Cloud Computing
Ciberseguridad

Las empresas subestiman los riesgos de la nube antes de comenzar su migración

Más de la mitad de los profesionales de seguridad no entienden las implicaciones de este cambio.

nube isla

Un estudio de Venafi pone de manifiesto que un número considerable de empresas que emprenden su viaje a la nube no comprenden los riesgos que implica el traslado de aplicaciones heredadas, lo que las expone a ciberataques. “Los equipos de desarrollo de aplicaciones se están moviendo cada vez más rápido para mantener sus negocios a la cabeza, recurriendo a estrategias como la ‘contenerización’ y los microservicios, que han hecho realidad mejoras eficientes”, dice el informe. “En muchos casos, la seguridad nativa de la nube se está quedando atrás y hay poca claridad sobre quién debería ser el responsable de esta función dentro de los equipos de ingeniería, plataforma y desarrollo”.

Esta falta de claridad es un gran problema cuando se trata de proteger las identidades de las máquinas, que sirven como base de la seguridad nativa de la nube. “A pesar de si relativa importancia, la aplicación de identidades de máquinas en implementaciones nativas de la nube, como mallas de servicios, seguridad de la cadena de suministro de software y firma de código de artefactos de desarrollo, a menudo se malinterpreta”.

 

Implicaciones de costes y seguridad

Los encuestados revelaron que están migrando rápidamente a la nube para acabar con los largos ciclos de desarrollo y lanzamiento de aplicaciones, ya que no pueden permitirse el lujo de esperar a que lleguen nuevas funciones críticas. El 87% asegura haber trasladado aplicaciones heredadas a cloud.

Sin embargo, existe una brecha importante en la comprensión de las implicaciones de seguridad en esta transición; el 59% admite no entender los riesgos que acompañan a este cambio. Y otro 53% cree que la mayor parte del código de la aplicación sigue siendo el mismo.

Otro inconveniente de mover cosas a ciegas a la nube es el coste asociad. “El 52% ha sufrido la expansión de la nube y las facturas desorbitadas desde que trasladaron aplicaciones heredadas a la nube”. El 77% de los afectados han reconsiderado trasladar aplicaciones a cloud. Otra tendencia clave es que la carrera hacia esta tecnología ha hecho que la ‘contenerización’ sea una opción popular entre los desarrolladores. El 84% cree que Kubernetes pronto será la plataforma principal utilizada para desarrollar todas las aplicaciones.

 

Kubernetes trae más desafíos

Los preguntados coinciden en cierto grado de incertidumbre en lo que respecta a la adopción de Kubernetes, y el 75% estima que su velocidad y complejidad crean puntos ciegos de seguridad. Otros desafíos pasan por la aplicación de parches, vulnerabilidades causadas por configuraciones incorrectas, interrupciones debido a certificados mal administrados y auditorías de seguridad fallidas.



TE PUEDE INTERESAR...

CASOS DE ÉXITO

Accede a nuestra publicación de canal

DealerWorld Digital

Documentos ComputerWorld

Documento Pure Storage y Kyndryl INFRAESTRUCTURAS