2025 State of Cloud Security Report

Ein 3D-Rendering des 2025 State of Cloud Security Reports von Orca Security

Milliarden von Cloud-Assets. Ein klares Bild des Cloud-Risikos.

Basierend auf der Analyse von Milliarden von Cloud-Assets auf AWS, Azure, Google Cloud, Oracle Cloud und Alibaba Cloud zeigt der Report die wichtigsten Risiken und Trends auf, die die Cloud-Sicherheit prägen.

Der 2025 State of Cloud Security Report zeigt, wie die gesteigerte Produktivität bei der Softwareentwicklung durch Cloud-Dienste neue Skalierungsherausforderungen für Sicherheitsteams schafft. Traditionelle Schwachstellen wie vernachlässigte Cloud-Assets und ungeschützte sensible Daten nehmen weiter zu. Gleichzeitig entstehen neue Herausforderungen – vom rasanten Anstieg nicht-menschlicher Identitäten bis hin zu einer wachsenden Zahl von KI-bezogenen Schwachstellen. Der Report beleuchtet, wie Sicherheitsteams den wachsenden Angriffsflächen begegnen müssen, um effektive Cloud-Sicherheit zu gewährleisten.“

Melinda Marks, Practice Director, Cybersecurity bei der Enterprise Strategy Group

Erkenntnis #1

Cloud-Nutzung steigt rasant – und damit auch das Cloud-Risiko

Die Einführung von Cloud-Native-Technologien beschleunigt sich, doch die Sicherheit hinkt hinterher. Da Umgebungen immer komplexer werden, sehen sich Teams mit wachsenden Angriffsflächen, veralteten Ressourcen und eingeschränkter Transparenz konfrontiert.

Ein Foto von Gil Geron, CEO und Mitgründer von Orca Security

Cloud-Sicherheit hat einen kritischen Wendepunkt erreicht. Da Unternehmen zunehmend auf die Cloud setzen, um Innovation und Wachstum zu beschleunigen, verändern mehrere zusammenlaufende Trends die Herausforderungen für Sicherheitsteams – und die Strategien, die sie benötigen, um einen Schritt voraus zu sein.“

Gil Geron
CEO und Mitgründer von Orca Security

Lesen Sie den vollständigen 2025 State of Cloud Security Report

Basierend auf Daten, die zwischen Januar und Mai 2025 erfasst wurden, bietet dieser Report eine umfassende Analyse realer Cloud-Risiken in Produktionsumgebungen und Code-Repositories über alle führenden Public Clouds und Branchen weltweit hinweg.

  • KI-Einführung und damit verbundene Sicherheitslücken
  • Angriffspfade und Risiken durch Lateral Movement
  • Exposition sensibler Daten und vernachlässigte Cloud-Assets
  • Schwachstellen
  • Überprivilegierte menschliche und nicht-menschliche Identitäten
  • Lücken in der Anwendungssicherheit
  • Kubernetes-Fehlkonfigurationen
  • Wichtige Handlungsempfehlungen