A Orca Security lançou o Relatório de Segurança do Estado da Nuvem Pública de 2022, que fornece informações importantes sobre o estado atual da segurança da nuvem pública e onde são encontradas as lacunas de segurança mais críticas.
Uma das principais descobertas do relatório é que o caminho médio de ataque está a apenas 3 passos de um ativo de joia da coroa, o que significa que um invasor só precisa encontrar três pontos fracos conectados e exploráveis em um ambiente de nuvem para exfiltrar dados ou manter uma organização em resgate.
O relatório, compilado pelo Orca Research Pod, inclui as principais descobertas da análise de carga de trabalho na nuvem e dados de configuração capturados de bilhões de ativos de nuvem na AWS, Azure e Google Cloud verificados pela Orca Cloud Security Platform de 1º de janeiro a 1º de julho de 2022. O relatório identifica onde as lacunas críticas de segurança ainda estão sendo encontradas e fornece recomendações sobre quais etapas as organizações podem tomar para reduzir sua superfície de ataque e melhorar as posturas de segurança na nuvem.
“A segurança da nuvem pública não depende apenas das plataformas de nuvem que fornecem uma infraestrutura de nuvem segura, mas também do estado das cargas de trabalho, configurações e identidades de uma organização na nuvem”, disse Avi Shua , CEO da Orca Security.
”Nosso último relatório State of the Public Cloud Security revela que ainda há muito trabalho a ser feito nessa área, desde vulnerabilidades não corrigidas e identidades excessivamente permissivas, até ativos de armazenamento sendo deixados em aberto. É importante lembrar, no entanto, que as organizações nunca podem corrigir todos os riscos em seu ambiente. Eles simplesmente não têm a mão de obra para fazer isso. Em vez disso, as organizações devem trabalhar estrategicamente e garantir que os riscos que colocam em risco os ativos mais críticos da organização sejam sempre corrigidos primeiro.”
O estado da segurança da nuvem pública
- As joias da coroa estão perigosamente ao seu alcance : o caminho médio de ataque precisa apenas de 3 etapas para alcançar um ativo da joia da coroa, o que significa que um invasor só precisa encontrar três pontos fracos conectados e exploráveis em um ambiente de nuvem para exfiltrar dados ou manter uma organização em resgate.
- As vulnerabilidades são o principal vetor de ataque inicial : 78% dos caminhos de ataque identificados usam vulnerabilidades conhecidas (CVEs) como um vetor de ataque de acesso inicial, destacando que as organizações precisam priorizar ainda mais a correção de vulnerabilidades.
- Os ativos de armazenamento geralmente não são seguros : os buckets do S3 publicamente acessíveis e os ativos de armazenamento de blobs do Azure são encontrados na maioria dos ambientes de nuvem, o que é uma configuração incorreta altamente explorável e a causa de muitas violações de dados.
- Práticas básicas de segurança não estão sendo seguidas : muitas medidas básicas de segurança, como autenticação multifator (MFA), criptografia, senhas fortes e segurança de porta, ainda não estão sendo aplicadas de forma consistente.
- Os serviços nativos da nuvem estão sendo negligenciados : embora os serviços nativos da nuvem sejam facilmente ativados, eles ainda exigem manutenção e configuração adequada: 58% das organizações têm funções sem servidor com tempos de execução não suportados e 70% das organizações têm um servidor de API Kubernetes que é acessível ao público.
FONTE: HELPNET SECURITY