Red Hat – Sicherheit von Kubernetes-Implementierungen

Unternehmen betrachten die Sicherheit als die größte Herausforderung bei der Einführung von Containern und der Nutzung von Kubernetes sowie Cloud-nativen Technologien. [...]

Foto: www.redhat.com

So lautet ein zentrales Ergebnis der Untersuchung „State of Kubernetes Security 2022„, die Red Hat durchgeführt hat. Befragt wurden mehr als 300 DevOps-Experten, Entwickler und Sicherheitsverantwortliche. 31 Prozent der Befragten haben Sicherheitsbedenken bei der Umsetzung von Container-Strategien. Ein Grund dafür ist, dass 93 Prozent mindestens einen Sicherheitsvorfall in ihren Kubernetes-Umgebungen in den letzten zwölf Monaten hatten.

Außerdem mussten 55 Prozent den Rollout von Kubernetes-Applikationen aus Sicherheitsgründen verschieben.

Fehlkonfigurationen in den Container- und Kubernetes-Umgebungen sind dabei für 46 Prozent das Hauptproblem. Schließlich ist Kubernetes in hohem Maße anforderungsspezifisch anpassbar, wobei die zahlreichen Konfigurationsoptionen auch Auswirkungen auf die Sicherheit einer Anwendung haben können. Eine möglichst weitgehende Automatisierung des Konfigurationsmanagements unter Nutzung von Security-Tools hilft, diese Probleme zu entschärfen.

Die Untersuchung hat darüber hinaus gezeigt, dass DevSecOps immer mehr zum Standard in Unternehmen wird. So verfolgen bereits 78 Prozent eine DevSecOps-Strategie.

Eine Zusammenarbeit zwischen Entwicklungs-, Betriebs- und Sicherheitsteams bei der Implementierung von Security in einem frühen Zeitpunkt im Entwicklungszyklus ist gerade auch im Kubernetes-Kontext sehr wichtig. So können Unternehmen den größtmöglichen Nutzen aus Kubernetes ziehen – das heißt schnelle Innovationen ohne Verzögerungen. In der Vergangenheit war für die Sicherheit ein spezifisches Team in der Endphase der Entwicklung verantwortlich. Als die Entwicklungszyklen noch Monate oder sogar Jahre dauerten, war dies kein Problem.

Bei den heutigen schnellen Release-Zyklen muss die Sicherheit allerdings bereits in die DevOps-Workflows eingebettet sein.

*Max Bold ist unter anderem Autor bei COM!proffessional.


Mehr Artikel

Ort der Veranstaltung "Innovationsauftakt 2025" ist das moderne Vienna Airport Conference & Innovation Center im Office Park 4 (c) Flughafen Wien
News

„Innovationsauftakt 2025“ am Flughafen Wien

Am 14. Jänner 2025 ist der Flughafen Wien mit dem „Innovationsauftakt 2025“ erneut ein Hotspot für Österreichs Innovationsszene. Hochkarätige Speaker, wie etwa Dominic Thiem, US Open Champion und Gründer von Thiem Energy, Rudolf Dömötör, Managing Director WU Gründungszentrum, Dejan Stojanovic, Founder The Failure Institute sowie weitere Experten aus Wirtschaft und Industrie teilen inspirierende Einblicke zu Innovation und diskutieren aktuelle Trends. […]

Aufgrund der Gefahr möglicher Datenverluste vermutet GlobalData, dass Unternehmen 2025 den Zugang zu generativer KI für Entwickler beschränken könnten. (c) AlfredMuller/Pixabay
News

GlobalData prognostiziert Zugangsbeschränkungen für Entwickler zu GenAI wegen Datenverluste 

Das Marktforschungsunternehmen Global Data erwartet, dass Unternehmen aufgrund von Bedenken hinsichtlich des Schutzes von Daten die Nutzung von generativer KI (GenAI) durch Entwickler stärker einschränken werden. Vielmehr wird agentenbasierte KI zu einer wichtigen Weiterbildungsmöglichkeit für IT-Fachleute, und Open-Source-Software (OSS) wird die Innovation in der Cloud-Entwicklung vorantreiben. […]

News

KI- und Automatisierungstrends im Jahr 2025

In den letzten Jahren haben Unternehmen darum gewetteifert, die Vorteile von KI zu nutzen. Doch 2025 wird das Jahr, in dem diese KI-Nutzung eine neue Reife erreicht. Das ermöglicht den Durchbruch von Agentic Automation, die es KI-Agenten erstmals erlaubt, Wissensarbeitende zuverlässig zu unterstützen. […]

News

„Wir haben deine Daten“

Mit dem Claim „Wir haben Deine Daten“ lenken iab austria, der Bundesverband Digitale Wirtschaft und IAB Switzerland im Rahmen einer gemeinsamen Kampagne die Aufmerksamkeit auf die Relevanz von Daten für Wirtschaft, Wissenschaft und Gesellschaft. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*