Containers worden steeds meer het doelwit van hackers

kubernetes container docker

Bijna alle organisaties wereldwijd kregen het afgelopen jaar te maken met minstens één veiligheidsincident met containers of Kubernetes.

Bijna de helft (46%) van alle organisaties wereldwijd verloor het afgelopen jaar inkomsten of klanten door veiligheidsincidenten met containers of Kubernetes. Daarnaast kreeg een derde van de bedrijven (30%) een boete opgelegd. Het recente State of Kubernetes Security Report van Red Hat toont aan dat 89 procent van de organisaties het voorbije jaar minstens één incident had gerelateerd aan containers of Kubernetes.

Kubernetes en containers verhogen de softwarecomplexiteit door nieuwe lagen toe te voegen, wat veiligheidsrisico’s voor kritieke infrastructuren met zich meebrengt. Uit het onderzoek blijkt dat IT-specialisten zich het meest zorgen maken over kwetsbaarheden in containeromgevingen (33%), verkeerde configuraties (27%) en externe aanvallen (24%). Specifiek blijken professionals vaakst bezorgd om codeerfouten (36%), openbare gevoelige gegevens (34%) en slechte netwerkbeveiliging (32%).

Investeringen en verantwoordelijkheden

Ondanks de risico’s zegt 42 procent van de ondervraagden dat hun bedrijf onvoldoende investeert in containerbeveiliging. Security wordt vaak gezien als een gedeelde verantwoordelijkheid. Slechts bij een derde van de bedrijven (34%) ligt de beveiliging van Kubernetes bij het securityteam. In de helft van de gevallen ligt de verantwoordelijkheid vooral bij operationele teams zoals Ops (18%), DevOps (17%) en DevSecOps (15%).

lees ook

Het wat en waarom van clean architecture: coderen met een schone lei

Containers en Kubernetes kunnen de ontwikkeling van applicaties in hybride clouds versnellen. Om dit veilig te doen zonder concessies te doen aan snelheid en gebruiksgemak, geeft Red Hat drie tips voor een succesvolle Kubernetes-security:

  • Gebruik beveiligingsmaatregelen die specifiek zijn ontworpen voor Kubernetes.
  • Breid security uit naar alle levenscycli van applicaties.
  • Implementeer tools die DevSecOps ondersteunen.

De bevindingen van het rapport onderstrepen het belang van goede securityplanning en tools naarmate Kubernetes aan populariteit wint.

nieuwsbrief

Abonneer je gratis op ITdaily !

  • This field is for validation purposes and should be left unchanged.
terug naar home