Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Tenable Blog

Abonnieren

Tenable-Studie zur Cloud-Sicherheit: Ganze 95 % der befragten Unternehmen verzeichneten über einen Zeitraum von 18 Monaten eine Sicherheitsverletzung mit Cloud-Bezug

Tenable-Studie zur Cloud-Sicherheit: Ganze 95 % der befragten Unternehmen verzeichneten über einen Zeitraum von 18 Monaten eine Sicherheitsverletzung mit Cloud-Bezug

Dieses Ergebnis aus der Tenable-Studie Cloud Security Outlook 2024 zeigt eindeutig, wie wichtig proaktive und robuste Cloud-Sicherheit ist. In diesem Blog-Beitrag gehen wir näher auf die Ergebnisse der Studie ein, darunter auch auf die größten Herausforderungen für Cloud-Sicherheitsteams, ihre Strategien zum besseren Schutz ihrer Cloud-Infrastruktur und auf die zur Erfolgsmessung genutzten Tools.

Tenable hat soeben den Cloud Security Outlook-Bericht 2024 veröffentlicht – unsere jährliche Bewertung der verschiedenen Sichtweisen und Erfahrungen von Unternehmen bei der Absicherung ihrer Public Cloud-Umgebungen. Der Bericht, in dessen Rahmen 600 Cloud-Sicherheitsexperten in Nordamerika und Europa befragt wurden, behandelt die Probleme, mit denen Umfrageteilnehmer zu kämpfen haben, die Prioritäten, die sie zur Bewältigung dieser Herausforderungen setzen, sowie die Tools, die sie zur Erfolgsmessung nutzen. Wir hoffen, dass Ihnen dieser Bericht ein besseres Verständnis davon vermittelt, wie Ihre Fachkollegen Komplexität in Cloud-Umgebungen angehen, sodass Sie einen effektiven strategischen Ansatz zur Absicherung Ihrer eigenen Umgebung verfolgen können. 

Auf einige wichtige Erkenntnisse aus dem Bericht gehen wir im Anschluss näher ein.

Sicherheitsverletzungen in der Cloud sind allgegenwärtig – und unsichere Identitäten die häufigste Ursache

Jahr für Jahr geht die Studie der Frage nach, wie viele Umfrageteilnehmer von Sicherheitsverletzungen mit Cloud-Bezug betroffen sind. Jedes Mal sind wir optimistisch. Man sollte meinen, die enorme Zunahme an Cloud-Sicherheitsbewusstsein und Tool-Optionen hätte inzwischen einen Abwärtstrend bei Sicherheitsverletzungen ausgelöst – oder diesbezüglich zumindest ein gewisses Maß an Immunität hervorgerufen. Doch leider stellte sich heraus, dass bedenkliche 95 % der 600 befragten Unternehmen in den zurückliegenden 18 Monaten Sicherheitsverletzungen mit Cloud-Bezug verzeichneten. 92 % dieser Unternehmen berichteten – einigermaßen absehbar – von einer Offenlegung sensiblen Daten, und der Großteil räumte ein, durch diese Offenlegung von Daten zu Schaden gekommen zu sein.

In der Welt der Cloud scheinen Sicherheitsverletzungen unvermeidlich zu sein. Daher ist es sinnvoll, dass Cloud-Sicherheitsplattformen nicht einfach darauf abzielen, anfällige Einstiegspunkte zu kennzeichnen. Sie sollen Hacker auch in ihren Möglichkeiten einschränken, Schaden anzurichten, sobald diese in die Umgebung gelangt sind. Aus diesem Grund wollten wir von Cloud-Sicherheitsexperten wissen, was sie für ihre größte Risikoquelle halten – Workload-Schwachstellen, Ransomware-Angriffe, Zugriff durch Dritte? An dieser Stelle entsprach die Sichtweise der Befragten der jüngsten Branchenauffassung: Teilnehmer führten unsichere Cloud-Identitäten und Fehlkonfigurationen als ihre größten Sicherheitsrisiken an – und 99 % der Unternehmen, die Sicherheitsverletzungen mit Cloud-Bezug verzeichneten, machten unsichere Identitäten als Hauptursache verantwortlich. 

Wir haben die Umfragedaten zu Identitäten und Zugriffsrechten aufgeschlüsselt, um herauszufinden, ob sich Unternehmen nicht nur der Tatsache bewusst sind, dass eine unsichere Identitäts- und Zugriffsverwaltung (Identity and Access Management, IAM) das größte Hindernis für Cloud-Sicherheit darstellt, sondern auch etwas dagegen unternehmen. Hier erhielten die Befragten Bestnoten – viele priorisieren Maßnahmen, um Zugriffsrechte durch Zero-Trust-, Access-Governance- und Just-in-Time(JIT)-Initiativen zu minimieren.

