Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Blog da Tenable

Inscrever-se

O estudo de segurança da nuvem da Tenable revela que impressionantes 95% das organizações pesquisadas sofreram uma violação relacionada à nuvem em um período de 18 meses

O estudo de segurança da nuvem da Tenable revela que impressionantes 95% das organizações pesquisadas sofreram uma violação relacionada à nuvem em um período de 18 meses

As descobertas do estudo Panorama de segurança da nuvem de 2024 da Tenable são um sinal claro da necessidade de uma segurança proativa e robusta para a nuvem. Continue lendo para saber mais sobre as descobertas do estudo, incluindo os principais desafios que as equipes de segurança da nuvem enfrentam, suas estratégias para proteger melhor a infraestrutura da nuvem e as ferramentas que elas usam para medir o sucesso.

A Tenable acaba de publicar o relatório "Panorama de segurança da nuvem de 2024", nossa avaliação anual das percepções e das experiências das organizações ao proteger seus ambientes de nuvem pública. O relatório, que entrevistou 600 profissionais de segurança da nuvem na América do Norte e na Europa, explora os problemas que afligem os participantes, as prioridades que eles definiram para abordar estes desafios e as ferramentas que usam para medir o sucesso. Esperamos que o relatório ajude você a entender como seus colegas estão lidando com a complexidade do ambiente da nuvem para que você possa definir um caminho estratégico e eficaz para proteger o seu. 

Confira abaixo os principais destaques do relatório.

As violações na nuvem estão disseminadas, e as identidades perigosas são as principais culpadas

Todos os anos, o estudo investiga quantos participantes são afetados por violações relacionadas à nuvem. Nunca perdemos o otimismo. Alguém poderia pensar que o grande aumento da conscientização sobre a segurança da nuvem e as opções de ferramentas já teriam desencadeado uma tendência de baixa nas violações, ou pelo menos um certo grau de imunidade. Infelizmente, descobrimos que 95% das 600 organizações entrevistadas sofreram violações relacionadas à nuvem nos 18 meses anteriores. Entre elas, previsivelmente, 92% relataram a exposição de dados confidenciais, e a maioria reconheceu ter sido prejudicada pela exposição dos dados.

Como no universo da nuvem as violações parecem inevitáveis, faz sentido as plataformas de segurança da nuvem procurarem sinalizar pontos de entrada vulneráveis e minimizar a capacidade de um hacker causar danos, se conseguir entrar. Isso aguçou nossa curiosidade sobre o que os profissionais de segurança da nuvem consideram como a maior fonte de risco: vulnerabilidades de carga de trabalho, ataques de ransomware, acesso de terceiros? Aqui, a percepção está alinhada com o entendimento mais recente do setor: os participantes mencionaram identidades perigosas da nuvem e configurações incorretas como os principais riscos de segurança — e 99% das organizações que sofreram violações relacionadas à nuvem colocaram a culpa nas identidades perigosas, indicando-as como a principal causa. 

Nós analisamos as identidades e o acesso para ver se as organizações estão cientes do gerenciamento de identidade e acesso (IAM) perigoso como o principal inimigo público da segurança da nuvem e se estão fazendo algo a respeito. Aqui, os participantes obtiveram notas altas: muitos estão priorizando iniciativas para minimizar as permissões por meio de Zero Trust, governança de acesso e iniciativas Just-in-Time (JIT).

Mais descobertas importantes

O relatório focou três ângulos da proteção da infraestrutura da nuvem e, em particular, no gerenciamento do acesso aos recursos:

  • É muito difícil. Pedimos para as organizações detalharem as principais barreiras, desafios e riscos que elas enfrentam ao implementar seus programas de segurança da nuvem.
  • De extrema importância. Procuramos entender quais, entre as diversas áreas e iniciativas de segurança, estão sendo priorizadas neste ano e se essas prioridades estão alinhadas aos principais riscos indicados.
  • Medições não mentem. Lado a lado com a avaliação do progresso e da maturidade da segurança da nuvem, sem mencionar a justificativa da verba para renovações e novas soluções, estão os indicadores de desempenho. Analisamos as ferramentas de medição que estão em uso e quais são as mais usadas.

Outras descobertas importantes incluídas:

  • A falta de recursos de correção é a principal barreira para a implementação de novos recursos de segurança da nuvem;
  • A falta de experiência em segurança da nuvem não é só "papo de analista"; é uma realidade que está colocando as organizações em risco;
  • Existe um alto nível de incerteza em relação a quem é responsável pela segurança na nuvem na organização.

Diferenças regionais

As descobertas mostraram muitas disparidades regionais, como a região que estava mais propensa a informar não ter sofrido nenhuma violação relacionada à nuvem (spoiler: América do Norte). Também observamos diferenças regionais referentes à causa das violações. As organizações da UE eram muito mais propensas a atribuir as violações da sua nuvem ao excesso de permissões e à dificuldade em detectar combinações tóxicas do que as organizações da América do Norte.

Também surgiram diferenças regionais relacionadas à influência das equipes de DevOps na capacidade de os participantes implementarem novos recursos de segurança da nuvem. Um número bem maior de participantes na América do Norte citou como barreira o receio por parte das equipes de DevOps de as iniciativas de segurança atrapalharem seu fluxo de trabalho.

Leia o relatório!

Espero que esta publicação tenha aguçado sua curiosidade por perspectivas e práticas recomendadas de segurança da nuvem. Convidamos você a fazer download do relatório, que oferecerá:

  • Uma boa ideia da prevalência das violações à nuvem relacionadas e do grau em que os dados confidenciais não são apenas expostos, mas também têm impacto negativo;
  • Uma compreensão das dificuldades e dos obstáculos que preocupam os profissionais de segurança da nuvem a nível mundial e regional, e os problemas que são comuns a todos;
  • Perspectivas sobre o que as pessoas estão priorizando para sanar suas preocupações, ajudando você a definir as prioridades que podem ajudar a aumentar a eficácia das suas iniciativas de segurança da nuvem.

