Onderzoek Dynatrace: cloud-native architectuur vereist andere applicatiebeveiliging

7 juni 2021

Dynatrace, speci­a­list in software intel­li­gence, maakt de resul­taten bekend van een wereld­wijd onderzoek onder 700 CISO’s. Daaruit blijkt dat de toene­mende adoptie van cloud-native archi­tec­turen, DevOps en agile-metho­dieken om een andere aanpak van appli­ca­tie­be­vei­li­ging vragen. 

Wanneer bedrijven meer verant­woor­de­lijk­heden bij ontwik­ke­laars leggen om de innovatie te versnellen, kunnen complexe IT-ecosys­temen en verou­derde bevei­li­gings­op­los­singen nieuwe releases vertragen. Vooral als ontwik­kel­teams handmatig een groot aantal alerts moeten onder­zoeken, waarvan een deel het gevolg is van kwets­baar­heden in bibli­o­theken die niet in opera­ti­o­nele releases worden gebruikt. Orga­ni­sa­ties laten weten behoefte te hebben aan een nieuwe aanpak voor appli­ca­tie­be­vei­li­ging, geop­ti­ma­li­seerd voor multi­cloud-omge­vingen, Kuber­netes en DevSecOps. Het volledige rapport ‘Precise, automatic risk & impact assess­ment is key for DevSecOps is hier te downloaden. 

Belangrijkste onderzoeksresultaten

  • 89% van de CISO’s zegt dat micro­ser­vices, contai­ners en Kuber­netes hebben geleid tot blinde vlekken in de applicatiebeveiliging
  • 97% van de respon­denten heeft geen realtime inzicht in opera­ti­o­nele kwets­baar­heden binnen produc­tie­om­ge­vingen gebaseerd op containers
  • Bijna tweederde (63%) van de onder­vraagde CISO’s zegt dat DevOps en agile-ontwik­ke­lingen het moei­lijker hebben gemaakt om kwets­baar­heden in software te detec­teren en te managen
  • 74% van de CISO’s is van mening dat tradi­ti­o­nele scanop­los­singen voor kwets­baar­heden niet meer geschikt zijn voor de huidige cloud-native wereld
  • 71% van de CISO’s geeft toe dat ze niet volledig zeker zijn dat software geen kwets­baar­heden bevat voordat het opera­ti­o­neel wordt gebruikt 

Andere onderzoeksresultaten

  • Gemiddeld moeten orga­ni­sa­ties maan­de­lijks reageren op 2.169 nieuwe alerts over mogelijke kwets­baar­heden in de applicatiebeveiliging
  • 77% van de onder­vraagde CISO’s zegt dat het merendeel daarvan valse posi­tieven zijn waarop geen actie hoeft te worden ondernomen
  • 68% van de CISO’s ervaart dat het volume van de alerts ze belemmert bij het stellen van prio­ri­teiten op basis van risico en impact
  • 64% van de CISO’s zegt dat ontwik­ke­laars niet altijd de tijd hebben om kwets­baar­heden op te lossen voordat soft­wa­re­code in gebruik wordt genomen
  • 77% van de CISO’s zegt dat de enige manier om moderne cloud-native appli­catie-omge­vingen te bevei­ligen het auto­ma­ti­seren van hand­ma­tige imple­men­tatie, confi­gu­ratie en mana­ge­ment is
  • 28% van de CISO’s zegt dat appli­ca­tie­teams kwets­baar­heden soms omzeilen om software tijdig te kunnen leveren

“Het toenemend gebruik van cloud-native archi­tec­turen vraagt om een funda­men­teel andere aanpak van appli­ca­tie­be­vei­li­ging”, zegt Bernd Grei­fe­neder, oprichter en Chief Tech­no­logy Officer van Dynatrace. “Dit onderzoek bevestigt waarop wij al langere tijd anti­ci­peren: hand­ma­tige scans naar kwets­baar­heden en assess­ments van de mogelijke impact kunnen de snelheid waarmee dyna­mi­sche cloudom­ge­vingen veran­deren en snelle inno­va­tie­cy­clus niet meer bijbenen. Risi­co­ana­lyses worden bijna onmo­ge­lijk door 

het toenemend aantal interne en externe service-afhan­ke­lijk­heden, dynamiek, continue leve­ringen en meer­ta­lige software-ontwik­ke­lingen waarin steeds meer tech­no­lo­gieën van derden worden gebruikt. 
Al onder druk staande teams moeten kiezen tussen snelheid en bevei­li­ging, waardoor orga­ni­sa­ties onnodige risico’s lopen.” 

“Als orga­ni­sa­ties DevSecOps omarmen is het belang­rijk dat ze hun teams oplos­singen geven die continu auto­ma­tisch en in realtime risico- en impact­ana­lyses kunnen uitvoeren voor elke kwets­baar­heid, in plaats van moment­op­names”, vervolgt Grei­fe­neder. “Zowel voor pre-productie als produc­tie­om­ge­vingen. Met de Appli­ca­tion Security Module op het Dynatrace Software Intel­li­gence Platform kunnen bedrijven de auto­ma­ti­se­rings­func­ties, AI, schaal­baar­heid en robuust­heid van Dynatrace benutten voor het leveren van veiligere releases, met het vertrouwen dat hun cloud-native appli­ca­ties goed beschermd zijn.” 

Boven­staande resul­taten zijn afkomstig uit een wereld­wijd onderzoek onder 700 CISO’s in orga­ni­sa­ties met meer dan 1.000 mede­wer­kers, uitge­voerd door Coleman Parkes in opdracht van Dynatrace. 

Pin It on Pinterest

Share This