Zunehmende Komplexität der Cloud-nativen Entwicklung erhöht Sicherheitsrisiken

Für CISOs wird es immer schwieriger, ihre Software abzusichern, da ihre hybriden und Multi-Cloud-Umgebungen zunehmend komplexer werden. [...]

Foto: ambercoin/Pixabay

Zudem nutzen Teams weiterhin manuelle Prozesse, wodurch Schwachstellen in Produktionsumgebungen gelangen können. So das Ergebnis einer unabhängigen globalen Umfrage, die im Auftrag von Dynatrace, dem Anbieter von Observability and Security, unter 1.300 Chief Information Security Officers (CISOs) in großen Unternehmen durchgeführt wurde.

Die Studie zeigt auch, dass die konstante Verwendung von isolierten Tools für Entwicklung, Bereitstellung und Sicherheitsaufgaben die Reife der DevSecOps-Einführung behindert. Diese Erkenntnisse unterstreichen den wachsenden Bedarf einer Zusammenführung von Observability und Sicherheit, um eine datengesteuerte Automatisierung zu ermöglichen, die es den Entwicklungs-, Sicherheits- und IT-Operations-Teams erlaubt, schnellere und sicherere Innovationen zu liefern.

Zu den Ergebnissen der Studie gehören:

  • Mehr als zwei Drittel (68 Prozent) der CISOs geben an, dass das Schwachstellenmanagement schwieriger geworden ist, weil die Komplexität der Software-Lieferkette und des Cloud-Ökosystems zugenommen hat.
  • Nur 50 Prozent der CISOs sind sich sicher, dass die von den Entwicklungsteams gelieferte Software vollständig auf Schwachstellen getestet wurde, bevor sie in Produktionsumgebungen eingesetzt wird.
  • 77 Prozent der CISOs geben an, dass es eine große Herausforderung ist, Schwachstellen zu priorisieren, weil ihnen Informationen über das Risiko fehlen, das diese Schwachstellen für ihre Umgebung darstellen.
  • 58 Prozent der Schwachstellenwarnungen, die allein von Sicherheitsscannern als kritisch eingestuft werden, sind in der Produktion nicht von Bedeutung, so dass wertvolle Entwicklungszeit mit der Suche nach falsch-positiven Meldungen verschwendet wird.
  • Im Durchschnitt verbringt jedes Mitglied der Entwicklungs- und Anwendungssicherheitsteams fast ein Drittel (28 Prozent) seiner Zeit – oder 11 Stunden pro Woche – mit Aufgaben des Schwachstellenmanagements, die automatisiert werden könnten.
  • 75 Prozent der CISOs geben an, dass das Vorherrschen von Teamsilos und Einzellösungen während des DevSecOps-Lebenszyklus es begünstigt, dass Schwachstellen in die Produktion gelangen.
  • 81 Prozent der CISOs sagen, dass mehr Schwachstellen ausgenutzt werden, wenn es ihnen nicht gelingt,  DevSecOps effektiver zu gestalten; allerdings haben nur 12 Prozent der Unternehmen eine ausgereifte DevSecOps-Kultur.
  • 86 Prozent der CISOs sagen, dass KI und Automatisierung für den Erfolg von DevSecOps und die Überwindung von Ressourcenproblemen entscheidend sind.
  • 76 Prozent der CISOs geben an, dass die Zeit, die vergeht zwischen der Entdeckung von Zero-Day-Angriffen und der Fähigkeit, jeden Fall zu patchen, eine große Herausforderung bei der Risikominimierung darstellt.

„Unternehmen kämpfen damit, den Bedarf an schnellerer Innovation mit der Governance und den Sicherheitskontrollen, die sie eingerichtet haben, um ihre Dienste und Daten sicher zu halten, in Einklang zu bringen“, sagt Bernd Greifeneder, Chief Technology Officer bei Dynatrace.

„Die wachsende Komplexität der Software-Lieferketten und die Cloud-nativen Technologie-Stacks, die die Grundlage für digitale Innovationen bilden, machen es immer schwieriger, neue Schwachstellen schnell zu identifizieren, zu bewerten und die Reaktionsmaßnahmen zu priorisieren. Diese Aufgaben übersteigen inzwischen die menschlichen Fähigkeiten. Daher stellen Entwicklungs-, Sicherheits- und IT-Teams fest, dass die vorhandenen Kontrollen für das Schwachstellenmanagement in der dynamischen digitalen Welt von heute nicht mehr ausreichen und ihr Unternehmen dadurch einem inakzeptablen Risiko ausgesetzt ist.“

„Trotz des weit verbreiteten Verständnisses für die vielen Vorteile von DevSecOps befinden sich die meisten Unternehmen noch in der Anfangsphase der Einführung dieser Praktiken, da die Daten isoliert sind, der Kontext fehlt und die Analytik eingeschränkt ist”, so Greifeneder weiter.

„Um dies zu überwinden, sollten sie Lösungen verwenden, die Observability und Sicherheitsdaten zusammenführen und von vertrauenswürdiger KI und intelligenter Automatisierung unterstützt werden. Genau dafür haben wir die Dynatrace-Plattform entwickelt. Das Ergebnis ist, dass unsere Kunden die Zeit, die sie für die Identifizierung und Priorisierung von Schwachstellen aufwenden, um bis zu 95 Prozent reduziert haben. Das hilft ihnen, schnellere und sicherere Innovationen zu liefern, die sie an der Spitze ihrer Branchen halten.“

Der Report basiert auf einer weltweiten Umfrage unter 1.300 CISOs in großen Unternehmen mit mehr als 1.000 Mitarbeitern, die im März 2023 von Coleman Parkes im Auftrag von Dynatrace durchgeführt wurde.

Die Stichprobe umfasste 200 Befragte in den USA, jeweils 100 in Großbritannien, Frankreich, Deutschland, Spanien, Italien, Skandinavien, dem Nahen Osten, Australien und Indien sowie jeweils 50 in Singapur, Malaysia, Brasilien und Mexiko.

www.dynatrace.de

powered by www.it-daily.net


Mehr Artikel

News

Produktionsplanung 2026: Worauf es ankommt

Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]

Maximilian Schirmer (rechts) übergibt zu Jahresende die Geschäftsführung von tarife.at an Michael Kreil. (c) tarife.at
News

tarife.at ab 2026 mit neuer Geschäftsführung

Beim österreichischen Vergleichsportal tarife.at kommt es mit Jahresbeginn zu einem planmäßigen Führungswechsel. Michael Kreil übernimmt mit 1. Jänner 2026 die Geschäftsführung. Maximilian Schirmer, der das Unternehmen gegründet hat, scheidet per 14. April 2026 aus der Gesellschaft aus. […]

News

Warum Unternehmen ihren Technologie-Stack und ihre Datenarchitektur überdenken sollten

Seit Jahren sehen sich Unternehmen mit einem grundlegenden Datenproblem konfrontiert: Systeme, die alltägliche Anwendungen ausführen (OLTP), und Analysesysteme, die Erkenntnisse liefern (OLAP). Diese Trennung entstand aufgrund traditioneller Beschränkungen der Infrastruktur, prägte aber auch die Arbeitsweise von Unternehmen.  Sie führte zu doppelt gepflegten Daten, isolierten Teams und langsameren Entscheidungsprozessen. […]

News

Windows 11 im Außendienst: Plattform für stabile Prozesse

Das Betriebssystem Windows 11 bildet im technischen Außendienst die zentrale Arbeitsumgebung für Service, Wartung und Inspektionen. Es verbindet robuste Geräte, klare Abläufe und schnelle Entscheidungswege mit einer einheitlichen Basis für Anwendungen. Sicherheitsfunktionen, Updates und Unternehmensrichtlinien greifen konsistent und schaffen eine vertrauenswürdige Plattform, auf der sowohl Management als auch Nutzer im Feld arbeiten können. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*