Weitere wichtige Erkenntnisse

Der Bericht konzentriert sich aus dreierlei Perspektiven auf die Absicherung von Cloud-Infrastruktur und insbesondere auf die Steuerung des Zugriffs auf Ressourcen:

  • Es ist unglaublich komplex. Wir haben Unternehmen zu den größten Hindernissen, Herausforderungen und Risiken befragt, auf die sie bei der Implementierung ihrer Cloud-Sicherheitsprogramme stoßen.
  • Von größter Bedeutung. Wir wollten herausfinden, welche der zahlreichen Sicherheitsbereiche und Sicherheitsinitiativen Befragte in diesem Jahr priorisieren – und ob diese Prioritäten mit den größten in der Umfrage genannten Risiken übereinstimmen.
  • Messungen lügen nicht. Mit einer Bewertung des Fortschritts und Reifegrads im Bereich Cloud-Sicherheit gehen Leistungskennzahlen Hand in Hand – und mit der Rechtfertigung von Budgetmitteln für Verlängerungen und neue Lösungen erst recht. Wir haben uns näher mit den für Messungen genutzten Tools und den am häufigsten eingesetzten Tools befasst.

Weitere wichtige Erkenntnisse:

  • Mangelnde Remediation-Funktionen stellen bei der Implementierung von neuen Cloud-Sicherheitsfunktionen das größte Hindernis dar.
  • Mangelnde Expertise im Bereich Cloud-Sicherheit ist nicht einfach nur „Analystenjargon“, sondern eine Tatsache, die Unternehmen Risiken aussetzt.
  • Ein beträchtliches Ausmaß an Ungewissheit besteht hinsichtlich der Frage, wer innerhalb des Unternehmens für Cloud-Sicherheit zuständig ist.

Regionale Unterschiede

Die Ergebnisse machten einige regionale Unterschiede deutlich – unter anderem bei der Frage, in welcher Region Unternehmen häufiger davon berichteten, keine Sicherheitsverletzungen mit Cloud-Bezug verzeichnet zu haben (Achtung, Spoiler: Nordamerika). Auch bei den Ursachen für Sicherheitsverletzungen traten regionale Unterschiede auf. Bei EU-Unternehmen war die Wahrscheinlichkeit deutlich höher, Sicherheitsverletzungen in der Cloud auf übermäßige Berechtigungen und auf Schwierigkeiten bei der Erkennung von toxischen Kombinationen zurückzuführen, als bei ihren nordamerikanischen Kollegen.

Regionale Unterschiede was den Einfluss von DevOps-Teams auf die Möglichkeiten der Befragten zur Implementierung neuer Cloud-Sicherheitsfunktionen betrifft. Deutlich mehr Befragte aus Nordamerika als aus Europa führten die Befürchtung von DevOps-Teams, Sicherheitsmaßnahmen könnten ihren Workflow stören, als Hindernis an.

Report herunterladen

Dieser Blog-Beitrag hat hoffentlich Ihr Interesse an Erkenntnissen und Best Practices aus dem Bereich Cloud-Sicherheit geweckt hat. Wir laden Sie herzlich ein, unseren Bericht herunterzuladen, der Ihnen Folgendes bietet:

  • Eine gute Vorstellung davon, wie häufig Sicherheitsverletzungen mit Cloud-Bezug auftreten und in welchem Ausmaß sensible Daten nicht nur offengelegt werden, sondern auch zu negativen Konsequenzen führen
  • Ein Verständnis der Probleme und „Hemmschuhe“, die Cloud-Sicherheitsexperten auf globaler und regionaler Ebene Sorgen bereiten, und welche Probleme allen gemein sind
  • Einblick in die Prioritäten, die andere Cloud-Sicherheitsexperten setzen, um ihre Probleme anzugehen – damit Sie schneller eigene Prioritäten setzen können, um Ihre Cloud-Sicherheitsmaßnahmen effektiver zu gestalten

Mehr erfahren:

Verwandte Artikel

Aktuelles zum Thema Cybersecurity

Geben Sie Ihre E-Mail-Adresse ein, um zeitnahe Warnungen und Sicherheitsempfehlungen von den Experten bei Tenable zu erhalten.

Tenable Vulnerability Management

Wir bieten Ihnen vollen Zugriff auf eine moderne, cloudbasierte Schwachstellenmanagement-Plattform, mit der Sie alle Ihre Assets mit beispielloser Genauigkeit sehen und nachverfolgen können.

Ihre Testversion von Tenable Vulnerability Management umfasst außerdem Tenable Lumin und Tenable Web App Scanning.

Tenable Vulnerability Management

Wir bieten Ihnen vollen Zugriff auf eine moderne, cloudbasierte Schwachstellenmanagement-Plattform, mit der Sie alle Ihre Assets mit beispielloser Genauigkeit sehen und nachverfolgen können. Erwerben Sie noch heute Ihre jährliche Subscription.

100 Assets

Wählen Sie Ihre Subscription-Option:

Jetzt kaufen

Tenable Vulnerability Management

Wir bieten Ihnen vollen Zugriff auf eine moderne, cloudbasierte Schwachstellenmanagement-Plattform, mit der Sie alle Ihre Assets mit beispielloser Genauigkeit sehen und nachverfolgen können.

Ihre Testversion von Tenable Vulnerability Management umfasst außerdem Tenable Lumin und Tenable Web App Scanning.

