Rapport 2022 sur l'état de la sécurité du cloud public

Le rapport 2022 sur l'état de la sécurité du cloud public est une étude réalisée parl'Orca Research Pod, une équipe de douze chercheurs qui a analysé les données relatives aux charges de travail, aux configurations et aux identités, issues de milliards de ressources cloud sur AWS, Azure et Google Cloud, analysées par la plateforme Orca Cloud Security.
Cette étude montre que, bien que de nombreuses entreprises considèrent la sécurité du cloud comme l'une de leurs principales priorités informatiques, de nombreuses pratiques de sécurité élémentaires ne sont toujours pas respectées. Dans leur empressement à migrer leurs ressources vers le cloud, les entreprises peinent à faire face à l'élargissement constant de la surface d'attaque du cloud et à la complexité croissante des environnements multicloud. La pénurie actuelle de personnel qualifié en cybersécurité ne fait qu'aggraver la situation.
Parmi les principales conclusions, on peut citer :
- Le chemin d'attaque moyen ne nécessite que trois étapes pour atteindre un actif stratégique de premier ordre.
- 78 % des voies d'attaque identifiées exploitent des vulnérabilités connues (CVE) comme vecteur d'attaque pour l'accès initial
- 70 % des entreprises disposent d'un serveur API Kubernetes accessible au public
Pour consulter l'étude dans son intégralité et découvrir nos recommandations sur les mesures que vous pouvez prendre pour réduire votre surface d'attaque, téléchargez le rapport dès aujourd'hui.