A Consequência do Fecho: 94% das Organizações Relatam Breaches de Nuvem
CrowdStrike State of CDR Survey: As principais desafios para uma resposta eficaz a ameaças de nuvem.
Organizações enfrentam desafios significativos para detectar, investigar e conter ameaças de nuvem antes que os adversários alcancem seus objetivos.
Segundo o recente relatório da CrowdStrike State of Cloud Detection and Response (CDR) Survey, esses desafios primários incluem a falta de visibilidade completa nas áreas de detecção, investigação e respostas:
- Falta de integração entre sistemas de detecção, investigação e resposta;
- Deficiências nas áreas de detecção e investigação nas nuvens;
- Gastos significativos nas áreas de detecção e resposta.
A consequência de uma deficiente segurança de nuvem é difícil de ignorar: 94% das organizações relatam intrusões em nuvens que resultaram em exposição ou exfiltração de dados.
Privacidade e Confidencialidade: Desafios e Consequências
O entendimento do risco da nuvem não é o mesmo que detectar adversários ativos. Enquanto a visibilidade nas configurações, permissões e recursos expostos ajuda as organizações a entender suas exposições potenciais, detectar ameaças requer visibilidade das atividades nas áreas de controle de planejamento de nuvem e recursos. Além disso, a correlação das atividades em ambas as áreas é necessária.
No entanto, muitas organizações carecem de cobertura completa em uma ou outra área. Mais da metade (56%) dos participantes relatam que as lacunas de visibilidade nas áreas de controle de planejamento negativamente afetam sua capacidade de detectar adversários. Além disso, 95% indicaram que não todos os recursos e instâncias de nuvem estão cobertos por sensores ou agentes de segurança. Como resultado, 73% das organizações não conseguem garantir consistentemente a detecção de intrusões em nuvens, mostrando como as lacunas de visibilidade direta e automaticamente levam a lacunas de detecção.
A Influência da Adoção de Inteligência Artificial (IA)
Aos desafios existentes, a crescente adoção de IA na nuvem traz novas dimensões. A adição de IA na nuvem aumenta a escala de ambientes que precisam ser monitorados e aumenta o número de oportunidades para os adversários agir. Hoje, 83% das organizações executam cargas de trabalho de IA e aprendizado de máquina (AI/ML) nas nuvens e 81% já enfrentaram incidentes que atingem essas áreas. À medida que as organizações ampliam seu footprint nas nuvens, a manutenção de visibilidade total se torna mais desafiadora e a detecção confiável se torna mais difícil de obter.
Porém, a visibilidade só não resolve o problema. A amplitude das atividades nas nuvens torna difícil determinar quais sinais indicam verdadeiras ameaças e quais são apenas normalizações operacionais.
A nuvens é construída com base em relações confiáveis entre identidades, serviços e APIs, e os adversários cada vez mais explodem esse modelo para se tornarem parte da normalização das atividades das nuvens.
Integrando Dados e Ações em Resposta
Embora a visibilidade seja primordial, ela não é suficiente para solucionar os desafios. A grande quantidade de atividades em nuvens torna difícil determinar quais atividades indicam ameaças verdadeiras e qual é a normalização.
A falta de visibilidade nas áreas das nuvens torna as organizações cada vez mais forçadas a tomar decisões. As consequências são desafiadoras a serem ignoradas e se tornam cada vez mais óbvias a cada dia.