Tenable Vulnerability Management

Wir bieten Ihnen vollen Zugriff auf eine moderne, cloudbasierte Schwachstellenmanagement-Plattform, mit der Sie alle Ihre Assets mit beispielloser Genauigkeit sehen und nachverfolgen können. Erwerben Sie noch heute Ihre jährliche Subscription.

100 Assets

Wählen Sie Ihre Subscription-Option:

Jetzt kaufen

Tenable Vulnerability Management

Wir bieten Ihnen vollen Zugriff auf eine moderne, cloudbasierte Schwachstellenmanagement-Plattform, mit der Sie alle Ihre Assets mit beispielloser Genauigkeit sehen und nachverfolgen können.

Ihre Testversion von Tenable Vulnerability Management umfasst außerdem Tenable Lumin und Tenable Web App Scanning.

Tenable Vulnerability Management

Wir bieten Ihnen vollen Zugriff auf eine moderne, cloudbasierte Schwachstellenmanagement-Plattform, mit der Sie alle Ihre Assets mit beispielloser Genauigkeit sehen und nachverfolgen können. Erwerben Sie noch heute Ihre jährliche Subscription.

100 Assets

Wählen Sie Ihre Subscription-Option:

Jetzt kaufen

Tenable Web App Scanning testen

Profitieren Sie im Rahmen der Exposure-Management-Plattform Tenable One von unserem neuesten Angebot zum Scannen von Webanwendungen, das speziell für moderne Anwendungen entwickelt wurde. Scannen Sie auf sichere Weise Ihr gesamtes Online-Portfolio auf Schwachstellen – mit hoher Genauigkeit und ohne großen manuellen Aufwand oder Unterbrechung kritischer Web-Apps. Melden Sie sich jetzt an.

Ihre Testversion von Tenable Web App Scanning umfasst außerdem Tenable Vulnerability Management und Tenable Lumin.

Tenable Web App Scanning kaufen

Wir bieten Ihnen vollen Zugriff auf eine moderne, cloudbasierte Schwachstellenmanagement-Plattform, mit der Sie alle Ihre Assets mit beispielloser Genauigkeit sehen und nachverfolgen können. Erwerben Sie noch heute Ihre jährliche Subscription.

5 FQDN

3.578,00 USD

Jetzt kaufen

Tenable Lumin testen

Mit Tenable Lumin können Sie Ihr Exposure-Management visualisieren und genauer untersuchen, die Risikoreduzierung im Zeitverlauf verfolgen und Benchmark-Vergleiche mit ähnlichen Unternehmen anstellen.

Ihre Testversion von Tenable Lumin umfasst außerdem Tenable Vulnerability Management und Tenable Web App Scanning.

Tenable Lumin kaufen

Kontaktieren Sie einen Vertriebsmitarbeiter, um zu erfahren, wie Tenable Lumin Sie dabei unterstützen kann, unternehmensweit Einblick zu gewinnen und Cyberrisiken zu managen.

Testen Sie Tenable Nessus Professional kostenlos

7 TAGE KOSTENLOS

Tenable Nessus ist derzeit der umfassendste Schwachstellen-Scanner auf dem Markt.

NEU - Tenable Nessus Expert
Jetzt verfügbar

Nessus Expert bietet noch mehr Funktionen, darunter das Scannen externer Angriffsoberflächen sowie die Möglichkeit, Domänen hinzuzufügen und die Cloud-Infrastruktur zu scannen. Klicken Sie hier, um Nessus Expert zu testen.

Füllen Sie das Formular unten aus, um mit einer Nessus Pro-Testversion fortzufahren.

Tenable Nessus Professional kaufen

Tenable Nessus ist derzeit der umfassendste Schwachstellen-Scanner auf dem Markt. Tenable Nessus Professional unterstützt Sie bei der Automatisierung des Scan-Prozesses, spart Zeit in Ihren Compliance-Zyklen und ermöglicht Ihnen die Einbindung Ihres IT-Teams.

Mehrjahreslizenz kaufen und sparen! Mit Advanced Support erhalten Sie rund um die Uhr, 365 Tage im Jahr Zugang zum Support – per Telefon, Chat und über die Community.

Lizenz auswählen

Mehrjahreslizenz kaufen und sparen!

Support und Training hinzufügen

Testen Sie Tenable Nessus Expert kostenlos

7 TAGE KOSTENLOS

Mit Nessus Expert, das für die moderne Angriffsoberfläche entwickelt wurde, erhalten Sie mehr Einblick und können Ihr Unternehmen vor Schwachstellen schützen – von der IT bis zur Cloud.

Sie haben Tenable Nessus Professional bereits?
Upgraden Sie auf Nessus Expert – 7 Tage kostenlos.

Tenable Nessus Expert kaufen

Mit Nessus Expert, das für die moderne Angriffsoberfläche entwickelt wurde, erhalten Sie mehr Einblick und können Ihr Unternehmen vor Schwachstellen schützen – von der IT bis zur Cloud.

Lizenz auswählen

Mehrjahreslizenz kaufen und noch mehr sparen!

Support und Training hinzufügen