Infrastructure-as-code templates are source of cloud infrastructure weaknesses

In the age of cloud computing where infrastructure needs to be extended or deployed rapidly to meet ever-changing organisational needs, the configuration of new servers and nodes is completely automated. This is done using machine-readable definition files, or templates, as part of a process known as infrastructure as code (IaC) or continuous configuration automation (CCA). A new analysis by researchers from Palo Alto Networks of IaC templates collected from GitHub repositories and other places identified almost 200,000 such files that contained insecure configuration options. Using those templates can lead to serious vulnerabilities that put IaC-deployed cloud infrastructure and the data it holds at risk. “Just as when you forget to lock your car or leave a window open, an attacker can use these misconfigurations to weave around defences,” the researchers said. “This high number explains why, in a previous report, we found that 65% of cloud incidents were due to customer misconfigurations. Without secure IaC templates from the start, cloud environments are ripe for attack.”

Spotlight

2023년 데이터 AI 트렌드 보고서를 통해 Google Cloud의 인사이트와 IDC 연구 결과 내용 중 선도 기업이 최신 정보와 경쟁력을 유지하기 위해 활용하고 있는 데이터 AI의 5가지 주요 트렌드에 대해 알아보세요. Data Cloud가 지향하는 방향과 그 이유 최신 데이터 생태계가 설계되는 방식 AI가 오늘날의 데이터 전략에 적합한 경우 비즈니스 인텔리전스(BI) 투자로 더 나은 결과를 얻기 위해 필요한 것 오늘날 가장 큰 도전과제인 데이터 보안 문제와 기업이 이를 해결하는 방법


Other News

Dom Nicastro | April 03, 2020

Read More

Dom Nicastro | April 03, 2020

Read More

Dom Nicastro | April 03, 2020

Read More

Dom Nicastro | April 03, 2020

Read More

Spotlight

2023년 데이터 AI 트렌드 보고서를 통해 Google Cloud의 인사이트와 IDC 연구 결과 내용 중 선도 기업이 최신 정보와 경쟁력을 유지하기 위해 활용하고 있는 데이터 AI의 5가지 주요 트렌드에 대해 알아보세요. Data Cloud가 지향하는 방향과 그 이유 최신 데이터 생태계가 설계되는 방식 AI가 오늘날의 데이터 전략에 적합한 경우 비즈니스 인텔리전스(BI) 투자로 더 나은 결과를 얻기 위해 필요한 것 오늘날 가장 큰 도전과제인 데이터 보안 문제와 기업이 이를 해결하는 방법

Resources