Tenable-Studie zur Cloud-Sicherheit: Ganze 95 % der befragten Unternehmen verzeichneten über einen Zeitraum von 18 Monaten eine Sicherheitsverletzung mit Cloud-Bezug
![Tenable-Studie zur Cloud-Sicherheit: Ganze 95 % der befragten Unternehmen verzeichneten über einen Zeitraum von 18 Monaten eine Sicherheitsverletzung mit Cloud-Bezug](https://www.tenable.com/sites/default/files/images/articles/Tenable%20Study%20Reveals%20Most%20Surveyed%20Orgs%20Suffered%20a%20Cloud%20Breach.jpg)
Dieses Ergebnis aus der Tenable-Studie Cloud Security Outlook 2024 zeigt eindeutig, wie wichtig proaktive und robuste Cloud-Sicherheit ist. In diesem Blog-Beitrag gehen wir näher auf die Ergebnisse der Studie ein, darunter auch auf die größten Herausforderungen für Cloud-Sicherheitsteams, ihre Strategien zum besseren Schutz ihrer Cloud-Infrastruktur und auf die zur Erfolgsmessung genutzten Tools.
Tenable hat soeben den Cloud Security Outlook-Bericht 2024 veröffentlicht – unsere jährliche Bewertung der verschiedenen Sichtweisen und Erfahrungen von Unternehmen bei der Absicherung ihrer Public Cloud-Umgebungen. Der Bericht, in dessen Rahmen 600 Cloud-Sicherheitsexperten in Nordamerika und Europa befragt wurden, behandelt die Probleme, mit denen Umfrageteilnehmer zu kämpfen haben, die Prioritäten, die sie zur Bewältigung dieser Herausforderungen setzen, sowie die Tools, die sie zur Erfolgsmessung nutzen. Wir hoffen, dass Ihnen dieser Bericht ein besseres Verständnis davon vermittelt, wie Ihre Fachkollegen Komplexität in Cloud-Umgebungen angehen, sodass Sie einen effektiven strategischen Ansatz zur Absicherung Ihrer eigenen Umgebung verfolgen können.
Auf einige wichtige Erkenntnisse aus dem Bericht gehen wir im Anschluss näher ein.
Sicherheitsverletzungen in der Cloud sind allgegenwärtig – und unsichere Identitäten die häufigste Ursache
Jahr für Jahr geht die Studie der Frage nach, wie viele Umfrageteilnehmer von Sicherheitsverletzungen mit Cloud-Bezug betroffen sind. Jedes Mal sind wir optimistisch. Man sollte meinen, die enorme Zunahme an Cloud-Sicherheitsbewusstsein und Tool-Optionen hätte inzwischen einen Abwärtstrend bei Sicherheitsverletzungen ausgelöst – oder diesbezüglich zumindest ein gewisses Maß an Immunität hervorgerufen. Doch leider stellte sich heraus, dass bedenkliche 95 % der 600 befragten Unternehmen in den zurückliegenden 18 Monaten Sicherheitsverletzungen mit Cloud-Bezug verzeichneten. 92 % dieser Unternehmen berichteten – einigermaßen absehbar – von einer Offenlegung sensiblen Daten, und der Großteil räumte ein, durch diese Offenlegung von Daten zu Schaden gekommen zu sein.
In der Welt der Cloud scheinen Sicherheitsverletzungen unvermeidlich zu sein. Daher ist es sinnvoll, dass Cloud-Sicherheitsplattformen nicht einfach darauf abzielen, anfällige Einstiegspunkte zu kennzeichnen. Sie sollen Hacker auch in ihren Möglichkeiten einschränken, Schaden anzurichten, sobald diese in die Umgebung gelangt sind. Aus diesem Grund wollten wir von Cloud-Sicherheitsexperten wissen, was sie für ihre größte Risikoquelle halten – Workload-Schwachstellen, Ransomware-Angriffe, Zugriff durch Dritte? An dieser Stelle entsprach die Sichtweise der Befragten der jüngsten Branchenauffassung: Teilnehmer führten unsichere Cloud-Identitäten und Fehlkonfigurationen als ihre größten Sicherheitsrisiken an – und 99 % der Unternehmen, die Sicherheitsverletzungen mit Cloud-Bezug verzeichneten, machten unsichere Identitäten als Hauptursache verantwortlich.
