Cloud-native ihlalleri eski kötü amaçlı yazılım saldırılarından çok farklı

Siber güvenlik şirketi McAfee, IaaS olaylarıyla ilgili yeni araştırmaları içeren Cloud-native: IaaS Kabulü ve Risk Raporu'nda Cloud-native ihlallerini değerlendirdi.
15 Ekim 2019258

Endüstri analistlerine göre IaaS, kuruluşların uygulama oluşturup uygulayabilecekleri hız, maliyet ve güvenilirlik nedeniyle artık bulutun en hızlı büyüyen alanı.

Cloud-native ihlalleri eski kötü amaçlı yazılım saldırılarından çok farklı

Bu rapor için McAfee, IaaS’teki güvenlik sorunları hakkında dünya çapında 1000 işletme kuruluşunu araştırdı. McAfee, milyonlarca bulut kullanıcısı ve milyarlarca etkinlik için anonim, toplu etkinlik verileri aracılığıyla kendi müşterilerinin IaaS kullanımını da analiz etti.

Anketin sonuçları, IaaS’in yanlış yapılandırmalarının yüzde 99’unun fark edilmediğini ve yeni Cloud-native ihlallerinde (CNB) en yaygın giriş noktasındaki farkındalığın çok düşük olduğunu gösteriyor.

McAfee, IaaS’inn benimsenmesine doğru hızla ilerleyen birçok kuruluşun, bulut için paylaşılan sorumluluk modeline bakmadığını ve güvenliğin tamamen bulut sağlayıcısı tarafından halledildiğini varsaydıklarını belirtiyor. 

IaaS ihlalleri, tipik bir kötü amaçlı yazılım olayı gibi görünmez, bunun yerine saldırıyı başlatmak, bitişik bulut örneklerine genişlemek ve hassas verileri boşaltmak için bulut altyapısının yerel özelliklerinden yararlanır. IaaS ihlalleri çoğu durumda, bulut ortamının nasıl oluşturulduğundaki yapılandırma hatalarından yararlanarak “iniş yapar”.

Bu araştırma, IaaS’in yerel sorunlarına ayak uydurabilmesi için güvenlik araçlarına duyulan ihtiyacı, özellikle de zaman içinde ilk yanlış yapılandırma ve yapılandırma sapması için IaaS dağıtımlarını sürekli denetleme yeteneği üzerine ışık tutuyor.


Fatal error: Uncaught wfWAFStorageFileException: Unable to save temporary file for atomic writing. in /var/www/vhosts/isteteknoloji.com.tr/httpdocs/wp-content/plugins/wordfence/vendor/wordfence/wf-waf/src/lib/storage/file.php:35 Stack trace: #0 /var/www/vhosts/isteteknoloji.com.tr/httpdocs/wp-content/plugins/wordfence/vendor/wordfence/wf-waf/src/lib/storage/file.php(659): wfWAFStorageFile::atomicFilePutContents('/var/www/vhosts...', '<?php exit('Acc...') #1 [internal function]: wfWAFStorageFile->saveConfig('livewaf') #2 {main} thrown in /var/www/vhosts/isteteknoloji.com.tr/httpdocs/wp-content/plugins/wordfence/vendor/wordfence/wf-waf/src/lib/storage/file.php on line 35