-
Unsicherheit bei optimaler Strategie von Unternehmen zum Schutz von Assets und Daten in der Cloud
Falsches Vertrauen in die Sicherheitsmaßnahmen von Cloud-Providern kann kritische Anwendungen und vertrauliche Daten exponieren und zu gravierenden Sicherheitslücken führen, warnt der Sicherheitsspezialist Radware. In einer globalen, von Radware beauftragten, Umfrage zur Sicherheit von Webanwendungen gaben über 70 Prozent der Befragten an, dass sie den Sicherheitsmaßnahmen ihres oder ihrer Cloud-Provider vollständig oder überwiegend vertrauen. Jeder zehnte jedoch erwähnte, dass Missverständnisse über die Zuständigkeiten für Sicherheitsmaßnahmen zu Datenlecks geführt haben, und weitere 37 Prozent konnten das zumindest nicht ausschließen.
Diese Sicherheitslücken entstehen laut Radware primär durch das falsche Verständnis der geteilten Verantwortlichkeiten, was sich noch exponentiell verschärfen wird, wenn immer mehr Unternehmen ihren Betrieb in die Cloud verlagern. Viele Unternehmen sind nach Angabe der Sicherheitsexperten noch nicht sicher, wie ihre optimale Strategie zum Schutz ihrer Assets und Daten in der Cloud aussehen sollte. In jedem Fall sind sie aber auch in der Cloud für die Sicherheit ihrer Workloads selbst verantwortlich, da der Cloud-Anbieter sich auf den Schutz der Infrastruktur konzentriert.
Primäre Herausforderungen bei der Absicherung von Cloud-Workloads
Neben den traditionellen Herausforderungen rund um die Zugriffsverwaltung gewinnen Datendiebstahl und Bedrohungen durch die Datenkommunikation mit Anwendungen von Drittanbietern immer mehr an Bedeutung. Die Kommunikation mit Anwendungen von Drittanbietern erfolgt verstärkt über APIs, die zunehmend ins Visier von Angreifern geraten.
Darüber hinaus schaffen Fehlkonfigurationen und Richtlinienverstöße in Cloud-Ressourcen potenzielle Schwachstellen und Hintertüren, die zu einem Risiko der Kompromittierung führen. Dies ist vor allem auf die Richtlinien einiger Unternehmen zurückzuführen, die Standard-Sicherheitseinstellungen ihrer Cloud-Workloads nicht zu ändern. Diese Cloud-Schwachstellen werden durch die zunehmende Anzahl verbundener Systeme und deren Abhängigkeiten noch verstärkt.
Die Entstehung vieler Schwachstellen lässt sich auf die Zugriffs- und Rechteverwaltung zurückführen. Unternehmen müssen ein System für Tiefeninspektion und Schwachstellenmanagement als Teil ihrer DevSecOps-Pipeline für den Aufbau skalierbarer nativer Cloud-Anwendungen einplanen. Ein umfassendes Schwachstellenmanagementsystem trägt wesentlich dazu bei, dass Unternehmen ihre Angriffsfläche für Bedrohungen effektiv verwalten und minimieren können.
Schwachstellenmanagement für Container
Insbesondere innerhalb eines Systems containerbasierter Microservices gibt es laut Radware grundlegende Herausforderungen, die beachtet werden müssen:
o Identifizierung von Schwachstellen innerhalb der Images, die frühzeitig gefunden und behoben werden müssen
o Notwendigkeit einer risikobasierten Priorisierung von Schwachstellen
o Minimierung von False Positives
o Identifizierung der Quelle von Sicherheitslücken
o Skalierbarkeit durch Automatisierung: Das Scannen und Parsen von Tausenden von Container-Images ist ein Problem, das nicht mehr durch manuelle Tätigkeiten gelöst werden kann, und daher bietet die Automatisierung des gesamten Prozesses eine bessere Skalierbarkeit.Insgesamt geht es beim Software Vulnerability Management darum, einen sicheren Patch-Management-Prozess für das gesamte Unternehmen zu ermöglichen. Das Framework sollte in der Lage sein, Schwachstellen in Software von Drittanbietern zu identifizieren und Administratoren über den Schweregrad der potenziellen Bedrohung zu informieren. Dabei sollte ein automatisiertes Patch-Management-System das Beheben von Schwachstellen auf eine Weise ermöglichen, die die Prozesse und die Agilität nicht behindert.
Verantwortlicher für diese Pressemitteilung:
Radware GmbH
Herr Michael Gießelbach
Robert-Bosch-Str. 11a
63225 Langen
Deutschlandfon ..: +49 6103 70657-0
web ..: https://www.radware.com
email : radware@prolog-pr.comPressekontakt:
Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 Münchenfon ..: +49 89 800 77-0
web ..: https://www.prolog-pr.com
email : achim.heinze@prolog-pr.comDisclaimer: Diese Pressemitteilung wird für den darin namentlich genannten Verantwortlichen gespeichert. Sie gibt seine Meinung und Tatsachenbehauptungen und nicht unbedingt die des Diensteanbieters wieder. Der Anbieter distanziert sich daher ausdrücklich von den fremden Inhalten und macht sich diese nicht zu eigen.
Herausforderungen bei der Absicherung von Cloud-Workloads
veröffentlicht am 30. April 2021 in der Rubrik Presse - News
Artikel wurde auf Presseverteiler online 39 x angesehen
Bitte beachten Sie, dass für den Inhalt der hier veröffentlichten Meldung nicht der Betreiber von Presseverteiler online verantwortlich ist, sondern der Verfasser der jeweiligen Meldung selbst. Weitere Infos zur Haftung, Links und Urheberrecht finden Sie in den AGB.
Sie wollen diesen Content verlinken? Der Quellcode lautet:
Herausforderungen bei der Absicherung von Cloud-Workloads
Lesezeit dieser News ca. 2 Minuten, 12 Sekunden
News-ID 114921
ältere News suchen
neuste Beiträge auf Presseverteiler online
- Stolz Immobilien | Immobilienmakler Konstanz – Ihre erste Wahl für Immobilienangelegenheiten am Bodensee
- Scheissegal – der etwas andere Song von Stefan Carabao
- Cannabis-Messe CannaFriends 2025: Early-Bird-Tickets jetzt verfügbar!
- Patriot durchteuft 31,2 m mit 3,35 % Li2O bei CV13, einschließlich 4,7 m mit 5,37 % Li2O, und erweitert damit die hochgradige Vega Zone in bedeutendem Maße
- Rechtsfall mit Altra Foundation abgeschlossen
- Wissenschaftsstadt Guangming: Wissenschaft im Dienste der Industrie, Innovation im Dienste der Zukunft
- Erster Hotel-Podcast im Sauerland/ Walk & Talk mit spannenden Gästen
- Automatisierung hilft nun Steuerberatern beim Zeitgewinn
- First Majestic kündigt Versand der Unterlagen für die außerordentliche Hauptversammlung an
- Weihnachten und Einsamkeit in der Pflege: MySina bringt Nähe und Sicherheit für Pflegebedürftige
- www.urlaubsbox.com – Hotelgutscheine von Urlaubsbox: Das perfekte Weihnachtsgeschenk
- Revolution aus der Nische: Eine Community formt die Zukunft einer ganzen Generation
- Für die Haut im Winter: Schützen, pflegen und stärken mit PMA – Zeolith
- Pressemitteilung Lauenstein Confiserie
- Vizsla Silver beginnt mit Testbergbau sowie Grossprobenprogramm und stellt ein Explorationsupdate für das Projekt Panuco bereit
Archive – Presseverteiler online
Presseverteiler online