكوينات الخاطئة المستخدمة اليوم، مع التركيز الشديد على المواضع التي تؤدي فيها المجموعات السامة من الوصول والبيانات إلى خلق مخاطر حقيقية.

وهنا معاينة لما وجدناه.

غالبًا ما تكون الأجهزة الافتراضية والمثيلات بدون خادم أجزاء أساسية من البنية التحتية السحابية – ومن المثير للدهشة في كثير من الأحيان أنها تتعرض أيضًا للإنترنت العام بينما تحتوي على بيانات حساسة. وجدنا ذلك 54% من البيئات السحابية كشفت عن أجهزة افتراضية ومثيلات بدون خادم تحتوي على معلومات حساسة مثل معلومات تحديد الهوية الشخصية (PII) أو بيانات الدفع.

وأكثر ما يثير القلق: 35% من البيئات السحابية تحتوي على أجهزة افتراضية أو مثيلات بدون خادم تكشف البيانات الحساسة وتكون عرضة لتهديدات عالية الخطورة أو خطيرة.

وهذا ليس مجرد تكوين خاطئ، بل هو فرصة لتقليل احتمالات الاختراق بشكل كبير من خلال استهداف التداخلات عالية التأثير بين التعرض وقابلية الاستغلال.

تعد الموارد التي يمكن الوصول إليها بشكل عام جزءًا طبيعيًا من العمليات السحابية. لكن كشفت 72% من البيئات السحابية علنًا عن قواعد بيانات PaaS التي تفتقر إلى ضوابط الوصولمما يزيد من خطر كشف البيانات الحساسة عن غير قصد. ومن خلال السياق المناسب، يمكن للفرق التمييز بين الأصول العامة المقبولة وتلك التي تشكل تهديدًا حقيقيًا – وتحديد أولويات العمل وفقًا لذلك.

على الرغم من سنوات من الابتكار في مجال أمن الحاويات، لا تزال 12% من البيئات السحابية تحتوي على حاويات مكشوفة للعامة وقابلة للاستغلال عبر ثغرات أمنية معروفة.
إنه تذكير بأن المراقبة المستمرة والنظافة الجيدة أمران ضروريان حتى في البيئات السحابية الأصلية الأكثر نضجًا.

لا تزال التكوينات الخاطئة والكشف والحسابات ذات الأذونات الزائدة شائعة. لكنها ليست حتمية. من خلال التركيز على السياق الصحيح –ما هو مكشوف، وما هو ضعيف، وما هو حساس—يمكن لفرق الأمان استباق الحوادث المحتملة وبناء بيئة سحابية أكثر مرونة.

اكتشف التقرير الكامل لمعرفة كيف تستخدم فرق الأمان DSPM لتحويل الرؤية إلى عمل، والمخاطر إلى نتائج.

شاركها.
اترك تعليقاً