Erro de configuração em nuvem é ameaça de segurança mais significativa

Relatório revela também as preocupações crescentes para 76% das organizações em meio a um aumento de 48% nos ataques de rede baseados em nuvem

Compartilhar:

A Check Point Software Technologies Ltd., em colaboração com a empresa de pesquisa Cybersecurity Insiders, divulgou nova edição de seu Relatório de Segurança em Nuvem de 2023. Segundo relatório, apesar dos inúmeros benefícios que as organizações obtêm da nuvem, como escalabilidade e flexibilidade, protegê-la efetivamente continua sendo um desafio.

A pesquisa mostra que as configurações incorretas são classificadas como a principal preocupação de segurança na nuvem, afetando cerca de 59% dos entrevistados. Essas configurações incorretas não apenas deixam as organizações vulneráveis, mas também impedem sua capacidade de aproveitar totalmente o potencial da nuvem.

Não surpreendentemente, as empresas estão expandindo rapidamente suas propriedades de nuvem, com 58% planejando armazenar mais de 50% de sua carga de trabalho na nuvem nos próximos 12 a 18 meses. No entanto, a pesquisa destaca um problema urgente: 72% dos entrevistados lutam para gerenciar o acesso a várias soluções de segurança, resultando em confusão e comprometendo a segurança do gerenciamento de nuvem.

A crescente complexidade de entender e proteger a superfície de ameaças da nuvem tornou-se uma preocupação significativa para os líderes de TI, deixando as vulnerabilidades desmarcadas. Cibercriminosos e atacantes estão aproveitando esses desafios, conforme evidenciado pelo relatório da Check Point Research (CPR), que indica um aumento impressionante de 48% nos ataques de rede baseados em nuvem em 2022 em comparação com o ano anterior.

A pesquisa divulgada recentemente revela que as organizações implementaram várias tecnologias e estratégias para gerenciar seus complexos ambientes de nuvem. No entanto, a complexidade e a falta de visibilidade e controle estão gerando confusão.

Uma tendência preocupante: 26% das organizações têm 20 ou mais políticas de segurança em vigor, levando à fadiga de alerta e dificultando a capacidade das equipes de resposta de combater com eficácia os incidentes de alto risco. Notavelmente, 90% dos entrevistados expressaram preferência por uma única plataforma de segurança em nuvem que simplifica o gerenciamento. Além disso, 71% das organizações têm mais de seis políticas de segurança em vigor, com 68% achando a multiplicidade de alertas excessiva devido ao uso de várias ferramentas, enfatizando a necessidade de uma solução de segurança em nuvem abrangente e colaborativa.

“Nossa pesquisa descobriu que as configurações incorretas da nuvem são a principal preocupação dos CISOs hoje. No entanto, o que diferencia as organizações de segurança em nuvem bem-sucedidas não é apenas a capacidade de identificar configurações incorretas, mas também de compreender sua relevância contextual e priorizar sua resolução”, aponta TJ Gonen, vice-presidente de segurança em nuvem da Check Point Software Technologies.

“Entender quais configurações incorretas realmente representam um risco para as operações de negócios é fundamental. Assim como a capacidade de lidar com essas vulnerabilidades de maneira rápida e eficaz para manter uma forte postura de segurança. É imperativo que as empresas selecionem uma solução abrangente que vá além da detecção no nível da superfície”, reforça Gonen.

O relatório, baseado em uma extensa pesquisa com mais de 1.000 profissionais de segurança cibernética em todo o mundo, fornece informações críticas sobre o estado atual do gerenciamento de segurança na nuvem, destacando desafios e oportunidades predominantes. As descobertas lançam luz sobre a ameaça persistente representada por configurações incorretas, que continuam sendo uma preocupação significativa às organizações.

As principais descobertas do Relatório de Segurança em Nuvem de 2023 incluem:

Maiores desafios: configuração incorreta de plataformas de nuvem ou configuração inadequada (59%) é classificada como a ameaça de segurança mais significativa, seguida por exfiltração de dados confidenciais (51%), interfaces/APIs inseguras (51%) e acesso não autorizado (49%) .

Incidentes de segurança na nuvem: 24% dos entrevistados relataram incidentes de segurança relacionados à nuvem pública, com configurações incorretas, comprometimento de contas e vulnerabilidades exploradas sendo os tipos de incidentes mais comuns.

Configuração de nuvem e gerenciamento de política de segurança: enquanto 62% das organizações utilizam ferramentas nativas de nuvem para gerenciamento de configuração, 29% contam com soluções dedicadas de gerenciamento de postura de segurança em nuvem (CSPM).

DevSecOps, CIEM e Unified Security Management: 37% dos entrevistados adotaram o DevSecOps em determinadas áreas de sua organização, enquanto 19% implementaram um programa abrangente.

O relatório conclui enfatizando a necessidade de as organizações enfrentarem os desafios de segurança na nuvem de forma proativa. Em um ambiente de nuvem, a escala, a velocidade e o alcance das operações são ampliados, exigindo medidas de segurança robustas.




Conteúdos Relacionados

Security Report | Overview

Google, Facebook e Amazon são as marcas mais usadas em roubos de credenciais, diz relatório

Kaspersky aponta aumento de ataques de phishing a grandes marcas e a causa pode estar na sofisticação e agressividade de...
Security Report | Overview

Febraban alerta para golpes mais aplicados nas compras de Natal

Cliente deve redobrar cuidados ao fazer compras no e-commerce e com seu cartão nas lojas de rua de grandes centros...
Security Report | Overview

Bloqueio de fraudes na Black Friday crescem 270% em 2024

Novo dado foi divulgado pela Visa recentemente. Já na Cyber Monday, a empresa afirma ter bloqueado 85% a mais de...
Security Report | Overview

Como o cenário de malwares evoluiu na América Latina em 2024?

A evolução dos malwares focados na América Latina em 2024 destaca a adaptabilidade e a engenhosidade de seus desenvolvedores, que...