Relatório sobre o Estado da Segurança na Nuvem Pública de 2022


O Relatório sobre o Estado da Segurança na Nuvem Pública de 2022 é um estudo elaborado peloOrca Research Pod, uma equipe de doze pesquisadores que analisou dados de cargas de trabalho, configuração e identidade coletados de bilhões de ativos em nuvem na AWS, no Azure e no Google Cloud, verificados pela Orca Cloud Security Platform.


Este estudo mostra que, embora muitas organizações considerem a segurança na nuvem uma de suas principais prioridades de TI, ainda há muitas práticas básicas de segurança que não estão sendo seguidas. Na pressa de migrar recursos para a nuvem, as organizações enfrentam dificuldades para acompanhar as superfícies de ataque na nuvem, que não param de se expandir, e a crescente complexidade do ambiente multicloud. A atual escassez de profissionais qualificados em segurança cibernética está agravando ainda mais a situação.


Algumas das principais conclusões incluem:

  • O caminho médio de um ataque requer apenas três etapas para atingir um ativo de grande valor
  • 78% das rotas de ataque identificadas utilizam vulnerabilidades conhecidas (CVEs) como vetor de ataque de acesso inicial
  • 70% das organizações possuem um servidor de API do Kubernetes acessível ao público


Para ler o estudo completo e obter recomendações sobre quais medidas você pode tomar para reduzir sua superfície de ataque, baixe o relatório hoje mesmo.

Você também pode se interessar por…