Cloud leidt tot veel meer gevaarlijke situaties

Cloud630416Black Hat 2016 is achter de rug en de eerste berichten sijpelen nu binnen over onderzoeken die tijdens dit roemruchte event zijn gehouden. Niet allen zijn direct relevant voor de providers, maar waar CloudPassage mee komt is dat waarschijnlijk wel.

CloudPassage is een vendor van “automated security platform” diensten. Zonder zelf te investeren in hardware kun daarmee schijnbaar servers, VM’s en dergelijke monitoren en veilig houden. Wat deze vendor te zoeken had op Black Hat is daarmee wel in een keer duidelijk en dat het onderzoek waarmee ze komen iets zegt over veiligheid en cloud is evenzo voorspelbaar.

Het onderzoek vond dat 94% van de aanwezigen werkte voor / met bedrijven die steeds meer workloads naar de cloud verplaatsen, zonder dat omvang en aard van het security team op die wijziging wordt aangepast. Dat leidt automatisch tot meer risico’s en schijnbaar heeft slechts 6% van de bedrijven op voorhand maatregelen getroffen dat te voorkomen. Zeer kort door de bocht, als extreme clickbait, is dat: migreren naar de cloud leidt tot meer gevaalijke situaties!

Dan is er nog het punt dat in de cloud het aanmaken van server instances zo makkelijk is dat de wildgroei (toename met factor 5 bij 25% van de ondervraagden een verdubbeling bij 33% van de groep!) amper te temmen valt. Het aantal punten waarop het fout kan gaan neemt dus explosief toe. Om daar het hoofd boven water te houden is een goed geautomatiseerd proces van bewaking nodig (opmerking: daar komt de wc-eend om de hoek kijken!), wat echter door 35% van de deelnemers niet of nog niet is doorgevoerd.

Conclusie van de onderzoekers, zoals verwoord door de CTO van Cloud Passage: cloud biedt enorm veel mogelijkheden en het is goed daarvan te profiteren. De impact van de flexibiliteit en snelheid van deployment wordt echter door velen niet goed ingeschat en zij nemen daarmee onbewust te grote security risico’s.

Duidelijk verhaal dat waarschijnlijk door een deel van de lezers van ISP Today ook wel herkend zal worden.

Over Redactie ISP Today

ISP Today is het Nederlandstalige platform voor de Internet Service Providers in Nederland. We presenteren nieuws van redactionele kwaliteit met relevantie voor de Nederlandse ISP community. Internet Service Providers en met name de mensen daarachter staan centraal op ISP Today.