2025年版クラウドセキュリティ状況調査レポート

Orca Securityの2025年版クラウドセキュリティ脅威レポートの3Dレンダリング

数十億のクラウドアセット。クラウドリスクの明確な全体像。

AWS、Azure、Google Cloud、Oracle Cloud、Alibaba Cloudにまたがる数十億のクラウドアセットの分析に基づき、本レポートはクラウドセキュリティを形作る重大なリスクとトレンドを明らかにします。

2025年版クラウドセキュリティ脅威レポートは、クラウドサービスの利用によるソフトウェア開発の生産性向上が、いかにセキュリティチームにとって規模(スケール)の課題を生み出しているかを示しています。放置されたクラウドアセットや機密データの露出といった従来の脆弱性は増加し続けています。同時に、非人型アイデンティティ(マシンID)の急増からAI関連の脆弱性の増加に至るまで、新たな課題も生じています。本レポートは、効果的なクラウドセキュリティを実現するために、セキュリティチームが拡大するアタックサーフェス(攻撃対象領域)にどのように対処すべきかを明らかにしています。」

Melinda Marks、Enterprise Strategy Group サイバーセキュリティ プラクティスディレクター

調査結果 #1

クラウド利用の急増に伴い、クラウドリスクも急増

クラウドネイティブの導入は加速していますが、セキュリティが追いついていません。環境が複雑化するにつれ、チームはアタックサーフェスの拡大、陳腐化したリソース、限られた可視性に直面しています。

Orca SecurityのCEO兼共同創設者、Gil Geronの写真

クラウドセキュリティは重大な転換点を迎えています。イノベーションと成長を加速させるために組織がクラウドへの依存度を高める中、いくつかの複合的なトレンドが、セキュリティチームが直面する課題と、優位性を維持するために必要な戦略を大きく変えつつあります。」

Gil Geron
Orca Security CEO兼共同創業者

2025年版クラウドセキュリティ脅威レポート全文を見る

2025年1月から5月の間に収集されたデータに基づき、本レポートは世界中の主要パブリッククラウドおよび各業界の本番環境とコードリポジトリにおける現実世界のクラウドリスクを包括的に分析しています。

  • AIの導入とそれに関連するセキュリティ脆弱性
  • 攻撃パスとラテラルムーブメント(水平移動)のリスク
  • 機密データの露出と放置されたクラウドアセット
  • 脆弱性
  • 過剰な権限を持つ人型および非人型アイデンティティ
  • アプリケーションセキュリティのギャップ
  • Kubernetesの設定ミス
  • 主要な推奨事項