您现在的位置是:IT资讯 >>正文
企业秘密泄露风险加剧,自动化管理成关键
IT资讯1472人已围观
简介根据GitGuardian和CyberArk的说法,非人类身份的激增和现代应用架构的复杂性带来了重大的安全挑战,尤其是在管理敏感凭据方面。该报告基于对美国、英国、德国和法国拥有500多名员工的企业中的 ...
根据GitGuardian和CyberArk的企业说法 ,非人类身份的秘密激增和现代应用架构的复杂性带来了重大的安全挑战 ,尤其是泄露在管理敏感凭据方面。

该报告基于对美国 、风险英国 、加剧德国和法国拥有500多名员工的自动企业中的1000名IT决策者的调查 ,揭示了人们对秘密泄露相关风险的化管意识和担忧显著增加。
秘密泄露事件不断上升79%的云计算理成受访者表示 ,他们曾经历过或知晓企业内部发生秘密泄露事件,关键这一比例较上一年度的企业75%有所上升,这凸显了这一安全挑战日益普遍。秘密企业正在通过大量分配资源来应对这些挑战,泄露平均将32.4%的风险安全预算用于秘密管理和代码安全。
77%的加剧受访者表示,他们目前正在投资或计划在2025年前投资秘密管理工具,自动其中75%专注于秘密检测和修复工具 ,这表明他们致力于直面这一问题。
74%的受访者表示,他们已实施至少部分成熟的模板下载策略来防止秘密泄露,然而,23%(较2023年的27%有所下降)的受访者仍依赖人工审查或缺乏明确的策略,这表明一些企业在意识或主动措施方面存在令人担忧的缺失 。
75%的受访者对企业检测和防止源代码中硬编码秘密的能力表示中度至高度信心。在美国,这一信心水平甚至更高 ,达到84% 。平均而言,受访者还表示 ,建站模板他们每年能够轮换36%的秘密。
修复泄露秘密的平均时间为27天,然而,GitGuardian的数据显示 ,实施秘密检测和修复解决方案可以在一年内将这一时间显著缩短至约13天 。
对AI和供应链风险的担忧日益加剧43%担心代码库中泄露增加的受访者强调了AI学习并复制包含敏感信息的模式的风险,此外 ,32%的受访者认为使用硬编码秘密是香港云服务器其软件供应链中的一个关键风险点 。
同样令人担忧的是人为因素 ,39%的受访者担心对AI生成的代码进行的安全审查不足 ,这表明AI辅助的速度和适当的安全实践之间存在关键差距。对AI上下文感知(37%)和意外接受硬编码秘密(36%)的密切相关担忧进一步强调 ,AI能力和安全要求的交汇为潜在的高防服务器敏感信息暴露提供了多个途径,企业需要积极应对。
GitGuardian首席执行官Eric Fourrier表示 :“我们2024年的报告结果强调了秘密泄露威胁不断升级 ,以及需要稳健的自动化解决方案来降低这些风险。虽然对秘密管理的投资不断增加令人鼓舞 ,但企业必须优先实施包括早期检测、快速修复以及强烈关注开发人员教育和最佳实践在内的全面策略。企业必须积极解决这些担忧,并加强其安全态势,以保护其敏感数据并保持竞争优势 。”
CyberArk机器身份安全总经理Kurt Sand表示:“安全领导者日益认识到保护机器身份和消除硬编码秘密的重要性,亿华云这令人鼓舞,然而,近四分之一的受访者仍使用手动系统来处理泄露,这表明需要通过自动化来提高安全性、修复效率和效能 。随着对AI的需求继续推动机器身份的增加,企业需要可扩展的自动化机器身份安全方法 。”
尽管企业在秘密管理方面表现出更高的意识和投资——77%计划在2025年前投资相关工具——但秘密泄露事件的不断增加(79%的企业)表明 ,随着数字化转型的推进 ,这一挑战仍在持续加剧。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/272d599722.html
相关文章
基于云计算的IT业务正在飞速增长
IT资讯应用传统数据中心系统的企业一直反对由防火墙外的系统管理IT资产。多年前笔者就这样预测过,但并不被认可。而现在,这个趋势已经非常清晰,甚至有更加保守的趋势出现。现如今,Gartner的调查预测35%的数 ...
【IT资讯】
阅读更多黑客如何使用Google Dorking攻击网站
IT资讯译者 | 陈峻审校 | 孙淑娟Google可谓互联网的百科全书,它能够为您提供几乎所有问题和好奇心的答案。如果您到现在还认为它只是一个用于查找图像、文章和视频的Web索引的话,那您就真的忽略了这个庞大 ...
【IT资讯】
阅读更多海外多区下的监控系统,你了解几分?
IT资讯1. 相关背景待在工作岗位上,总得做点事,也想做点新鲜事。但并不是你想做就有机会去做,并能做好。一个人做、还是能和大家一起做,最终的结果是不一样的。这就涉及到时机,大家能否达成一致的动机。今年是降本增 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- DellSE2417HG评测(适用于多种用途的高性价比显示器)
- 神舟战神笔记本电脑质量如何?(探索神舟战神笔记本电脑的品质与性能)
- 0day 漏洞量产?AI Agent “生产线”曝光
- 神舟战神K540D-i7D2笔记本电脑的性能和用户体验(一款高性能笔记本电脑的推荐及评测)
- 苹果6s搭载iOS10.3.1
- 从“v我50”到“疯狂星期四”:HTTPS如何用47天寿命的证书挡住中间人
- 探索bcd-458wdvmu1的卓越性能和功能(一款引领技术创新的多功能设备)
- 一键2009点了会有什么神奇的事情发生?(探索电脑神秘力量的奇妙之旅)
- 探索MacBookPro839的卓越性能和创新设计(解析MacBookPro839的最新功能和令人惊叹的用户体验) 企业服务器b2b信息平台网站建设云服务器源码库亿华云香港物理机