Tenable は本日、Tenable Cloud Risk Report 2024 を発表し、世界中とインドの組織が知らず知らずのうちに、深刻なデータ侵害や財務的損失につながる可能性のあるクラウド セキュリティ リスクの 3 つである「有害なクラウド トライアド」にさらされていることを強調しました。
このレポートは、複数のパブリック クラウド環境にわたる数十億のクラウド資産から収集されたデータにわたる、数十億のクラウド資産の広範な分析に基づいています。 2024 年上半期 (1 月から 6 月) に収集されたデータには、アクティブな運用環境における実際のクラウド資産からのクラウド ワークロードと構成情報の包括的なセットが含まれています。
有毒な雲のトライアド
APAC では業界全体でクラウド テクノロジーが急速に導入されており、レポートでは、構成ミス、過剰な権限、脅威アクターへの扉を開く重大な脆弱性によってもたらされる課題を強調しています。この調査結果では、組織の 38% が、公に公開され、重大な脆弱性があり、高い特権が与えられたクラウド ワークロードを少なくとも 1 つ抱えており、有害なクラウド トライアドを形成していることが明らかになりました。
2024 年に世界中で報告された侵害の多くは、公開されたワークロード上で悪用された 1 日限りの脆弱性が原因でした。このうち、最も危険な侵害の一部には、侵害されたワークロードの特権を使用した横方向の移動が含まれていました。
Tenable India のカントリー マネージャー、ラジニッシュ グプタ氏は、「サイバー リスクがビジネスのあらゆる隅々に広がっており、脅威レベルは持続不可能になっています」と述べています。 「最大の脆弱性に対処するには、組織は有害なクラウド トライアドとその他の危険な組み合わせを理解し、どのデータが公開されているかを正確に把握する必要があります。攻撃者はその隙を突いて、追いつけない、または十分な速さで反応できない時代遅れの防御をすり抜けます。」
Tenable のクラウド研究チームからのその他の重要な調査結果は次のとおりです。
84% の組織がクラウド リソースへの危険なアクセス キーを所有しています。大多数の組織 (84.2%) は、重大または重大度の過剰な権限を持つ、未使用または長期にわたるアクセス キーを所有しています。これは、重大なリスクを引き起こす重大なセキュリティ ギャップです。
クラウド ID の 23% がクリティカルまたは高重大度の過剰な権限を持っている: アマゾン ウェブ サービス (AWS)、Google Cloud Platform (GCP)、および Microsoft Azure の分析により、人間と人間以外のクラウド ID の 23% がクリティカルまたは重大度の過剰な権限を持っていることが明らかになりました。重大度が過剰な権限。
重大な脆弱性が依然として存在する: 特に、サーバー ホストの侵害につながる可能性のある重大なコンテナ エスケープ脆弱性である CVE-2024-21626 は、公開後 40 日が経過してもワークロードの 80% 以上で修正されずに残っていました。
組織の 74% がストレージを公開しています: 組織の 74% が、機密データが保存されているストレージ資産を含め、ストレージ資産を公開しています。この露出は、多くの場合、不必要または過剰な権限によるものであり、ランサムウェア攻撃の増加に関連しています。
組織の 78% はパブリックにアクセスできる Kubernetes API サーバーを持っています。このうち 41% は受信インターネット アクセスも許可しています。さらに、組織の 58% がクラスター管理者ロール バインディングを持っています。これは、特定のユーザーがすべての Kubernetes 環境を無制限に制御できることを意味します。
#組織中 #組織がクラウド #ワークロードを公開しています #Tenable