
Fundierte Analysen
2025 State of Cloud Security Report
Bedrohungssuche im Zeitalter unaufhörlicher Risiken

Milliarden von Cloud-Assets. Ein klares Bild des Cloud-Risikos.
Basierend auf der Analyse von Milliarden von Cloud-Assets auf AWS, Azure, Google Cloud, Oracle Cloud und Alibaba Cloud zeigt der Report die wichtigsten Risiken und Trends auf, die die Cloud-Sicherheit prägen.
Der 2025 State of Cloud Security Report zeigt, wie die gesteigerte Produktivität bei der Softwareentwicklung durch Cloud-Dienste neue Skalierungsherausforderungen für Sicherheitsteams schafft. Traditionelle Schwachstellen wie vernachlässigte Cloud-Assets und ungeschützte sensible Daten nehmen weiter zu. Gleichzeitig entstehen neue Herausforderungen – vom rasanten Anstieg nicht-menschlicher Identitäten bis hin zu einer wachsenden Zahl von KI-bezogenen Schwachstellen. Der Report beleuchtet, wie Sicherheitsteams den wachsenden Angriffsflächen begegnen müssen, um effektive Cloud-Sicherheit zu gewährleisten.“
Melinda Marks, Practice Director, Cybersecurity bei der Enterprise Strategy Group
Erkenntnis #1
Cloud-Nutzung steigt rasant – und damit auch das Cloud-Risiko
Die Einführung von Cloud-Native-Technologien beschleunigt sich, doch die Sicherheit hinkt hinterher. Da Umgebungen immer komplexer werden, sehen sich Teams mit wachsenden Angriffsflächen, veralteten Ressourcen und eingeschränkter Transparenz konfrontiert.
32%
der Cloud-Assets befinden sich in einem vernachlässigten Zustand
115
durchschnittliche Anzahl von Schwachstellen pro Cloud-Asset
Erkenntnis #2
Angriffsflächen wachsen – und damit auch die Konsequenzen
Moderne Cloud-Risiken sind nicht nur zahlreich – sie sind zunehmend miteinander vernetzt. Eine einzige Fehlkonfiguration oder ein exponiertes Asset kann Dutzende oder sogar Hunderte von Angriffspfaden eröffnen.
76%
der Unternehmen verfügen über mindestens ein öffentlich zugängliches Asset, das Lateral Movement ermöglicht
36%
der Unternehmen verfügen über mindestens ein Cloud-Asset, das mehr als 100 Angriffspfade ermöglicht
13%
verfügen über mindestens ein Cloud-Asset, das mehr als 1.000 Angriffspfade ermöglicht
Erkenntnis #3
KI-Einführung ist im Mainstream angekommen – zusammen mit ihren Risiken
Die meisten Unternehmen nutzen KI in der Cloud und führen damit neue Risiken ein, darunter KI-bezogene CVEs, die Remotecodeausführung (Remote Code Execution) ermöglichen.
84%
der Unternehmen nutzen mittlerweile KI in der Cloud
62%
der Unternehmen haben mindestens ein verwundbares KI-Paket in ihrer Cloud-Umgebung

Cloud-Sicherheit hat einen kritischen Wendepunkt erreicht. Da Unternehmen zunehmend auf die Cloud setzen, um Innovation und Wachstum zu beschleunigen, verändern mehrere zusammenlaufende Trends die Herausforderungen für Sicherheitsteams – und die Strategien, die sie benötigen, um einen Schritt voraus zu sein.“
Gil Geron
CEO und Mitgründer von Orca Security
Lesen Sie den vollständigen 2025 State of Cloud Security Report
Basierend auf Daten, die zwischen Januar und Mai 2025 erfasst wurden, bietet dieser Report eine umfassende Analyse realer Cloud-Risiken in Produktionsumgebungen und Code-Repositories über alle führenden Public Clouds und Branchen weltweit hinweg.
Entdecken Sie die dringendsten Trends und Herausforderungen der Cloud-Sicherheit, darunter:
- KI-Einführung und damit verbundene Sicherheitslücken
- Angriffspfade und Risiken durch Lateral Movement
- Exposition sensibler Daten und vernachlässigte Cloud-Assets
- Schwachstellen
- Überprivilegierte menschliche und nicht-menschliche Identitäten
- Lücken in der Anwendungssicherheit
- Kubernetes-Fehlkonfigurationen
- Wichtige Handlungsempfehlungen