Unternehmen nutzen und kombinieren zunehmend Multicloud (Services von mehreren verschiedenen Cloud-Service-Providern) und Hybrid Cloud (eine Kombination aus Public-Cloud- und Private-Cloud-Infrastruktur).
Multicloud und Hybrid Cloud bieten Unternehmen jeder Größe die Flexibilität, erstklassige Apps und Entwicklungstools bereitzustellen, Abläufe schnell zu skalieren und die digitale Transformation zu beschleunigen. Einer Schätzung zufolge nutzen 87 % der Unternehmen Multicloud-Umgebungen und 72 % Hybrid-Cloud-Umgebungen.
Doch neben diesen Vorteilen bringen Multicloud und Hybrid Cloud auch Sicherheitsherausforderungen mit sich.
Sicherheitspersonal und DevOps- oder DevSecOps-Teams müssen Sicherheit und Compliance für alle Komponenten der cloudnativen Anwendungen verwalten, die sie in der Cloud mehrerer Anbieter bereitstellen. Diese Komponenten enthalten Hunderte oder Tausende von Microservices, serverlosen Funktionen, Containern und Kubernetes-Clustern.
Insbesondere Infrastructure as Code (IaC), das eine API-gesteuerte Bereitstellung im laufenden Betrieb mit jedem Continuous-Integration/Continuous-Delivery (CI/CD)-Zyklus ermöglicht, macht es allzu leicht, Fehlkonfigurationen zu programmieren, zu verbreiten und zu erhalten, die Daten und Anwendungen anfällig für Sicherheitsvorfälle und Cyberbedrohungen machen.