
詳細な調査結果
2025年版クラウドセキュリティ状況調査レポート
絶え間ないリスクの時代における脅威ハンティング

数十億のクラウドアセット。クラウドリスクの明確な全体像。
AWS、Azure、Google Cloud、Oracle Cloud、Alibaba Cloudにまたがる数十億のクラウドアセットの分析に基づき、本レポートはクラウドセキュリティを形作る重大なリスクとトレンドを明らかにします。
2025年版クラウドセキュリティ脅威レポートは、クラウドサービスの利用によるソフトウェア開発の生産性向上が、いかにセキュリティチームにとって規模(スケール)の課題を生み出しているかを示しています。放置されたクラウドアセットや機密データの露出といった従来の脆弱性は増加し続けています。同時に、非人型アイデンティティ(マシンID)の急増からAI関連の脆弱性の増加に至るまで、新たな課題も生じています。本レポートは、効果的なクラウドセキュリティを実現するために、セキュリティチームが拡大するアタックサーフェス(攻撃対象領域)にどのように対処すべきかを明らかにしています。」
Melinda Marks、Enterprise Strategy Group サイバーセキュリティ プラクティスディレクター
調査結果 #1
クラウド利用の急増に伴い、クラウドリスクも急増
クラウドネイティブの導入は加速していますが、セキュリティが追いついていません。環境が複雑化するにつれ、チームはアタックサーフェスの拡大、陳腐化したリソース、限られた可視性に直面しています。
32%
のクラウドアセットが放置状態にある
115
クラウドアセットあたりの平均脆弱性数
調査結果 #2
アタックサーフェスの拡大と、それに伴う深刻な影響
現代のクラウドリスクは単に数が多いだけでなく、相互に複雑につながり合っています。1つの設定ミスや露出したアセットが、数十から数百もの攻撃パスの引き金になりかねません。
76%
の組織が、ラテラルムーブメント(水平移動)を可能にするパブリックに公開されたアセットを少なくとも1つ保有
36%
の組織が、100以上の攻撃パスにつながるクラウドアセットを少なくとも1つ保有
13%
1000以上の攻撃パスにつながるクラウドアセットを少なくとも1つ保有
調査結果 #3
AI導入の主流化と、それに伴うリスク
多くの組織がクラウド上でAIを活用していますが、リモートコード実行(RCE)を可能にするAI関連のCVEなど、新たなリスクが持ち込まれています。
84%
の組織が現在クラウド上でAIを使用
62%
の組織が、クラウド環境内に少なくとも1つの脆弱なAIパッケージを保有

クラウドセキュリティは重大な転換点を迎えています。イノベーションと成長を加速させるために組織がクラウドへの依存度を高める中、いくつかの複合的なトレンドが、セキュリティチームが直面する課題と、優位性を維持するために必要な戦略を大きく変えつつあります。」
Gil Geron
Orca Security CEO兼共同創業者
2025年版クラウドセキュリティ脅威レポート全文を見る
2025年1月から5月の間に収集されたデータに基づき、本レポートは世界中の主要パブリッククラウドおよび各業界の本番環境とコードリポジトリにおける現実世界のクラウドリスクを包括的に分析しています。
以下を含む、最も緊急性の高いクラウドセキュリティのトレンドと課題をご確認ください:
- AIの導入とそれに関連するセキュリティ脆弱性
- 攻撃パスとラテラルムーブメント(水平移動)のリスク
- 機密データの露出と放置されたクラウドアセット
- 脆弱性
- 過剰な権限を持つ人型および非人型アイデンティティ
- アプリケーションセキュリティのギャップ
- Kubernetesの設定ミス
- 主要な推奨事項