Cloud-native architectuur vereist andere applicatiebeveiliging

Slechts 3% van ondervraagde CISO’s heeft realtime inzicht in kwetsbaarheden van multicloud- omgevingen

| Dynatrace | 3 min | 07 juni 2021 8:45
Afbeelding: Redenen waarom de verschuiving naar moderne leveringsmodellen invloed heeft gehad het vermogen om kwetsbaarheden in software te detecteren en te beheren | Copyright: Dynatrace
Dynatrace, specialist in software intelligence, maakt de resultaten bekend van een wereldwijd onderzoek onder 700 CISO’s. Daaruit blijkt dat de toenemende adoptie van cloud-native architecturen, DevOps en agile-methodieken om een andere aanpak van applicatiebeveiliging vragen. Wanneer bedrijven meer verantwoordelijkheden bij ontwikkelaars leggen om de innovatie te versnellen, kunnen complexe IT-ecosystemen en verouderde beveiligingsoplossingen nieuwe releases vertragen. Vooral als ontwikkelteams handmatig een groot aantal alerts moeten onderzoeken, waarvan een deel het gevolg is van kwetsbaarheden in bibliotheken die niet in operationele releases worden gebruikt. Organisaties laten weten behoefte te hebben aan een nieuwe aanpak voor applicatiebeveiliging, geoptimaliseerd voor multicloud-omgevingen, Kubernetes en DevSecOps. Het volledige rapport ‘Precise, automatic risk & impact assessment is key for DevSecOps is hier te downloaden.

Samenvatting belangrijkste onderzoeksresultaten

  • 89% van de CISO’s zegt dat microservices, containers en Kubernetes hebben geleid tot blinde vlekken in de applicatiebeveiliging
  • 97% van de respondenten heeft geen realtime inzicht in operationele kwetsbaarheden binnen productieomgevingen gebaseerd op containers
  • Bijna tweederde (63%) van de ondervraagde CISO’s zegt dat DevOps en agile-ontwikkelingen het moeilijker hebben gemaakt om kwetsbaarheden in software te detecteren en te managen
  • 74% van de CISO’s is van mening dat traditionele scanoplossingen voor kwetsbaarheden niet meer geschikt zijn voor de huidige cloud-native wereld
  • 71% van de CISO’s geeft toe dat ze niet volledig zeker zijn dat software geen kwetsbaarheden bevat voordat het operationeel wordt gebruikt

Andere onderzoeksresultaten

  • Gemiddeld moeten organisaties maandelijks reageren op 2.169 nieuwe alerts over mogelijke kwetsbaarheden in de applicatiebeveiliging
  • 77% van de ondervraagde CISO’s zegt dat het merendeel daarvan valse positieven zijn waarop geen actie hoeft te worden ondernomen
  • 68% van de CISO’s ervaart dat het volume van de alerts ze belemmert bij het stellen van prioriteiten op basis van risico en impact
  • 64% van de CISO’s zegt dat ontwikkelaars niet altijd de tijd hebben om kwetsbaarheden op te lossen voordat softwarecode in gebruik wordt genomen
  • 77% van de CISO’s zegt dat de enige manier om moderne cloud-native applicatie-omgevingen te beveiligen het automatiseren van handmatige implementatie, configuratie en management is
  • 28% van de CISO’s zegt dat applicatieteams kwetsbaarheden soms omzeilen om software tijdig te kunnen leveren

“Het toenemend gebruik van cloud-native architecturen vraagt om een fundamenteel andere aanpak van applicatiebeveiliging”, zegt Bernd Greifeneder, oprichter en Chief Technology Officer van Dynatrace. “Dit onderzoek bevestigt waarop wij al langere tijd anticiperen: handmatige scans naar kwetsbaarheden en assessments van de mogelijke impact kunnen de snelheid waarmee dynamische cloudomgevingen veranderen en snelle innovatiecyclus niet meer bijbenen. Risicoanalyses worden bijna onmogelijk door

het toenemend aantal interne en externe service-afhankelijkheden, dynamiek, continue leveringen en meertalige software-ontwikkelingen waarin steeds meer technologieën van derden worden gebruikt.
Al onder druk staande teams moeten kiezen tussen snelheid en beveiliging, waardoor organisaties onnodige risico’s lopen.”

“Als organisaties DevSecOps omarmen is het belangrijk dat ze hun teams oplossingen geven die continu automatisch en in realtime risico- en impactanalyses kunnen uitvoeren voor elke kwetsbaarheid, in plaats van momentopnames”, vervolgt Greifeneder. “Zowel voor pre-productie als productieomgevingen. Met de Application Security Module op het Dynatrace Software Intelligence Platform kunnen bedrijven de automatiseringsfuncties, AI, schaalbaarheid en robuustheid van Dynatrace benutten voor het leveren van veiligere releases, met het vertrouwen dat hun cloud-native applicaties goed beschermd zijn.”

Bovenstaande resultaten zijn afkomstig uit een wereldwijd onderzoek onder 700 CISO’s in organisaties met meer dan 1.000 medewerkers, uitgevoerd door Coleman Parkes in opdracht van Dynatrace.

Hoe vind je dit artikel?


Geef jij de eerste rating?

Content op basis van interesse of taal liever niet meer zien? Ga dan naar settings om eenvoudig je voorkeuren in te stellen.

Marktplaats item

In aanvulling op dit artikel is het onderstaande item tijdelijk op de marktplaats beschikbaar.

Over Dynatrace

Dynatrace levert software intelligence voor het vereenvoudigen van de zakelijke cloud-complexiteit en versnellen van digitale transformatie. Het AI-gebaseerde platform van dit bedrijf levert volledig geautomatiseerd antwoorden en data op over de beschikbaarheid en performance van applicaties, in de hedendaagse hypercomplexe cloud en hybride omgevingen. Gebaseerd op diepgaande inzichten in elke gebruiker en transactie. Marktleidende bedrijven vertrouwen op Dynatrace voor het optimaliseren van digitale experiences, versnellen van innovaties en moderniseren van hun cloud-operaties.
Meer over Dynatrace

Disclaimer

Dit item is verkregen via óf is gebaseerd op een externe bron en valt daarmee buiten de verantwoordelijkheid van de redactie. Als het item een (gedeeltelijke) vertaling is van het origineel, dan is bij eventuele verschillen in betekenis het originele item leidend.
20191030100036.png
Voor professionals met passie voor digitale revolutie!
20191030103431.png
Conference by app developers, for app developers!
20191030101402.jpg
De grootste Nederlandse site over Android
20191029200614.jpg
Drive value with data
20200707165104.png
Meer meisjes en vrouwen in bèta, techniek en IT
20200608191257.png
Dé leukste website op het gebied van zorg in Nederland
© 2019-2021, alle rechten voorbehouden.
TechVisor
Het vizier op de tech industrie.