企業のIaaS、PaaSの設定ミスの件数は月2,200件超(マカフィー) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2019.02.16(土)

企業のIaaS、PaaSの設定ミスの件数は月2,200件超(マカフィー)

マカフィーは、「Cloud Adoption and Risk Report(クラウドの採用とリスクに関するレポート)」を発表した。

調査・レポート・白書 調査・ホワイトペーパー
マカフィー株式会社は12月5日、「Cloud Adoption and Risk Report(クラウドの採用とリスクに関するレポート)」を発表した。同レポートは、クラウドの採用とリスクを明らかにするため、匿名化されたクラウド上の数十億単位のイベントを分析し、その結果をまとめたもの。「McAfee MVISION Cloud」ユーザのクラウドサービス利用状況から、3,000万人超相当の匿名化データを分析・集計している。

レポートによると、IaaS、PaaSの利用では「AWS」の割合が94%と最も多いものの、78%は「AWS」と「Azure」を併用していた。また、企業のIaaS、PaaSの設定ミス関連のインシデントは、一度の運用で平均して14件発生しており、設定ミスの件数は月ベースで2,200件超となっている。さらに、「AWS S3」バケットの5.5%は、ワールドリード許可設定がされ、一般公開の状態になっていた。

IaaSでは、データ、ID、アクセスに加え、アプリケーション、ネットワーク制御、ホストインフラ等についても、利用者側が責任を負う。これは自社のクラウドインフラに対してより大きな制御を施せる反面、セキュリティリスクに晒される範囲とそれに対する責任が増大する。複雑なセキュリティ設定をユーザが行う必要があるため、マカフィーでは設定に対して常に監査、監視を行い、データを保護するよう呼びかけている。

クラウド上のデータに対する脅威の大半は、アカウント侵害と内部脅威に起因するとしている。レポートでは、アカウント侵害、特権ユーザまたは内部脅威などのクラウド上の脅威は、前年比で27.7%増加しており、調査対象の全組織の80%は、少なくとも1月に1件のアカウント侵害が発生していた。また、調査対象の全組織の92%では、クラウド認証情報が盗まれ、ダークウェブ上で販売されていることも明らかになっている。さらに、「Office365」での脅威は、前年比で63%増加した。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

PageTop

特集

アクセスランキング

  1. マイニングマルウェアを脆弱性影響分析に活用 - LACのアイデア

    マイニングマルウェアを脆弱性影響分析に活用 - LACのアイデア

  2. 禁止されているにもかかわらずお得意様情報を持ち出し車上に置き忘れ紛失(大丸松坂屋百貨店)

    禁止されているにもかかわらずお得意様情報を持ち出し車上に置き忘れ紛失(大丸松坂屋百貨店)

  3. Facebook、Twitter ~メジャー SNS で堂々と活動するサイバー犯罪者

    Facebook、Twitter ~メジャー SNS で堂々と活動するサイバー犯罪者

  4. 量子コンピュータでも解読不可、デジタル署名アルゴリズム試験成功(デジサート・ジャパン)

    量子コンピュータでも解読不可、デジタル署名アルゴリズム試験成功(デジサート・ジャパン)

  5. 複数のIntel製品に脆弱性、アップデートを公開(JVN)

    複数のIntel製品に脆弱性、アップデートを公開(JVN)

  6. CrowdStrike Blog:可視化と制御、職場での USB 安全利用の秘訣

    CrowdStrike Blog:可視化と制御、職場での USB 安全利用の秘訣

  7. チケットの案内に関するメールで個人情報を誤送信(阪神タイガース)

    チケットの案内に関するメールで個人情報を誤送信(阪神タイガース)

  8. 月例セキュリティ情報を公開、対象ソフトウェアは13種(IPA、JPCERT/CC)

    月例セキュリティ情報を公開、対象ソフトウェアは13種(IPA、JPCERT/CC)

  9. アドビが2件のセキュリティアップデートを公開、適用を呼びかけ(JPCERT/CC、IPA)

    アドビが2件のセキュリティアップデートを公開、適用を呼びかけ(JPCERT/CC、IPA)

  10. Dockerコンテナなどに使用される「runc」にコマンド実行の脆弱性(JPCERT/CC)

    Dockerコンテナなどに使用される「runc」にコマンド実行の脆弱性(JPCERT/CC)

ランキングをもっと見る