Raportti
Pilviympäristön virhekonfiguraation tila
Datavetoinen katsaus IAM-, tallennus- ja verkkovirhekonfiguraatioihin, joita hyödynnetään yleisimmin todellisissa tunkeutumisissa.
Yleiskatsaus
Analysoimme konfiguraatiolöydöksiä yli 400 pilviturvallisuustoimeksiannosta tunnistaaksemme virhekonfiguraatiomallit, jotka ketjutetaan useimmin todelliseen kompromissiin — emme pelkästään niitä, jotka vertailuarvoskannaukset merkitsevät.
IAM-oikeuksien hallitsematon laajeneminen
Haitalliset IAM-oikeuksien yhdistelmät — yksittäin kohtuullisia, yhdessä vaarallisia — esiintyivät suurimmassa osassa katselmoimistamme ympäristöistä. Jokerimerkkiin perustuva resurssien rajaus on edelleen suurin yksittäinen syy.
Suositukset
Siirtykää määräaikaisista pääsykatselmuksista jatkuvaan vähimpien oikeuksien valvontaan. Automatisoikaa sellaisten oikeusyhdistelmien tunnistaminen, jotka mahdollistavat oikeuksien eskaloinnin — ei vain yksittäin riskialttiiden myönnösten.
Jatka lukemista
Lisää aiheesta Raportit.
Sovellusten uhkakenttä 2026
Vuotuinen analyysimme haavoittuvuusluokista ja hyväksikäyttötrendeistä, jotka määrittävät tulevaa vuotta.
Lue raporttiKiristysohjelmavasteen vertailuarvot
Havaitsemis- ja rajaamisaikadataa häiriötilanteiden hallinnan toimeksiannoista vuodelta 2025.
Lue raporttiInfrastruktuurinne on kohde. Selvittäkää heikkoutenne ennen hyökkääjää.
Keskustele tietoturva-asiantuntijoidemme kanssa räätälöidystä arvioinnista, joka on mitoitettu ympäristönne, toimialanne ja riskiprofiilinne mukaan.
