I en ny rapport från Palo Alto Networks går företaget igenom de senaste månadernas intrång och har kunnat urskilja en del gemensamma utmaningar för företag som använder AWS, Azure och Google Cloud. Till exempel visade det sig att 49 procent av företagens databaser i molnet inte är krypterade. 

Teckna din prenumeration på Aktuell Säkerhet här

Enligt Palo Alto Networks är de fem viktigaste utmaningarna som måste hanteras följande:

  • Användarkonton blir allt oftare och snabbare hackade: Research visar att många företag har policyutmaningar i fråga om användarkonton. Till exempel tillåter 27 procent att användare får tillgång till administratörrättigheter där de inte borde, medan 41 procent tillåter lösenord som inte bytts ut på åtminstone ett kvartal. Palo Alto Networks råder därför företag att ha en tuffare policy, inte minst eftersom de ser att intrången med hjälp av stulna lösenord ökar. Företag behöver dessutom anta att det går att logga in även för utomstående, och kontinuerligt övervaka nätverket för att hitta misstänkt användarbeteende.
  • Regelefterlevnaden är en ständigt pågående process: Nästan en tredjedel, 32 procent, av GDPR-revisioner visar på stora brister. Bland annat hänger det ihop med att nära hälften, 49 procent, av företagens databaser inte är krypterade. Användarinformation får förstås inte riskeras, och lagstiftning som GDPR har gjort att denna fråga uppmärksammats ändå mer. Det finns nu tecken på att företagen förbättrat sin säkerhet i molnet, men det finns också många verksamheter som har en del att göra.
  • Otillåten kryptomining verkar minska: Palo Alto Networks kunde se att bara 11 procent av verksamheter hade problem med otillåten kryptomining. Detta är en minskning från 25 procent i maj i år. Kanske beror det på att kryptovalutorna har minskat i värde, samtidigt som fler uppmärksammat risken och därför infört möjligheter att upptäcka problemet. Fortfarande är det dock mer än en fjärdedel (26 procent) som inte begränsar utgående nätverkstrafik alls. För att slippa problem i framtiden är det en bra idé att införa kontroller, för det kan mycket väl komma en ny våg av intrång.
  • Långt från alla säkerhetsuppdateringar är införda: Research visar att 23 procent av verksamheterna har missat någon säkerhetsuppdatering i sina molntjänster. Den senaste sårbarheten som påverkar Intel-processorer (L1 Terminal Fault) är ett exempel. Leverantörer av publika molntjänster sköter ofta mycket av uppdateringen av infrastruktur och tjänster, men även deras kunder har en roll. De måste själva identifiera och patcha sårbara servrar och andra enheter — och att använda scanningsverktyg för att hitta sårbarheter fungerar bara om dessa är avsedda för en molnarkitektur.
  • Containers behöver hanteras: Containers är plattformar som gör det enkelt för utvecklare att starta upp, hantera och skala upp applikationer i molntjänsterna. Användandet av containers har växt så pass mycket att en av fyra verksamheter idag använder managerade tjänster i molnet, som Amazon Elastic Container Service for Kubernetes (EKS), Google Kubernetes Engine (GKE), eller Azure Kubernetes Service (AKS). Rapporten från Palo Alto Networks visar att 46 procent av organisationer accepterar trafik till sina containrar från vilken källa som helst, och att 15 procent inte har en tillräcklig policy för att identifiera de som vill ha access. Verksamheter behöver nu se till att åtkomsten hanteras ordentligt, eller riskera att drabbas av intrång.