Saiba mais:

Artigos relacionados

As notícias de segurança cibernética mais relevantes

Informe seu e-mail e nunca mais perca os alertas oportunos e orientações de segurança dos especialistas da Tenable.

Tenable Vulnerability Management

Tenha acesso completo a uma plataforma moderna de gerenciamento de vulnerabilidades baseada na nuvem, que permite que você veja e rastreie todos os seus ativos com uma precisão sem precedentes.

Sua avaliação do Tenable Vulnerability Management também inclui o Tenable Lumin e o Tenable Web App Scanning.

Tenable Vulnerability Management

Tenha acesso completo a uma plataforma moderna de gerenciamento de vulnerabilidades baseada na nuvem, que permite que você veja e rastreie todos os seus ativos com uma precisão sem precedentes. Compre hoje a sua assinatura anual.

100 ativos

Escolha sua opção de assinatura:

Compre já

Tenable Vulnerability Management

Tenha acesso completo a uma plataforma moderna de gerenciamento de vulnerabilidades baseada na nuvem, que permite que você veja e rastreie todos os seus ativos com uma precisão sem precedentes.

Sua avaliação do Tenable Vulnerability Management também inclui o Tenable Lumin e o Tenable Web App Scanning.

Tenable Vulnerability Management

Tenha acesso completo a uma plataforma moderna de gerenciamento de vulnerabilidades baseada na nuvem, que permite que você veja e rastreie todos os seus ativos com uma precisão sem precedentes. Compre hoje a sua assinatura anual.

100 ativos

Escolha sua opção de assinatura:

Compre já

Tenable Vulnerability Management

Tenha acesso completo a uma plataforma moderna de gerenciamento de vulnerabilidades baseada na nuvem, que permite que você veja e rastreie todos os seus ativos com uma precisão sem precedentes.

Sua avaliação do Tenable Vulnerability Management também inclui o Tenable Lumin e o Tenable Web App Scanning.

Tenable Vulnerability Management

Tenha acesso completo a uma plataforma moderna de gerenciamento de vulnerabilidades baseada na nuvem, que permite que você veja e rastreie todos os seus ativos com uma precisão sem precedentes. Compre hoje a sua assinatura anual.

100 ativos

Escolha sua opção de assinatura:

Compre já

Experimente o Tenable Web App Scanning

Aproveite o acesso total à nossa mais recente oferta de verificação de aplicações Web, projetada para aplicações modernas, como parte da Plataforma de gerenciamento de exposição Tenable One. Verifique com segurança em busca de vulnerabilidades em todo o seu portfólio on-line com um alto grau de precisão sem grandes esforços manuais ou interrupção de aplicações Web críticas. Inscreva-se agora mesmo.

Sua avaliação do Tenable Web App Scanning também inclui o Tenable Vulnerability Management e o Tenable Lumin.

Comprar o Tenable Web App Scanning

Tenha acesso completo a uma plataforma moderna de gerenciamento de vulnerabilidades baseada na nuvem, que permite que você veja e rastreie todos os seus ativos com uma precisão sem precedentes. Compre hoje a sua assinatura anual.

5 FQDNs

US$ 3.578,00

Compre já

Avalie o Tenable Lumin

Visualize e explore o gerenciamento de exposição, acompanhe a redução de riscos ao longo do tempo e faça comparações com seus pares por meio do Tenable Lumin.

Sua avaliação do Tenable Lumin também inclui o Tenable Vulnerability Management e o Tenable Web App Scanning.

Compre o Tenable Lumin

Entre em contato com um representante de vendas para ver como o Tenable Lumin pode ajudar você a obter insights em toda a sua organização e gerenciar o risco cibernético.

Experimente o Tenable Nessus Professional gratuitamente

GRATUITO POR POR 7 DIAS

O Tenable Nessus é o verificador de vulnerabilidade mais abrangente do mercado atualmente.

NOVIDADE: Tenable Nessus Expert
Já disponível

O Nessus Expert adiciona ainda mais recursos, incluindo verificação de superfície de ataque externa e a capacidade de adicionar domínios e verificações de infraestrutura em nuvem. Clique aqui para testar o Nessus Expert.

Preencha o formulário abaixo para continuar com uma avaliação do Nessus Pro.

Comprar o Tenable Nessus Professional

O Tenable Nessus é o verificador de vulnerabilidade mais abrangente do mercado atualmente. O Tenable Nessus Professional ajudará a automatizar o processo de verificação de vulnerabilidades, economizar tempo nos ciclos de conformidade e permitir que você envolva sua equipe de TI.

Compre uma licença para vários anos e economize. Inclua o Suporte avançado para ter acesso ao suporte por telefone, pela comunidade e por bate-papo 24 horas por dia, 365 dias por ano.

Selecione sua licença

Compre uma licença para vários anos e economize.

Adicionar suporte e treinamento

Experimente o Tenable Nessus Expert gratuitamente

GRÁTIS POR 7 DIAS

Desenvolvido para a superfície de ataque moderna, o Nessus Expert permite ver mais e proteger sua organização de vulnerabilidades, da TI à nuvem.

Já adquiriu o Tenable Nessus Professional?
Atualize para o Nessus Expert gratuitamente por 7 dias.

Comprar o Tenable Nessus Expert

Desenvolvido para a superfície de ataque moderna, o Nessus Expert permite ver mais e proteger sua organização de vulnerabilidades, da TI à nuvem.

Selecione sua licença

Compre uma licença para vários anos e economize mais.

Adicionar suporte e treinamento