Wir haben die Umfragedaten zu Identitäten und Zugriffsrechten aufgeschlüsselt, um herauszufinden, ob sich Unternehmen nicht nur der Tatsache bewusst sind, dass eine unsichere Identitäts- und Zugriffsverwaltung (Identity and Access Management, IAM) das größte Hindernis für Cloud-Sicherheit darstellt, sondern auch etwas dagegen unternehmen. Hier erhielten die Befragten Bestnoten – viele priorisieren Maßnahmen, um Zugriffsrechte durch Zero-Trust-, Access-Governance- und Just-in-Time(JIT)-Initiativen zu minimieren.
Weitere wichtige Erkenntnisse
Der Bericht konzentriert sich aus dreierlei Perspektiven auf die Absicherung von Cloud-Infrastruktur und insbesondere auf die Steuerung des Zugriffs auf Ressourcen:
- Es ist unglaublich komplex. Wir haben Unternehmen zu den größten Hindernissen, Herausforderungen und Risiken befragt, auf die sie bei der Implementierung ihrer Cloud-Sicherheitsprogramme stoßen.
- Von größter Bedeutung. Wir wollten herausfinden, welche der zahlreichen Sicherheitsbereiche und Sicherheitsinitiativen Befragte in diesem Jahr priorisieren – und ob diese Prioritäten mit den größten in der Umfrage genannten Risiken übereinstimmen.
- Messungen lügen nicht. Mit einer Bewertung des Fortschritts und Reifegrads im Bereich Cloud-Sicherheit gehen Leistungskennzahlen Hand in Hand – und mit der Rechtfertigung von Budgetmitteln für Verlängerungen und neue Lösungen erst recht. Wir haben uns näher mit den für Messungen genutzten Tools und den am häufigsten eingesetzten Tools befasst.
Weitere wichtige Erkenntnisse:
- Mangelnde Remediation-Funktionen stellen bei der Implementierung von neuen Cloud-Sicherheitsfunktionen das größte Hindernis dar.
- Mangelnde Expertise im Bereich Cloud-Sicherheit ist nicht einfach nur „Analystenjargon“, sondern eine Tatsache, die Unternehmen Risiken aussetzt.
- Ein beträchtliches Ausmaß an Ungewissheit besteht hinsichtlich der Frage, wer innerhalb des Unternehmens für Cloud-Sicherheit zuständig ist.
Regionale Unterschiede
Die Ergebnisse machten einige regionale Unterschiede deutlich – unter anderem bei der Frage, in welcher Region Unternehmen häufiger davon berichteten, keine Sicherheitsverletzungen mit Cloud-Bezug verzeichnet zu haben (Achtung, Spoiler: Nordamerika). Auch bei den Ursachen für Sicherheitsverletzungen traten regionale Unterschiede auf. Bei EU-Unternehmen war die Wahrscheinlichkeit deutlich höher, Sicherheitsverletzungen in der Cloud auf übermäßige Berechtigungen und auf Schwierigkeiten bei der Erkennung von toxischen Kombinationen zurückzuführen, als bei ihren nordamerikanischen Kollegen.
Regionale Unterschiede was den Einfluss von DevOps-Teams auf die Möglichkeiten der Befragten zur Implementierung neuer Cloud-Sicherheitsfunktionen betrifft. Deutlich mehr Befragte aus Nordamerika als aus Europa führten die Befürchtung von DevOps-Teams, Sicherheitsmaßnahmen könnten ihren Workflow stören, als Hindernis an.
Report herunterladen
Dieser Blog-Beitrag hat hoffentlich Ihr Interesse an Erkenntnissen und Best Practices aus dem Bereich Cloud-Sicherheit geweckt hat. Wir laden Sie herzlich ein, unseren Bericht herunterzuladen, der Ihnen Folgendes bietet:
- Eine gute Vorstellung davon, wie häufig Sicherheitsverletzungen mit Cloud-Bezug auftreten und in welchem Ausmaß sensible Daten nicht nur offengelegt werden, sondern auch zu negativen Konsequenzen führen
- Ein Verständnis der Probleme und „Hemmschuhe“, die Cloud-Sicherheitsexperten auf globaler und regionaler Ebene Sorgen bereiten, und welche Probleme allen gemein sind
- Einblick in die Prioritäten, die andere Cloud-Sicherheitsexperten setzen, um ihre Probleme anzugehen – damit Sie schneller eigene Prioritäten setzen können, um Ihre Cloud-Sicherheitsmaßnahmen effektiver zu gestalten
Mehr erfahren:
- Laden Sie den Bericht herunter: Cloud Security Outlook 2024
- Nehmen Sie am Webinar teil: Tenable Shares Its 2024 Cloud Security Outlook: Winning Half the Battle by Understanding Barriers and Priorities
- Lesen Sie das Whitepaper: Ganzheitliche Sicherheit für AWS, Azure und GCP
Verwandte Artikel
- Cloud
- Cloud