{"id":15134,"date":"2019-10-17T11:34:29","date_gmt":"2019-10-17T09:34:29","guid":{"rendered":"https:\/\/www.sysbus.eu\/?p=15134"},"modified":"2019-10-02T09:38:04","modified_gmt":"2019-10-02T07:38:04","slug":"99-prozent-aller-fehlkonfigurationen-in-der-public-cloud-bleiben-unentdeckt","status":"publish","type":"post","link":"https:\/\/www.sysbus.eu\/?p=15134","title":{"rendered":"99 Prozent aller Fehlkonfigurationen in der Public Cloud bleiben unentdeckt"},"content":{"rendered":"\n<p>McAfee ver\u00f6ffentlichte k\u00fcrzlich seinen neuen\u00a0<a href=\"https:\/\/cloudsecurity.mcafee.com\/enterprise\/en-us\/assets\/skyhigh\/white-papers\/cloud-adoption-risk-report-2019.pdf\">\u201cCloud-Native: Infrastructure-as-a-Service Adoption and Risk\u201d<\/a>-Report.\u00a0Die Studie enth\u00e4lt neue Erkenntnisse zum Thema Sicherheit in IaaS-Umgebungen. Immer mehr Unternehmen setzen heutzutage auf IaaS-Umgebungen, denn diese versprechen Geschwindigkeit, Verl\u00e4sslichkeit und niedrige Kosten bei der Entwicklung und Bereitstellung von Apps. Umso besorgniserregender sind die Ergebnisse des Reports: 99 Prozent aller IaaS-Fehlkonfigurationen bleiben unentdeckt, was ein massives Risiko f\u00fcr die unternehmensinterne Datensicherheit mit sich bringt. Daraus l\u00e4sst sich schlie\u00dfen, dass in der IT-Branche wenig Bewusstsein f\u00fcr das gr\u00f6\u00dfte Sicherheitsrisiko in IaaS-Umgebungen besteht: die sogenannten Cloud-Native Breaches (CNB).<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"750\" height=\"450\" src=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/10\/McAfee.png\" alt=\"\" class=\"wp-image-15135\" srcset=\"https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/10\/McAfee.png 750w, https:\/\/www.sysbus.eu\/wp-content\/uploads\/2019\/10\/McAfee-300x180.png 300w\" sizes=\"auto, (max-width: 750px) 100vw, 750px\" \/><figcaption>Screenshot: Sysbus<\/figcaption><\/figure>\n\n\n\n<!--more-->\n\n\n\n<p><strong>Neue Bedrohung: Cloud-Native Breaches<\/strong><\/p>\n\n\n\n<p>IaaS-Vorf\u00e4lle\nunterscheiden sich grundlegend von den bekannten Vorf\u00e4llen in Verbindung mit\nMalware. Die T\u00e4ter nutzen dabei native Funktionen der Cloud-Infrastruktur, um\nsich Zugriff zu verschaffen, den Angriff auf benachbarte Cloud-Instanzen\nauszuweiten und letztendlich wertvolle Daten abzugreifen. In den meisten F\u00e4llen\ngelingt ihnen das, indem sie Fehler bei der Einrichtung der Cloud-Umgebung oder\nFehlkonfigurationen ausnutzen. Der neue Report von McAfee macht deutlich, dass\nvor dem Hintergrund dieser Bedrohungslage spezielle Sicherheitstools\nerforderlich sind. Insbesondere m\u00fcssen Sicherheitsexperten daf\u00fcr sorgen, dass\nIaaS-Implementierungen kontinuierlich auf Fehlkonfigurationen \u00fcberpr\u00fcft werden\nk\u00f6nnen.<\/p>\n\n\n\n<p>\u201eViele\nOrganisationen wollen bei der Integration von IaaS m\u00f6glichst wenig Zeit\nverlieren. Dabei vergessen sie oft, dass Cloud-Sicherheit auf einem\nShared-Responsibility-Model basiert. Das bedeutet, dass nicht der\nCloud-Provider allein f\u00fcr das Thema Sicherheit verantwortlich ist, sondern auch\nder Nutzer\u201c, wei\u00df Rolf Haas, Senior Enterprise Technology Specialist bei\nMcAfee. \u201eWer sensible Daten in die Cloud bringt, muss sich selbst um deren\nSchutz k\u00fcmmern. Im Hinblick auf die immer h\u00e4ufiger vorkommenden Cloud-Native\nBreaches m\u00fcssen Organisationen daher Security-Tools in Stellung bringen, die\nselbst cloud-nativ sind und speziell f\u00fcr den Einsatz in Cloud-Umgebungen\nkonzipiert wurden.