Palo Alto Networks: ‘Securityteams hebben gemiddeld 6 dagen nodig om een alert op te lossen’

21 april 2023

Secu­ri­ty­teams hebben gemiddeld 145 uren – of 6 dagen – nodig om een alert op te lossen. Dat blijkt uit het nieuwe Cloud Threat Report van de UNIT 42-onder­zoeks­groep van Palo Alto Networks. De onder­zoe­kers analy­seerden meer dan 210.000 cloud­ac­counts bij zo’n 1.300 orga­ni­sa­ties wereldwijd.

Geen multifactorauthenticatie

Naarmate orga­ni­sa­ties de cloud omarmen, groeit de aanvals­op­per­vlakte expo­nen­tieel. Bedrijven kunnen die groei soms moeilijk volgen waardoor er grote securityrisico’s ontstaan. Elke verkeerde confi­gu­ratie in de cloud is namelijk een poten­tiële opening voor hackers om de orga­ni­satie binnen te dringen. Van onvol­doende authen­ti­catie, over slechte patches, tot kwaad­aar­dige open source software, cyber­cri­mi­nelen laten geen middel onbenut.

Een aantal cijfers uit het onderzoek:

  • In de meeste cloudom­ge­vingen is slechts 5% van de secu­ri­ty­re­gels verant­woor­de­lijk voor 80% van de alerts.
  • 63% van de basiscode die in productie is, heeft kritische kwets­baar­heden die niet gepatcht zijn.
  • 76% van de orga­ni­sa­ties heeft geen multi­fac­to­r­au­then­ti­catie (MFA) voor gebrui­kers met contro­le­rechten. 58% van de orga­ni­sa­ties heeft geen MFA voor beheer­ders met admintoegang.
Dagen nodig om een secu­ri­ty­a­lert op te lossen

Cloud-native applicatiebeveiliging

De aanvals­op­per­vlakte van appli­ca­ties in de cloud zal de komende jaren alleen maar blijven toenemen. De UNIT 42 onder­zoeks­groep van Palo Alto Networks raadt daarom aan om backups in te plannen, ze op te slaan op geïso­leerde locaties, en stra­te­gi­sche plannen te maken voor wanneer de orga­ni­satie getroffen zou worden. De onder­zoe­kers verwachten de komende jaren ook een verschui­ving van eind­punt­be­vei­li­ging naar plat­formen die appli­ca­ties in de cloud recht­streeks bevei­ligen (CNAPPs). Het advies­bu­reau Gartner zag in 2021–2022 bijvoor­beeld een toename van 70% van de vraag naar CNAPP-oplossingen.

Lees hier het volledige Cloud Threat Report.

Pin It on Pinterest

Share This