由於 SQL 注入或跨站點腳本 (XSS) 等易受攻擊的程式碼模式,應用程式可能具有固有的脆弱性,容易受到攻擊。然而,即使沒有這些常見脆弱性的應用程式如果部署和配置不正確也可能容易受到攻擊。 根據奧瓦斯普,大約 4.5% 的應用程式的配置或部署方式使其容易受到攻擊。
雖然一般應用程式都是如此,但基於雲端的應用程式特別容易受到安全配置錯誤的影響。在一個 最近雲端資安調查超過四分之一(27%)的受訪者曾經歷過公共雲端資安事件。其中,23% 是由配置錯誤引起的,這比其他設置多得多 雲端資安常見問題。這也比上一年增加了 10%。
雲端資安的錯誤配置預計將成為未來幾年的一個主要問題。 根據加特納到 2025 年,99% 的雲端資安故障都是客戶的錯,而這些故障往往是由於安全配置錯誤造成的。快速預防、偵測和修正安全性錯誤設定的能力對企業至關重要 雲端資安 策略。
雲端資安的責任共擔模式下,雲端客戶負責保護自己的雲端資源。然而,許多組織都在努力保護其基於雲端的基礎設施的安全。
這些使公司面臨風險的安全性錯誤配置的一些常見原因包括:
企業雲端環境中可能存在各種安全錯誤配置。雲端資安配置錯誤的一些最常見的範例包括:
雲端環境中的組態管理可能很複雜。雲端架構的本質和雲端資安的共享責任模型可能會導致難以實現對組織的雲端基礎設施的深入可見性。雲端客戶缺乏對其底層基礎設施的存取和完全控制,如果沒有這種存取權限,一些傳統的安全解決方案就無法在雲端中使用。
多雲端環境的複雜性加大了組態管理的挑戰,因為公司必須正確配置多個供應商特定的安全設定。精實安全團隊可能難以跟上快速發展的雲端部署。
這些雲端資安錯誤配置對雲端資安構成重大威脅,但並不是公司面臨的唯一雲端資安風險。歡迎您在Check Point了解更多雲端資安的現狀 2022 年度的雲端資安報告。
自動化雲端資安姿勢管理 是在快速擴展的多雲端環境中有效且可擴展地管理安全性配置的唯一方法。若要了解 Check Point CloudGuard 如何協助最大限度地降低組織雲端部署中雲端資安配置錯誤的風險, 報名參加免費示範。