Aggiornamenti recenti Luglio 26th, 2024 2:16 PM
Mar 15, 2024 Marina Londei Approfondimenti, In evidenza, Minacce, RSS, Tecnologia, Vulnerabilità 0
Sempre più aziende stanno scegliendo Kubernetes (K8s) per intraprendere un percorso cloud-native, ma devono fare i conti con importanti problemi di sicurezza. Micheal Cade, Global Field CTO Cloud-Native Product Strategy di Veeam, riporta che, secondo un rapporto di Aqua Security, i cluster Kubernetes di più di 350 organizzazioni, tra cui aziende Fortune 500, sono accessibili ed esposti a cyberattacchi come i ransomware.
Stando alle stime di Enterprise Strategy Group, entro il 2024 l’82% delle organizzazioni in tutto il mondo utilizzerà i container Kubernetes. Un’adozione così ampia e veloce comporta inevitabilmente una serie di insidie di cui i team di sicurezza devono occuparsi. Le imprese scelgono i container per avere velocità e agilità di sviluppo, ma la loro adozione, spiega Cade, ha lasciato alcune “porte aperte” in merito alla sicurezza dei sistemi, dovute anche alla pressione di dover aggiungere o sviluppare nuove funzionalità.
Nella maggior parte dei casi le vulnerabilità di Kubernetes sono dovute a configurazioni errate durante le fasi di progettazione e sviluppo. Il motivo dietro questi errori non è solo la tempistica, ma anche la mancanza di conoscenze specifiche di K8s.
Il report di Aqua Security evidenzia due tipi di configurazioni errate principali: la prima prevede che gli utenti anonimi richiedano un singolo livello di autenticazione che, se superato, può garantire privilegi che includono quelli di amministratore; il secondo errore più comune riguarda i cluster mal configurati che in alcuni casi rimangono esposti al pubblico, permettendo agli attaccanti di usare strumenti come “Kubectl” per connettersi al cluster.
Pixabay
Col tempo gli sviluppatori K8s diventeranno esperti delle piattaforme in uso e i problemi evidenziati diventeranno meno comuni; nel frattempo è necessario mettere in campo processi di backup e ripristino dei dati che aiutino le aziende a contenere gli impatti degli attacchi.
Anche in questo caso, però, ci sono lacune molto gravi: secondo l’ultimo report di Enterprise Strategy Group sulla protezione di Kubernetes, il 33% delle organizzazioni che lo utilizzano stanno continuando a usare gli stessi strumenti e processi di protezione dati delle normali applicazioni. Le applicazioni cloud-native richiedono soluzioni di backup cloud-native in grado di tracciare anche la parte mobile di K8s.
Con la sicurezza e il ripristino difettosi, le aziende espongono i propri cluster Kubernetes ad attacchi come il ransomware. La sicurezza deve rimanere una priorità e soprattutto deve essere al passo con le nuove pratiche di sviluppo; in caso contrario, i cybercriminali possono sfruttare le lacune per accedere alle infrastrutture.
La soluzione è implementare processi di DevSecOps favorendo la collaborazione tra team di sviluppo e di sicurezza, mantenendo gli ambienti sicuri sin dalle prime fasi.
Lug 23, 2024 0
Lug 22, 2024 0
Lug 19, 2024 0
Lug 15, 2024 0
Lug 26, 2024 0
Lug 26, 2024 0
Lug 25, 2024 0
Lug 25, 2024 0
Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa per...Lug 24, 2024 0
Con l’obiettivo di assicurare un adeguato livello di...Lug 23, 2024 0
Le password sono ormai universalmente riconosciute come un...Lug 23, 2024 0
Sembra un numero fin troppo elevato, ma è tutto vero:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 26, 2024 0
Tanti videogiocatori si affidano ai cheat per avere più...Lug 25, 2024 0
I ricercatori di ESET hanno scoperto EvilVideo, una...Lug 25, 2024 0
Daggerfly, gruppo di cybercriminali cinesi conosciuto anche...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa...