Éstas son las once grandes amenazas para cloud

  • Cloud

Una nueva investigación sobre seguridad cloud pone de relieve que los problemas tradicionales de este modelo se van superando, pero que aparecen otros riesgos ligados a la propia estrategia corporativa que hay que resolver, entre ellos la carencia de una una arquitectura de seguridad cloud, interfaces inseguras o malas configuraciones.

La CSA, organización cuyo fin es definir estándares, certificaciones y mejores prácticas que ayuden a garantizar un entorno de computación en la nube segura, ha realizado una nueva investigación en la que reexamina los riesgos inherentes a la seguridad de la nube y adopta un nuevo enfoque, analizando los problemas ligados a la configuración y la autenticación, en lugar del enfoque tradicional centrado en las vulnerabilidades y malware.

Según explica la asociación, su informe difiere de anteriores ediciones en que muchos de los problemas tradicionales, que son responsabilidad de los proveedores de servicios cloud, como la pérdida de datos o las vulnerabilidades de los sistemas, se han caído de la lista de riesgos. Es una buena noticia ya que sugiere que estos retos se están abordando de una forma adecuada y ya no se perciben como un riesgo significativo.

Sin embargo, los autores ponen su atención en una cuestión que consideran cada vez más preocupante, en riesgos que son resultado decisiones de la dirección sobre estrategia e implementación.

Así, este nuevo informe enumera estos once riesgos por orden de importancia:

- Brechas de datos
- Malas configuraciones e inadecuado control de los cambios.
- Falta de una estrategia y una arquitectura de seguridad cloud
- Mala gestión de accesos, claves, credenciales e identidades
- Robo o secuestro de cuentas
- Amenazas internas
- Interfaces inseguras
- Falta de control
- Fallos en la metaestructura
- Visibilidad limitada del uso que se hace de la nube
- Abuso y mal uso de los servicios cloud

El informe sugiere que los profesionales de seguridad comprenden mejor los riesgos asociados a los entornos cloud, pero que están surgiendo nuevos retos que son más difíciles de abordar y más teniendo en cuenta que los ataques son cada vez más sofisticados. Se trata, según la CSA, de retos muy específicos de este modelo que se deben tener en cuenta si se va a realizar una migración, y que hay que tener en cuenta a la hora de presupuestarla.

La complejidad de la nube puede ser el lugar perfecto para que los atacantes se oculten y, de ahí, se pueden derivar más daños. Por tanto, para protegerse, hay que conocer las amenazas, los riesgos y las vulnerabilidades.