調査によると、テストされたServiceNowインスタンスの約70%がデータを漏洩していることが判明

調査によると、テストされたServiceNowインスタンスの約70%がデータを漏洩していることが判明

SaaS セキュリティ プロバイダーの AppOmni は、誤った構成は、顧客が管理する構成とゲスト ユーザーへの権限の過剰プロビジョニングの組み合わせによって発生すると主張しています。 ServiceNow には 25,000 社を超える顧客がおり、そのほとんどは従業員数が 50 ~ 200 人で、年間収益が 100 万ドル ~ 1,000 万ドルです。

AppOmni はプレスリリースで、高度な SaaS 機能、柔軟性、拡張性に必然的に伴う複雑さのため、こうしたタイプの構成ミスは主要な SaaS プラットフォームでよく見られるものだと説明しました。

「この種の問題は、決してServiceNowに限ったことではない」とAppOmniのCEO、ブレンダン・オコナー氏は語った。 「複数の SaaS プラットフォームで大規模なデータ侵害が発生しています。過去数週間で、複数の SaaS アプリケーションに対するサイバー攻撃が増加しています。」

SaaSアプリケーションのセキュリティは十分に検証されていない

AppOmni は、SaaS プラットフォームの初期実装フェーズで、ユーザーまたは設定が変更されたとき、または現在の構成に影響を及ぼす可能性のある定期的な SaaS 更新の一環として、誤った構成が発生する可能性があると説明しています。同社は、ServiceNow インスタンスにこの誤った構成があるかどうかを識別する無料の Web アプリケーション SaaS セキュリティ アナライザーを開発しました。

オコナー氏は、AppOmni は ServiceNow と協力してこの問題に取り組んでいると述べた。しかし、彼は次のように付け加えた。「ServiceNow の顧客は、これを自分で手動で確認することを強くお勧めします。一般的に、SaaS アプリケーションは必要なセキュリティ レビューを受けていません。ほとんどの顧客は、クラウド プロバイダーがすべてを処理してくれると考えています。彼らは、共有責任モデルと、データの保護および SaaS の適切な構成と使用に関する義務を理解していません。」

急進的なデジタル変革はセキュリティ問題につながる

オコナー氏は、SaaS の誤った構成を過去の AWS S3 ストレージの問題と比較しました。 「これはクラウド コンピューティング プロバイダーのソフトウェアの欠陥ではありません。これは、顧客が SaaS プラットフォームの内部データを不注意で外部に公開してしまうというよくあるパターンです。私たちが公開した調査レポートによると、分析したケースの最大 70% で、このデータ漏洩は認証やパスワード、または誰かのコンピューターへのハッキングなしで発見されました。」

オコナー氏は、過去2年間の急激なデジタル変革が多くの企業にセキュリティ上の問題を引き起こしていると付け加えた。同氏は、「COVID-19のパンデミックにより、クラウドコンピューティング技術の導入を余儀なくされる企業がますます増えています。クラウドコンピューティング技術は安全ですが、多くの企業は急いでビジネスをクラウドプラットフォームに移行する中で、セキュリティ上の問題を見落としています。企業はクラウドへの移行時に、アーキテクチャのセキュリティを適切なレベルで検討する時間がないのではないかと思います」と述べました。

<<:  クラウド移行が成功した後の企業にとっての6つのメリット

>>:  現代のKubernetesテストの5つの課題

推薦する

新しいサイト組み込み方法についてお話ししましょう。Baidu への送信は時代遅れです。

新しいウェブサイトの組み込みとスナップショットは、SEO 研究において常にホットな話題です。企業ウェ...

Google が、広告が多すぎるウェブサイトの所有者を罰すると明言した場合、私たちはどう対応すべきでしょうか?

現在、ほとんどの個人ウェブサイトは依然として利益のために広告に依存していますが、ほんの数日前、Goo...

隠れたJVMオンライン悲劇の分析、調査、解決を記録する

[[276426]] 1. 背景この記事では、特別な JVM 最適化のケースについて説明します。こ...

SEOはバブルのように見えるが、実際には大きな可能性を秘めている

6月28日に百度が大量のサイトを禁止して以来、「百度ママ」は私たちSEO担当者の若い心を完全に打ち砕...

王志全の電子商取引の夢への反撃:KubaからDapu.comの新事業まで

2012年8月、王志全氏は北京市石景山区瑞大ビル付近にあったKuba.comを退職し、西に4キロ離れ...

優れたマーケターは、どのようにストーリーを伝えてブランドを構築し、形作るのでしょうか?

プロクター・アンド・ギャンブルの元マーケティング担当役員ジム・ステンガー氏は、最高の企業は強力で永続...

有料リンクはランキングを素早く向上させる素晴らしい方法です

SEO に詳しい人は、外部リンクがランキングに影響を与える重要な要素であり、最も重要な要素である可能...

エッジコンピューティング2.0の新時代へようこそ。2020年エッジコンピューティング業界サミットが間もなく始まります。

エッジコンピューティング2.0の新時代へようこそ。2020年エッジコンピューティング業界サミットが間...

キーワードランキングが3ページ目に留まる問題の解決策

多くのSEO担当者がこの問題に遭遇したことがあると思います。キーワードはBaiduの自然順位で21位...

電子商取引ウェブサイトのマーケティングのための実践的な戦略(パート 1)

5 か月前、私はマイクロブログを投稿しました。「マーケティング業界の権威であるケロッグの統合マーケテ...

モバイル検索キーワードマーケティングは詐欺だと非難され、中小企業経営者は騙されたと感じている

検索キーワードを購入し、Baidu(Weibo)のプロモーションプラットフォームを活用することで、多...

ウェブサイトのコンテンツシステムを構築する鍵は、コンテンツの価値とウェブマスターの粘り強さにあります。

土曜日、私は朝早くからウェブサイトのコンテンツについての記事を書きたいと思いました。なぜなら、私のウ...

安全なマルチクラウドアーキテクチャのためのKubernetesの実装

[[395137]]この記事はWeChat公式アカウント「新チタン雲務」から転載され、喬炳成が翻訳し...

Baidu Statistics、ウェブサイト分析の効率化を図るため統計コードの非同期読み込みを開始

Baidu Alliance会員の皆様、こんにちは。 Baidu Statisticsは、しばらく前...