Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

Informe 2024 de Tenable sobre los riesgos en la nube

38 % de las organizaciones tiene al menos una carga de trabajo expuesta en la nube que padece de la tríada tóxica:

  • Está expuesta públicamente.
  • Es críticamente vulnerable.
  • Es altamente privilegiada.
 

Identifique puntos ciegos, busque contexto y aborde la tríada tóxica en la nube

A medida que aumenta la complejidad de la infraestructura en la nube y los objetivos del panorama de amenazas cambian rápidamente, surgen nuevas e importantes brechas de seguridad. Entre ellos, la "tríada tóxica en la nube" presenta uno de los riesgos más críticos. El Informe 2024 de Tenable sobre los riesgos en la nube profundiza en este desafío y otros, ofreciendo información sobre los riesgos reales y a veces sorprendentes que enfrentan los entornos de nube, y las formas de abordarlos.

Su informe de ciberseguridad para obtener información crítica este año

Conozca más a fondo el Informe de Tenable sobre los riesgos en la nube.

 

Revelación de la tríada tóxica

El 38 % de las organizaciones tiene cargas de trabajo de riesgo High (Alto)

Exposición crítica de cargas de trabajo en la nube

Muchas vulneraciones globales en 2024 fueron causadas por vulnerabilidades de un día en cargas de trabajo expuestas, y algunas de las más graves involucraron el movimiento lateral a través de privilegios de cargas de trabajo en riesgo.

El 84 % de las organizaciones tiene claves de acceso peligrosas

Vulnerabilidades de IAM y credenciales

La detección es la clave. Detecte, haga un inventario y evalúe todos los activos y sus vulnerabilidades en su infraestructura, desde TI hasta OT, contenedores, aplicaciones web y sistemas de identidad.

El 23 % de las identidades en la nube tiene permisos excesivos de gravedad Critical (Crítica) o High (Alta)

El predominio de los permisos excesivos

La investigación reveló numerosos casos y problemas de exceso de permisos, tanto en identidades humanas como no humanas.

El 80 % de las cargas de trabajo tenían una CVE crítica no corregida

Vulnerabilidades en la nube no gestionadas

Las vulnerabilidades en la nube representan factores importantes de riesgo para la infraestructura en la nube. A pesar de ello, las organizaciones suelen tener dificultades para priorizar y gestionar eficazmente las vulnerabilidades en la nube

El 74% de las organizaciones tiene activos almacenados expuestos públicamente

Los riesgos del almacenamiento en la nube

En la medida en que las organizaciones amplían su uso de aplicaciones nativas en la nube, crece la cantidad de datos confidenciales almacenados en la nube, como información de clientes, registros de empleados e IP de negocios. Esto hace que los datos en la nube sean un objetivo principal para los hackers, y destaca la necesidad de examinar la exposición.

El 78% de las organizaciones tiene servidores API de Kubernetes de acceso público

Desafíos de la seguridad de Kubernetes

Mientras crece la adopción de contenedores, con Kubernetes como el orquestador principal, surgen nuevos desafíos de seguridad que exigen experiencia especializada y conocimiento profundo de las complejidades de Kubernetes.

Conozca sus debilidades, exponga sus brechas y cierre sus exposiciones reales rápidamente

Explore las amenazas más urgentes y descubra estrategias eficaces para proteger su infraestructura en la nube contra posibles vulneraciones.

Ícono de exposición en la nube de Tenable
Imagen de Informe 2024 de Tenable sobre los riesgos en la nube

El informe imprescindible para la ciberseguridad de este año que no puede perderse

Acceda al informe completo ahora.

Descarga ahora

Recursos relacionados

 
Comunicado de prensa

El Informe de Tenable sobre los riesgos en la nube alerta sobre las exposiciones tóxicas en la nube que amenazan a las organizaciones globales

 
Solución

Gestión de postura de seguridad de datos (DSPM)

 
Libro electrónico

Fortalezca su nube: domine la seguridad con CNAPP