2022年 パブリッククラウドのセキュリティ動向レポート

「2022年パブリッククラウドセキュリティ現状レポート」は、Orca Research Podがまとめた調査報告書です。同チームは12名の研究者で構成されており、Orca Cloud Security PlatformによってスキャンされたAWS、Azure、Google Cloud上の数十億件のクラウド資産から収集されたワークロード、構成、およびIDデータを分析しました。
本調査によると、多くの組織がクラウドセキュリティをIT分野における最優先課題の一つとして挙げている一方で、依然として多くの基本的なセキュリティ対策が徹底されていないことが明らかになった。リソースをクラウドへ移行する動きが急ピッチで進む中、組織は拡大し続けるクラウドの攻撃対象領域や、増大するマルチクラウドの複雑さへの対応に苦慮している。さらに、現在サイバーセキュリティの熟練人材が不足していることも、この状況をさらに悪化させている。
主な調査結果は以下の通りです:
- 平均的な攻撃経路は、最重要資産に到達するのにわずか3ステップしか必要としない
- 特定された攻撃経路の78%は、既知の脆弱性(CVE)を初期アクセス攻撃の媒介として利用している
- 組織の70%が、外部からアクセス可能なKubernetes APIサーバーを保有している
調査報告書の全文をご覧になり、攻撃対象領域を縮小するためにどのような対策が講じられるかについての推奨事項を確認するには、今すぐレポートをダウンロードしてください。