美国网络安全服务商Orca Security公司日前发布了《2022年公有云安全状况报告》,该报告提供了对当前全球公有云安全状况以及发现的最关键的安全漏洞的重要见解。
美国网络安全服务商Orca Security公司日前发布的《2022年公有云安全状况报告》报告的一个主要发现是,平均攻击路径距离企业的关键数据资产只有三步之遥,这意味着网络攻击者只需在云计算环境中找到三个相关且可利用的弱点,即可窃取数据或进行勒索。
该报告由Orca Research Pod编制,包括分析从2022年1月1日至7月1日由Orca云安全平台扫描的AWS、Azure和谷歌云平台上的数十亿个云计算资产中捕获的工作负载和配置数据。报告确定仍然存在一些关键安全漏洞,并就企业可以采取哪些步骤来减少网络攻击面和改善云安全状况提供了建议。
Orca Security公司首席执行官Avi Shua表示:“公有云的安全性不仅取决于提供安全云基础设施的云平台,而且在很大程度上取决于企业在云中的工作负载、配置和身份状态。我们最新的公有云安全状况报告表明,在这个领域还有很多工作要做,从未修补的漏洞和过度宽松的身份到开放的存储资产。然而,重要的是要记住,企业永远无法消除其环境中的所有风险。他们根本没有人手来做这件事。这时,企业应该战略性地开展工作,并确保始终首先消除危及企业最关键资产的风险。”
公有云安全现状