Potrivit The Hacker News, o analiză a datelor de misconfigurare de la 3.000 organizații arată că profilurile de risc diferă semnificativ între cei trei giganți cloud. Intruder a grupat problemele în șase categorii și a descoperit că AWS prezintă cele mai mari vulnerabilități în expunerea serviciilor (76% din conturi), permisivitate firewall și criptare slabă, iar Google Cloud are cea mai mică prevalență din cauza unui model de responsabilitate partajată mai sigur.
Controlurile slabe de identitate și acces (IAM) și logging-ul lipsit sunt aproape universale, afectând 80-98% din conturi indiferent de furnizor. Azure conduce la misconfigurarea serviciilor de stocare (80%), unde multiple controluri lipsesc simultan. Problemele IAM se agravează odată cu creșterea organizației: 87% dintre IMM-uri, 95% dintre companiile mijlocii și 98% dintre enterprise mari au controale IAM slabe.
Echipele care gestionează mai mulți furnizori se confruntă cu provocarea de a identifica ce riscuri sunt prioritare. Organizațiile mijlocii necesită în medie 35 de zile pentru remediere, de cinci ori mai mult decât IMM-urile, sugerând că gestionează complexitate de nivel enterprise fără resurse dedicate corespunzătoare.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.



