Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Sysdigs rapport avslöjar ökande risker med maskinidentiteter i molnet. Lär dig hur du skyddar din organisation från hot med rätt säkerhetsstrategier. Viktigt!
Sysdig har publicerat en marknadsstudie för 2025 som pekar på en markant ökning av maskinidentiteter jämfört med mänskliga identiteter. Studien indikerar att det finns 40 000 gånger fler maskinidentiteter än mänskliga. Denna siffra understryker en dramatiskt utökad attackyta och framhäver behovet av att prioritera säkerheten kring maskinidentiteter.
En maskinidentitet definieras som ett icke-mänskligt konto som används av applikationer, tjänster, containrar och andra automatiserade processer för att få tillgång till resurser i en molnmiljö. Dessa identiteter, som API-nycklar och tjänstekonton, är nödvändiga för automatisering och effektivitet, men de utgör också en betydande säkerhetsrisk.
Enligt Sysdigs “2025 Cloud-Native Security & Usage Report” gör organisationer framsteg inom identitets- och sårbarhetshantering. Rapporten varnar för en komplex hotbild i molnmiljön där missbrukade maskinidentiteter är ett växande problem.
Det är avgörande att implementera robusta säkerhetskontroller, som principen om minsta privilegier, regelbunden rotering av autentiseringsuppgifter och multifaktorautentisering, för att skydda maskinidentiteter.
Container image bloat innebär en oönskad ökning i storleken på container images, ofta orsakad av överflödiga beroenden och gammal kod. Detta ökar attackytan, distributionshastigheten och lagringskostnaderna. Angripare kan utnyttja sårbarheter i dessa onödiga komponenter för att kompromettera containern. Läs mer om Container Security
Trots att containerisering är en viktig del av modern programvaruutveckling, medför container images säkerhetsrisker. Stora container images ökar risken för sårbarheter och gör det svårare att skanna efter dem.
Angripare använder alltmer automatiserade verktyg för att identifiera och utnyttja sårbarheter i molnmiljöer. Dessa verktyg kan snabbt skanna ett stort antal system, vilket möjliggör attacker i stor skala.
Den korta livslängden för containrar förvärrar situationen. Många containrar lever bara i en minut eller mindre. Molnsäkerhet behöver upptäcka hot i realtid.
Loris Degioanni, Sysdigs grundare och CTO, betonar att defensiva team aktivt upptäcker och svarar på hot på mindre än 10 minuter.
Användningen av arbetsbelastningar som använder AI och maskininlärning har ökat markant. Trots detta har den offentliga exponeringen minskat, vilket kan tyda på ett engagemang för säkra AI-implementeringar. Organisationer tar troligen säkerheten på allvar när de implementerar dessa teknologier. Se mer om AI Utvecklingsverktyg. Missa inte AI RF-designverktyg.
Den minskade offentliga exponeringen tyder på att organisationer är mer medvetna om säkerhetsriskerna med AI och implementerar robustare säkerhetskontroller.
Mogna säkerhetsteam upptäcker hot på under 5 sekunder och initierar åtgärder inom 3,5 minuter i genomsnitt, vilket är avgörande eftersom tidsfönstret för attacker i molnet traditionellt sett har varit 10 minuter.
Denna snabba responsförmåga beror på automatisering, hotinformation och användning av molnsäkerhetsverktyg.
Organisationer prioriterar verklig risk genom att minska sårbarheter som aktivt används. Denna förändring återspeglar en förbättring av sårbarhetshanteringen och en mer effektiv strategi för att åtgärda de viktigaste sårbarheterna.
Organisationer använder verktyg med öppen källkod som Kubernetes, Prometheus och Falco för att skydda sin molninfrastruktur. Samtidigt fortsätter cyberkriminella att förlita sig på skadlig kod med öppen källkod. Läs mer om Öppen Källkod och kryptering.
Organisationer måste vara medvetna om riskerna och vidta åtgärder för att mildra dem.
Storleken på container images har ökat markant, vilket introducerar onödiga säkerhetsrisker och operativa ineffektiviteter. Större images ökar attackytan och gör distributionerna dyrare.
Medan containerlivslängden minskar, automatiserar angripare sin rekognoscering för att omedelbart identifiera och utnyttja svagheter.
Sysdig betonar vikten av real-time molnsäkerhet, vilket möjliggör snabb upptäckt och respons på hot. Realtidssäkerhet kräver användning av avancerade teknologier som hotinformation, maskininlärning och automatisering. Läs mer om Real-time Cloud Security.
Avslutningsvis visar Sysdigs rapport att det är avgörande att ta itu med ökningen av maskinidentiteter och relaterade säkerhetshot. Organisationer måste implementera robusta säkerhetskontroller, automatisera hotdetektering och respons och använda verktyg med öppen källkod för att skydda sina molnmiljöer. Missa inte Wiz Cybersäkerhet. Se mer om Machine Identities.
Försvarare måste automatisera sin rekognoscering för att omedelbart identifiera och utnyttja svagheter innan angriparen har en chans att få fotfäste. Detta innebär att man implementerar kontinuerlig övervakning, sårbarhetsscanning och automatiska åtgärdsprocesser. Se mer om MetaAI i EU.
Vidare måste företag arbeta med principerna för nollförtroende, begränsa åtkomsträttigheter baserat på “behovet att veta” och autentisera varje enhet och användare innan de tillåts komma åt känsliga data och applikationer. Se mer om Skydda dina prylar under helgdagarna och läs mer om Generativ AI Programmering.
Genom att agera proaktivt kan organisationer förbättra sin totala säkerhetsposition och minska risken för att bli offer för cyberattacker. Se mer om Meta Spatial SDK och ta en titt på MSN Webbportal.
Word count: 1653