zoeken Nieuwsbrief
      Linkedin    Twitter   
  
nieuws
 

Foute configuraties belangrijkste risico voor cloud-omgevingen

Cybersecurity moet op alle punten meegenomen worden bij cloud migraties

17 april 2020 - Trend Micro presenteert de belangrijkste bevindingen uit zijn onderzoek naar cloud security. De belangrijkste conclusie hieruit is dat menselijke fouten en complexe omgevingen een deur openen naar een breder pallet aan cyberdreigingen.

Gartner voorspelt dat in 2021 meer dan 75 procent van de middelgrote bedrijven een multi-cloud of hybride cloud-strategie heeft geadopteerd (1). Nu cloud platforms steeds vaker worden ingezet, lopen IT- en DevOps-teams tegen nieuwe uitdagingen en onzekerheden aan bij het beveiligen van hun cloud instances.


Dit nieuwe onderzoeksrapport bevestigt opnieuw dat foute configuraties de belangrijkste oorzaak zijn voor cloud security-issues. Sterker nog, Trend Micro Cloud One - Conformity identificeert dagelijks 230 miljoen misconfiguraties, wat aantoont dat dit risico wijdverspreid en reëel is.

Cloud is de regel
"Cloud gebaseerd werken is inmiddels de regel en niet meer de uitzondering en cybercriminelen hebben zich aangepast om fout geconfigureerde of slecht beheerde cloud omgevingen uit te buiten," zegt Greg Young, vice president of cybersecurity bij Trend Micro. "We geloven dat migreren naar de cloud de beste manier is om security-problemen op te lossen door de corporate perimeter en endpoints opnieuw te definiëren. Dat kan echter alleen succesvol zijn wanneer organisaties het model van gedeelde verantwoordelijkheid voor cloud security toepassen. Eigenaarschap laten zien voor cloud data is van groot belang voor echte veiligheid."

Bedreigingen en zwakheden
Het onderzoek vond bedreigingen en security-zwakheden op verschillende belangrijke gebieden van cloud-based computing, waardoor credentials en bedrijfsgeheimen gevaar kunnen lopen. Criminelen die zoeken naar foute configuraties bestoken bedrijven met ransomware, cryptomining, e-skimming en data-exfiltratie.
Misleidende online tutorials leiden soms ook tot verkeerd beheerde cloud credentials en certificaten. IT-teams kunnen gebruikmaken van cloud native tools om deze risico’s te mitigeren, maar moeten niet enkel daar op vertrouwen, concluderen de makers van het rapport.

Best practices
Trend Micro raadt diverse beste practises aan voor het beschermen van cloud-omgevingen:
 
  • Maak gebruik van least privilege-functies: Alleen toegang aan mensen voor wie dat nodig is.
  • Begrijp het model van gedeelde verantwoordelijkheid: Ondanks dat cloud providers security hebben ingebouwd zijn klanten verantwoordelijk voor de beveiliging van hun eigen data.
  • Blijf zoeken naar fout geconfigureerde en openstaande systemen: Tools zoals Conformity kunnen foute configuraties eenvoudig identificeren in cloud-omgevingen.
  • Integreer security in een DevOps-cultuur: Security moet vanaf de start onderdeel zijn van een DevOps-proces.
Een exemplaar van het onderzoeksrapport is te verkrijgen via deze link.
 

 
 Doorsturen   Reageer  

 

Laatste nieuws

 Ruim helft Nederlanders heeft vriendschappelijke band met collega’s
 Tevredenheid over thuiswerken neemt toe
 Nederlandse bedrijven roepen op tot minder zakelijk reizen
 

Gerelateerde nieuwsitems

 Veiligheid klantgegevens gaat boven compliancy: maar niet in Nederland
 Dertien miljoen high-risk e-mail bedreigingen geblokkeerd in 2019
 Beveiliging cloudverbindingen niet hoog op de agenda bij IT-beslissers in finance
 Vijftien procent van de IT-beslissers vindt eigen cloudverbindingen onvoldoende beveiligd
 
 
reacties
 
Er zijn nog geen reacties.

REAGEREN

Naam:
Emailadres:
URL: (niet verplicht) http:// 
 
Reactie/Opmerking:
Ik wil bericht per e-mail ontvangen als er meer reacties op dit artikel verschijnen.
 
Als extra controle, om er zeker van te zijn dat dit een handmatige reactie is, typ onderstaande code over in het tekstveld ernaast. Is het niet te lezen? Klik hier om de code te wijzigen.
advertorial
[Infographic] Marketingmogelijkheden met beschikbare klantdata
Je e-mail marketingsoftware is gevuld met veel klantgegevens: ’kale’ gegevens waar je waarschijnlijk weinig oog voor hebt. Bekijk je data eens anders en ontdek dat er een wereld aan marketingmogelijkheden opengaat. Deze infographic van Spotler helpt je vast op weg.
Download de infographic
Lees verder
Zo geef je het kantoor een nieuwe look
reacties
Ruim helft Nederlanders heeft vriendschappelijke band met collega’s  (1) 
Uurtarief freelancers gestegen (1) 
Twee op de vijf Nederlanders werken tijdens coronacrisis voor het eerst vanuit huis (1) 
Dé L&D uitdaging voor HR: professionals weten niet meer wat ze moeten weten  (1) 
Weg met CV’s en brieven!  (1) 
Coaching in negen stappen (1) 
Aanbod commercieel vastgoed verder gedaald (1) 
top10
Diversiteit in coronatijd: acht tips voor managers
Werknemers stoppen massaal met het zoeken naar een nieuwe baan
Werkend Nederland minder productief door het thuiswerken, maar meer tevreden
Kort door de bocht coaching?
Zes lessen voor jonge leiders tijdens de coronacrisis
Driekwart twijfelt aan betrouwbaarheid online informatie over financiële producten
Voor driekwart van de finance professionals is datagedreven bedrijfsvoering een meerjarenplan
Cyberrisico’s voor Nederlandse thuiswerkers honderd keer zo groot tijdens coronacrisis
C-suite is zwakke schakel in Mobile Device Security
Adverteerders besteden in 2019 2,2 miljard euro aan digital advertising
meer top 10