\u201c<\/p>\n\n\n\n<p><strong>Die\nwichtigsten Erkenntnisse aus dem Report<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Neuartige Angriffe:<\/strong> Cloud-native Datenpannen stellen eine neue Form der Cyber-Bedrohung dar und haben nichts mit den altbekannten Malware-Attacken zu tun. Sie basieren auf fehlkonfigurierten, nativen Cloud-Features.<\/li><li><strong>Mangelndes Sicherheitsbewusstsein:<\/strong> IT-Fachkr\u00e4fte entdecken nur etwa ein Prozent der Fehlkonfigurationen in IaaS-Umgebungen. Pro Monat sind das etwa 37 \u2013 tats\u00e4chlich handelt es sich jedoch um etwa 3.500 Fehlkonfigurationen pro Monat. Die Gr\u00fcnde daf\u00fcr sind ein fehlendes Sicherheitsbewusstsein sowie ein Mangel an entsprechenden Sicherheitstools.<\/li><li><strong>Zunehmender Datenverlust:<\/strong> Die Anzahl der Datendiebst\u00e4hle in IaaS-Umgebungen steigt pro Jahr um 248 Prozent.<\/li><li><strong>IaaS wird zur neuen Schatten-IT<\/strong>: 76 Prozent der Befragten gaben an, unterschiedliche Cloud-Anbieter zu nutzen. Tats\u00e4chlich zeigt die Datenauswertung aber auf, dass ganze 92 Prozent der untersuchten Unternehmen unterschiedliche Cloud-Services in Anspruch nehmen. Dies erschwert die Umsetzung einer ganzheitlichen Sicherheitsstrategie erheblich.<\/li><\/ul>\n\n\n\n<p>Weitere\nInformationen: <a href=\"http:\/\/www.mcafee.com\/de\">www.mcafee.com\/de<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>McAfee ver\u00f6ffentlichte k\u00fcrzlich seinen neuen \u201cCloud-Native: Infrastructure-as-a-Service Adoption and Risk\u201d-Report. Die Studie enth\u00e4lt neue Erkenntnisse zum Thema Sicherheit in IaaS-Umgebungen. Immer mehr Unternehmen setzen heutzutage auf IaaS-Umgebungen, denn diese versprechen Geschwindigkeit, Verl\u00e4sslichkeit und niedrige Kosten bei der Entwicklung und Bereitstellung von Apps. Umso besorgniserregender sind die Ergebnisse des Reports: 99 Prozent aller IaaS-Fehlkonfigurationen bleiben unentdeckt, was ein massives Risiko f\u00fcr die unternehmensinterne Datensicherheit mit sich bringt. Daraus l\u00e4sst sich schlie\u00dfen, dass in der IT-Branche wenig Bewusstsein f\u00fcr das gr\u00f6\u00dfte Sicherheitsrisiko in IaaS-Umgebungen besteht: die sogenannten Cloud-Native Breaches (CNB).<\/p>\n","protected":false},"author":3,"featured_media":15135,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[22,4],"tags":[12978,12979,10101,418,1458,147,3140,3436,6259,36],"class_list":["post-15134","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cloud","category-news","tag-cloud-native-infrastructure-as-a-service-adoption-and-risk","tag-cnb","tag-datenverlust","tag-iaas","tag-malware","tag-mcafee","tag-report","tag-schatten-it","tag-security","tag-sicherheit"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/15134","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=15134"}],"version-history":[{"count":1,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/15134\/revisions"}],"predecessor-version":[{"id":15136,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/posts\/15134\/revisions\/15136"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=\/wp\/v2\/media\/15135"}],"wp:attachment":[{"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=15134"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=15134"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sysbus.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=15134"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}