14 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Errores de configuración y vulnerabilidades Principales riesgos en la seguridad de la nube: informe


Según un informe de sistema de excavación.

Durante confianza cero tiene la máxima prioridad, los datos mostraron que los derechos de acceso con privilegios mínimos, una base de la arquitectura Zero Trust, no se aplican correctamente. Casi el 90% de los permisos otorgados no se utilizan, lo que deja muchas oportunidades para que los atacantes roben las credenciales, dice el informe.

Los datos se derivaron de un análisis de más de siete millones de contenedores que los clientes de Sysdig manejan todos los días. El informe también consideró datos de fuentes de datos públicas como GitHub, Docker Hub y CNCF. Para el informe se analizaron datos de clientes de América, Australia, la UE, el Reino Unido y Japón.

El 87% de las imágenes de contenedores tienen vulnerabilidades altas o críticas

Casi el 87% de Imágenes de contenedor identificó una vulnerabilidad alta o crítica, por encima del 75% reportado el año pasado. Se ha determinado que algunas imágenes tienen más de una vulnerabilidad. Las organizaciones son conscientes del peligro, pero luchan con la tensión de parchear las vulnerabilidades mientras mantienen el ritmo acelerado de los lanzamientos de software, descubrió Sysdig.

La razón por la que las vulnerabilidades persisten cuando hay una solución es por problemas de ancho de banda y priorización. Si el 87 % de las imágenes de contenedores que se ejecutan en producción tienen una vulnerabilidad importante o crítica, un ingeniero de DevOps o de seguridad puede iniciar sesión y ver cientos, si no miles, de imágenes con vulnerabilidades.

“Se necesita tiempo para revisar la lista y arreglar las cosas. Para la mayoría de los desarrolladores, escribir código para nuevas aplicaciones es lo que evalúan, por lo que cada minuto que dedican a aplicar correcciones es tiempo que no dedican a desarrollar nuevas aplicaciones vendibles”, dijo Crystal Morin, ingeniera de investigación de amenazas en Sysdig.

Derechos de autor © 2023 IDG Communications, Inc.



Nos llegó este contenido de ciberseguridad de: CSO Online

Podrás encontrar la noticia original en el enlace que sigue: https://www.csoonline.com/article/3686579/misconfiguration-and-vulnerabilities-biggest-risks-in-cloud-security-report.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *