Erste Enzyklopädie für Cloud-Risiken

B2B Cyber Security ShortNews

Beitrag teilen

Laufend aktualisierte Informationsquelle für Best Practices der Cloud-Sicherheit. Orca Security stellt branchenweit erste Enzyklopädie für Cloud-Risiken vor. Innovator für Cloud-Sicherheit öffnet seine Sammlung von mehr als erfassten 900 Cloud-Risiken zusammen mit gezielten Abhilfestrategien, um Branchenwissen zu teilen.

Orca Security, der Innovationsführer im Bereich Cloud-Sicherheit, hat heute die Orca Cloud Risk Encyclopedia veröffentlicht, die als globale Ressource für Praktiker und Forscher in der gesamten InfoSec-Community dient. Die rasche Einführung von Clouds, die zunehmende Komplexität von Multi-Clouds und der Mangel an Cloud-Sicherheitsexperten haben dazu beigetragen, dass sich die Wissenslücke im Bereich Cloud-Sicherheit vergrößert hat. Orca Security setzt daher auf Aufklärung und Transparenz. Das Unternehmen stellt dieselbe Sammlung von Public-Cloud-Risiken und Abhilfemaßnahmen zur Verfügung, die in der Orca Security-Plattform zu finden sind, einschließlich neuer Entdeckungen wie Superglue und BreakingFormation.

Enzyklopädie mit über 900 Cloud-Risiken

Orca Security weiß, dass es für Sicherheitsexperten eine Herausforderung sein kann, den Überblick über die wachsende Zahl von Public-Cloud-Sicherheitsrisiken zu behalten“, erklärte Mor Himi, VP, Applied Threat Research und Leiter des Orca Security-Forschungsteams, als „Orca Research Pod“ bezeichnet. „Wir hoffen, dass wir IT-Sicherheitsexperten dabei helfen können, ihre Public-Cloud-Umgebungen zu schützen und die Cloud zu einem sichereren Ort für uns alle zu machen, indem wir in der Orca-Cloud-Risiko-Enzyklopädie Informationen über die von unserer Forschung aufgedeckten Risiken sowie Schritte zur Abhilfe veröffentlichen.“

Die Erkenntnisse des Forschungsteams von Orca Security über Schwachstellen und Vorfälle werden kontinuierlich in der Orca Cloud Risk Encyclopedia erfasst und dienen als Lernzentrum für Cloud-Sicherheitsexperten, Forscher, Entwickler und die Presse. Diese wertvolle Ressource umfasst:

  • Wichtige Informationen über die neuesten Cloud-Sicherheitsrisiken: Die Enzyklopädie enthält detaillierte Beschreibungen von Cloud-Sicherheitsrisiken, eine Bewertung, die zeigt, welche Risiken am kritischsten sind, sowie Schritte zur Abhilfe.
  • Best Practices zur Vermeidung von Sicherheitsverletzungen: Durch die Bereitstellung einer umfassenden Sammlung von Cloud-Sicherheitsrisiken zusammen mit Best Practices können Sicherheitsteams Präventivmaßnahmen implementieren, um ihre Sicherheitslage zu verbessern.
  • Welche Risiken auf bestimmte Compliance-Frameworks zutreffen: Durch die Filterung von Risiken für ein bestimmtes Compliance-Framework oder einen CIS-Benchmark können Sicherheitsexperten die wichtigsten Cloud-Sicherheitsrisiken recherchieren, die sich auf ihre Compliance-Programme auswirken.

„Die zunehmend komplexe Public-Cloud-Landschaft erfordert einen anderen Sicherheitsansatz“, kommentierte Avi Shua, CEO und Mitbegründer von Orca Security. „Unternehmen brauchen einen umfassenden Überblick über ihren sich schnell entwickelnden Cloud-Bestand, um Probleme zu erkennen, vernachlässigte Zugangspunkte zu schließen und ihre Sicherheitslage zu verbessern. Die Öffnung eines Kernstücks unserer Plattform in Form unserer Cloud-Risiko-Enzyklopädie steht im Einklang mit unserem Engagement für mehr Transparenz in der Cybersicherheitsbranche. Unser Ziel ist es, dazu beizutragen, das Kräfteverhältnis wieder zugunsten der Verteidiger und weg von den Angreifern zu verschieben.“

Mehr bei Orca.security

 


Über Orca Security

Orca Security bietet sofortige Sicherheit und Compliance für AWS, Azure und GCP – ohne die Lücken in der Abdeckung, die Ermüdung durch Alarme und die Betriebskosten von Agenten oder Sidecars. Vereinfachen Sie die Cloud-Sicherheitsabläufe mit einer einzigen CNAPP-Plattform für den Schutz von Workloads und Daten, Cloud Security Posture Management (CSPM), Schwachstellenmanagement und Compliance. Orca Security priorisiert Risiken auf der Grundlage des Schweregrads des Sicherheitsproblems, der Zugänglichkeit und der geschäftlichen Auswirkungen.


 

Passende Artikel zum Thema

Report: 40 Prozent mehr Phishing weltweit

Der aktuelle Spam- und Phishing-Report von Kaspersky für das Jahr 2023 spricht eine eindeutige Sprache: Nutzer in Deutschland sind nach ➡ Weiterlesen

BSI legt Mindeststandard für Webbrowser fest

Das BSI hat den Mindeststandard für Webbrowser für die Verwaltung überarbeitet und in der Version 3.0 veröffentlicht. Daran können sich ➡ Weiterlesen

Tarnkappen-Malware zielt auf europäische Unternehmen

Hacker greifen mit Tarnkappen-Malware viele Unternehmen in ganz Europa an. ESET Forscher haben einen dramatischen Anstieg von sogenannten AceCryptor-Angriffen via ➡ Weiterlesen

IT-Security: Grundlage für LockBit 4.0 entschärft

in Zusammenarbeit mit der britischen National Crime Agency (NCA) analysierte Trend Micro die in der Entwicklung befindliche und unveröffentlichte Version ➡ Weiterlesen

MDR und XDR via Google Workspace

Ob im Cafe, Flughafen-Terminal oder im Homeoffice – Mitarbeitende arbeiten an vielen Orten. Diese Entwicklung bringt aber auch Herausforderungen mit ➡ Weiterlesen

Test: Security-Software für Endpoints und Einzel-PCs

Die letzten Testergebnisse aus dem Labor von AV-TEST zeigen eine sehr gute Leistung von 16 etablierten Schutzlösungen für Windows an ➡ Weiterlesen

FBI: Internet Crime Report zählt 12,5 Milliarden Dollar Schaden 

Das Internet Crime Complaint Center (IC3) des FBI hat seinen Internet Crime Report 2023 veröffentlicht, der Informationen aus über 880.000 ➡ Weiterlesen

HeadCrab 2.0 entdeckt

Die seit 2021 aktive Kampagne HeadCrab gegen Redis-Server infiziert mit neuer Version weiterhin erfolgreich Ziele. Der Mini-Blog der Kriminellen im ➡ Weiterlesen