Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

8 op 10 kwetsbaarheden komen uit de cloud

15 september 2023 - 08:09ActueelCloud & InfrastructuurPalo Alto Networks
William Visterin
William Visterin

Zowat tachtig procent van alle kritische blootstellingen komt uit de cloud. De overige twintig procent van de kwetsbaarheden zijn te vinden in on-premise omgevingen.

Dit blijkt uit het nieuwe ‘Attack Surface Threat Report‘ van Unit 42, de onderzoeksstak van Palo Alto Networks. Dat de cloud de zwakkere schakel is, heeft volgens de onderzoekers diverse redenen. Ze halen hierbij de vele verkeerde configuraties, schaduw-it en een beperkt overzicht van de verschillende cloudapplicaties aan als belangrijkste.

Wat een rol speelt is dat It-infrastructuur in de cloud voortdurend verandert. Gemiddeld haalt een organisatie maandelijks, volgens Unit 42, ongeveer een vijfde van de clouddiensten offline om ze te vervangen met nieuwe systemen. Met name die constante herschikking zou zorgen voor gevaarlijke kwetsbaarheden in het aanvalsoppervlakte. De onderzoekers gaan ervan uit dat nieuwe diensten verantwoordelijk zijn voor bijna de helft van de kritische blootstellingen in de cloud.

Wanneer wordt gekeken naar de spreiding van de cyberaanvallen, richten hackers het vaakst hun pijlen op websites met kwetsbare software (22 procent). De meest voorkomende blootstellingen waren op Apache-servers, onbeveiligde php, en slechte versies van JQuery.

Ook diensten voor toegang op afstand blijken vaak (20 procent) kwetsbaarheden te bevatten. Er werden onder meer zwakheden gevonden in rdp, secure shell en virtual network computing.

Meer over

ApacheHackingPHP

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Virtualisatie heroverwogen

    Waarom enterprise IT opnieuw kijkt naar kosten, schaal en flexibiliteit

    Eén reactie op “8 op 10 kwetsbaarheden komen uit de cloud”

    1. Jaap van Belkum schreef:
      18 september 2023 om 19:35

      Opvallend dat de gevaren opeens uit de cloud komen. Jarenlang zie je artikelen dat cloud flexibeler, gemakkelijker, goedkoper, betrouwbaarder en veiliger. “Making changes remotely is one of the biggest advantages of cloud-based security.“

      En nu is het met de cloud juist allemaal ingewikkelder en minder veilig geworden. Het zou niet aan cloud maar aan de gebruiker liggen, omdat die flexibeler wil werken. En zo wordt het ook duurder en minder betrouwbaar.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Stichting Optimale Samenwerking in samenwerking met INKIS B.V.

    Datagedreven integrale aanpak van complexe casuïstiek in het sociaal domein (Stichting Optimale Samenwerking in samenwerking met INKIS B.V.)
    Pijl naar rechts icoon

    osapiens

    Hoe Solo midocean van duurzaamheidsregels een groeikans maakt (Osapiens)
    Pijl naar rechts icoon

    AI Flitsmeester

    Interactieve flitskaarten (AI Flitsmeester)
    Pijl naar rechts icoon

    AgentsLab

    AgentsLab
    Pijl naar rechts icoon

    Genesys

    Genesys Cloud Agentic Virtual Agent powered by LAMs (Genesys Cloud)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    De QR-code als strategische sleutel vo...

    Productdata speelt een belangrijke rol binnen productieketens. Consumenten verwachten transparantie en ketenpartners vragen om betrouwbare informatie. En ook wet- en regelgeving stelt steeds hogere eisen aan de beschikbaarheid en kwaliteit...

    Meer persberichten

    Meer lezen

    Cloud & Infrastructuur

    Kort: Dashboard Rekenkamer biedt blik op overheid, Xebia sluit Europees pact met OVHcloud (en meer)

    10 regels voor ot
    Cloud & Infrastructuur

    10 vragen over de regels voor OT 

    DeepL
    Data & AI

    Duitse DeepL stapt over naar AWS

    Cloud & Infrastructuur

    Kort: Equinix maakt scholieren warm voor datacenters, Paul Brainerd overleden (en meer)

    Cloud & Infrastructuur

    ASML sleept megadeal SK Hynix binnen

    Cloud & Infrastructuur

    Dertig jaar na de eerste robuuste CF-25 is er de Panasonic Toughbook 56  

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs