مع انتقال المزيد من المؤسسات إلى السحابة، كذلك يفعل المهاجمون. ما الذي يمكنك فعله لحماية بيئتك السحابية بشكل أفضل في عام 2022؟ قامت Wiz Research بتجميع أكثر الأمور إلحاحًا التهديدات الأمنية السحابية وكيف يمكنك الحماية منهم.

احصل على التقرير الكامل

يتزايد اعتماد السحابة بسرعة كبيرة بحيث يتم في بعض الأحيان تطبيق التكنولوجيا دون الاعتبارات الأمنية الضرورية أو المعرفة السحابية. تحتوي السحابة على تعقيدات إضافية جديدة لم يتم رؤيتها في البيئة المحلية القياسية: فهي تتألف من كل من مقدمي الخدمات السحابية ورمز العميل، وهناك نموذج أذونات معقد، ويمكن أن تكون مملوكة لفرق مختلفة (DevOps، والهندسة، وأمن السحابة، والمزيد) في المؤسسة، ولا يمكن مراقبة جميع أصول السحابة بسهولة.

لقد فتحت مثل هذه التحديات البيئات السحابية أمام تهديدات جديدة. أنشأ فريق أبحاث Wiz تقريرًا جديدًا لفحص أبرز التهديدات الأمنية السحابية في عام 2022 مع إرشادات حول أفضل السبل لحماية نفسك من وجهة نظر الباحثين المتمرسين في تهديدات الأمن السيبراني.

على سبيل المثال، منذ أن بدأ المطورون في اعتماد التكنولوجيا السحابية بشكل مستقل عن فرق الأمان، فقد أدى ذلك إلى خلق فجوة بين كيفية استخدام السحابة وكيفية استخدامها بشكل آمن. من الشائع أن يقوم المطور عن غير قصد بدفع أصل يحتوي على أسرار إلى خط أنابيب CI/CD، ثم يتم نشره بعد ذلك إلى مورد مكشوف خارجيًا يمكن إساءة استخدامه بسهولة من قبل المتسللين. وهذا مجرد أحد السيناريوهات التي ندرسها في تقريرنا، ونساعدك على الحماية منها.

هناك شاغل أمني آخر ظهر في الأخبار منذ فترة وهو مخاطر سلسلة التوريد. في العام الماضي، رأينا كيف أن الثغرات الأمنية في المكتبات السائدة مثل Azure OMI وLog4j. وقد أثر هذا الأخير على العشرات من بائعي البرامج وجميع مقدمي خدمات الاتصالات الثلاثة الرئيسيين – AWS وGCP وAzure. كيف يمكنك اكتشاف جميع أصول Log4j الضعيفة (CVE-2021-44228/Log4Shell) في بيئتك دون رؤية تشغيل أحمال عمل الحوسبة (الأجهزة الافتراضية والحاويات والوظائف بدون خادم والبرامج المثبتة عليها) وPaaS؟

في تقرير “التهديدات الأمنية السحابية لعام 2022″، يلقي فريق أبحاث Wiz نظرة على الهجمات السحابية الشائعة والملحوظة والمتطورة في عام 2021. اقرأ التقرير للتعرف على التهديدات المتوقعة في عام 2022، وما يمكنك فعله لحماية مؤسستك بشكل أفضل. يقدم التقرير تحليلاً مركزًا لأكبر أربعة تهديدات أمنية للسحابة الأصلية، وقائمة مرجعية كاملة لأفضل ممارسات أمان السحابة التي يمكنك البدء في تنفيذها الآن للحفاظ على أمان السحابة الخاصة بك.

شاركها.
اترك تعليقاً