简体
  • 简体中文
  • 繁体中文

热门资讯> 正文

Tenable Research Finds Pervasive Cloud Misconfigurations Exposing Critical Data and Secrets

2025-06-18 13:00

不安全的云配置会带来广泛的风险,凸显了统一云暴露管理的迫切需要

马里兰州哥伦比亚,2025年6月18日(环球新闻网)--风险管理公司Tenable®今天发布了2025年云安全风险报告。研究显示,9%的可公开访问云存储包含敏感数据,其中97%被归类为受限制或机密数据。这些暴露增加了被利用的风险,特别是当与错误配置或嵌入的秘密相结合时。

由于暴露的敏感数据、配置错误、底层漏洞和存储不良的秘密(例如密码、API密钥和凭据),云环境面临着急剧增加的风险。《2025年云安全风险报告》深入探讨了影响数据、身份、工作负载和人工智能资源的最突出的云安全问题,并提供了实用的缓解策略,以帮助组织主动降低风险并缩小关键差距。

该报告的主要发现包括:

“尽管我们在过去几年中目睹了安全事件,但组织继续通过可避免的错误配置暴露关键的云资产,从敏感数据到秘密,”Tenable云安全研究总监Ari Eitan说。

“攻击者的途径通常很简单:利用公共访问、窃取嵌入式秘密或滥用过度特权身份。为了缩小这些差距,安全团队需要对其环境进行全面的可见性,并能够在威胁升级之前确定优先顺序和自动化修复。云计算需要持续、主动的风险管理,而不是反应性的拼凑。”

该报告反映了Tacle Cloud研究团队基于不同公共云和企业环境中工作负载的遥感数据的调查结果,并于2024年10月至2025年3月进行了分析。要立即下载该报告,请访问:https://www.tenable.com/cyber-exposure/tenable-cloud-security-risk-report-2025

有关Tamble Cloud Security的更多信息,请访问:https://www.tenable.com/cloud-security。

关于Table Table ®是一家风险管理公司,揭露并缩小削弱商业价值、声誉和信任的网络安全漏洞。该公司的人工智能风险管理平台从根本上统一了整个攻击表面的安全可见性、洞察力和行动,使现代组织能够抵御从IT基础设施到云环境到关键基础设施以及介于两者之间的任何地方的攻击。通过保护企业免受安全风险,Tamble为全球超过44,000名客户降低了业务风险。在tenable.com了解更多信息。

媒体联系方式:Tables tenablepr@tenable.com

风险及免责提示:以上内容仅代表作者的个人立场和观点,不代表华盛的任何立场,华盛亦无法证实上述内容的真实性、准确性和原创性。投资者在做出任何投资决定前,应结合自身情况,考虑投资产品的风险。必要时,请咨询专业投资顾问的意见。华盛不提供任何投资建议,对此亦不做任何承诺和保证。