1712510373
2024-04-05 14:30:00
続報 CloudFest 2024
クラウドセキュリティのギャップを埋める
トピックに関するプロバイダー
クラウド リスクの多くは、インターフェイスの脆弱性、クラウド アプリの脆弱性、クラウド管理の脆弱性など、安全でない ID に関連しています。 私たちは CloudFest 2024 を見て回って、エンドツーエンドのクラウド セキュリティのソリューションを見つけました。 クラウド ID から API 管理、コード署名まで多岐にわたります。
(画像: オリバー・ショーンチェック)
クラウドセキュリティのさまざまな側面
死ぬ 雲 クラウド コンピューティングを成功させるには、安全でなければなりません。 これは、次のことに特化したアクティブなクラウド コミュニティです。 クラウドフェスト 2024 それを承知の上で、ルストのヨーロッパパークに集まっていた。 しかし、クラウド セキュリティとは正確には何を意味するのでしょうか? そのためには何が必要なのでしょうか?
クラウドのような調査 安全 アライアンス (CSA) は、4 分の 3 以上の企業が正確ではないことを示しています 知識クラウドの脅威に対抗する方法。 クラウド ユーザーが実際にクラウドを通じて IT を簡素化することを望んでいるとしても、クラウドは非常に多層で複雑です。 実際には、クラウドは複数の ハイブリッドクラウド クラウドからエッジ、オンプレミスに至るまで多岐にわたります。 クラウドのセキュリティもそれに応じて複雑になります。
イメージギャラリー
多くのクラウド リスクには共通の原因があります
しかし、CSA のパンデミック 11 レポートやパロアルトネットワークスのクラウド脅威レポートなど、クラウド コンピューティングのトップ リスクを見ると、高度な複雑さに加えて、別の主要なリスク領域が特定できることがわかります。 : アイデンティティが不安定。
当然のことながら、CloudFest 2024 には、クラウドのデジタル ID を直接的または間接的に扱う多数のプロバイダーも参加しました。 私たちが気づいた例をいくつか紹介します。
CloudFest 2024 でソリューションを見つける
(画像: オリバー・ショーンチェック)
CSA は、ID、認証情報、アクセス、キーの管理が不十分であることがクラウドの最大のリスクであると考えています。 マルチハイブリッド クラウド用の包括的な ID ソリューションが必要であることは明らかです。 たとえば、Okta は、オンプレミス、クラウド、マルチクラウド環境で使用できる、統合アクセスと政府管理を通じて機密リソースに安全にアクセスするための Okta Privileged Access を導入しました。 特に、アイデンティティ、ガバナンス、特権アクセスのための断片化されたツールは、ポリシーの適用がより困難になるため、避けることが重要です。
クラウド リスクの中で CSA に次いで 2 番目に多いのは、安全でないインターフェイスと API です。 一方で、インターフェイスと API はその複雑さにもかかわらずエラーがないことを保証する必要があり、他方では API も独自のデジタル ID を持っています。 かどうかを常に確認できる必要があります。 APIあなたが使用し、対処したいのは、それが誰であるかを主張することです。 Frends のような中央 API 管理プラットフォームは、API の複雑さを軽減する一方で、API の透明性を通じて、不正な API や偽造 API を検出して防止する役割も果たします。 クラウドとは、オンプレミスとクラウド、クラウド同士の統合だけでなく、クラウドとの統合を意味します。 サプライチェーン パートナーの境界を越えて。 統合ギャップは、攻撃者にクラウドを攻撃する開始点を提供します。
クラウドアプリの敵
もう 1 つの主なクラウド リスクは、安全でないソフトウェア開発とサードパーティのリソースです。 これは開発上のエラーだけでなく、標的型攻撃も意味するはずです。 ソフトウェア-パッケージ。 クラウド アプリを更新するときは、次のことを確認することが重要です。 アップデート 実際には、サイバー犯罪者からではなく、プロバイダーからのものです。
(画像: オリバー・ショーンチェック)
そのため、Certum のようなコード署名ソリューションはクラウド セキュリティの一部として忘れてはなりません。 アプリが信頼できる場合にのみ、アプリとアップデートがクラウドへのバックドアにならないようにすることができます。
クラウドのリスクとしてのエンドポイントとフィッシング
しかし、エンドポイントの感染など、クラウドを脅かす古典的なサイバー脅威もあります。 フィッシング・クラウドへのアクセスデータや認証を取得するためのメールサービス 取得するため。
CloudFest では、EasyDmarc、Sendmarc、Dmarc Advisor など、いくつかの Dmarc プロバイダーがありました。 Dmarc を使用すると、偽の ID を使用したフィッシングメールのリスクを最小限に抑えることができます。
しかし、安全でないエンドポイントを介した攻撃もクラウドを脅かしており、クラウドリスク組織犯罪の一部となっています。ハッカー/APT。 たとえば、クラウド サービスにアクセスしようとする安全でないアプリは、同じく CloudFest で発表された ThreatLocker Ringfencing のようなソリューションを使用してブロックできます。
目標は、自社のクラウドのリスクを知り、最小限に抑えることです
(画像: オリバー・ショーンチェック)
CloudFest 2024 では、自社のクラウドの脆弱性とリスクを特定しようとしている企業向けに、Qualys Cloud Detection and Response などのソリューションも紹介されました。
クラウド セキュリティは、安全なクラウド インフラストラクチャよりもはるかに包括的なことがわかりました。 言い換えれば、安全なクラウド インフラストラクチャには、一見した以上に重要な要素があるということです。 CloudFest は、クラウド セキュリティの視野を広げる良い機会です。 攻撃者グループはクラウドの脆弱性をよく理解しており、機会があればすぐに悪用するため、これも緊急に必要です。 クラウド コミュニティはこれを防ぐ方法を知っておく必要があります。
イメージギャラリー
(ID:49987310)
#CloudFest #におけるアイデンティティのリスクと解決策