专栏名称: 愿做一名渗透小学徒
分享渗透,安服方面的知识,从浅到深,循序渐进。在渗透的路上,让我们从学徒出发。 此公众号提供的任何工具仅供实验使用,如用于其它用途使用,本公众号概不承担任何责任。
目录
相关文章推荐
航空工业  ·  蓄力奋战“开门红” 跑出新年“加速度” ·  21 小时前  
西藏发布  ·  已启用!拉萨贡嘎国际机场最新消息 ·  23 小时前  
西藏发布  ·  已启用!拉萨贡嘎国际机场最新消息 ·  23 小时前  
航空工业  ·  他们,在“战位”迎新春 ·  昨天  
航空工业  ·  魏应彪一行春节期间赴驻蓉单位慰问调研 ·  4 天前  
51好读  ›  专栏  ›  愿做一名渗透小学徒

2024 年TOP50云统计数据(有关投资、违规、错误配置等)【必看】

愿做一名渗透小学徒  · 公众号  ·  · 2024-08-17 09:30

正文


在瞬息万变的云计算世界中,组织和专业人士都必须跟上最新趋势和统计数据。云技术彻底改变了企业的运营方式,提供了无与伦比的可扩展性、灵活性和创新性。

但这些进步也带来了新的挑战和风险。这篇博文探讨了五个重要领域的关键云统计数据:数据、安全、漏洞、错误配置和金融投资。

通过查看每个部分的前 10 个统计数据,旨在让您清楚地了解当前趋势,帮助您预见未来的发展,并指导您为云战略做出明智的决策。

十大云数据统计数据

  • 根据 Statista 的数据,截至 2024 年 3 月,美国共有5,381 个数据中心。是世界上数据中心最多的国家。
  • 据 Gartner 预测,到 2027 年,超过70%的组织将使用行业云平台来加速其业务计划。
  • 根据 Netskope 2024 云和威胁报告,人们与云和 SaaS 应用的交互每年增加35% 。

  • 据 Gartner 预测,到 2026 年, 75% 的企业将采用以云为基础平台的数字化转型模式。

  • 根据 Broadcom 的数据,企业预计从 2020 年到 2027 年,其所依赖的公共云 数量将增加一倍以上。

  • 根据 2024 年 NetApp 云复杂性报告,全球 52% 的公司将在 2030 年启动 AI 驱动的云部署,比 2024 年增长 58%。

  • 根据 Statista 的数据,亚马逊 S3 在 2024 年以 22.98% 的市场份额领先全球企业数据存储软件行业。

  • Gartner 报告称,2024 年,云应用服务 (SaaS) 将引领全球公共 云服务 终端用户支出,达到 2323 亿美元

  • Cybersecurity Ventures 预测,到 2025 年,云端存储的数据将达到 200 ZB。

  • 根据 Broadcom 的调查,只有 20% 的受访组织被归类为成熟或云智能组织。其余组织正在努力应对复杂性。



十大云安全统计数据

  • 根据 2024 年泰雷兹数据威胁报告,人为因素仍然是云数据泄露的主要原因,其中用户错误是主要原因,占31% ,未对特权帐户应用多因素身份验证 ( MFA ) 也是一个重要因素,占17%。

  • 据 Netskope 称,去年十大网络钓鱼目标包括流行的云和 SaaS 应用程序、购物网站和银行门户网站。

  • 根据 2024 年 NetApp 云复杂性报告,“网络安全风险增加”同比增长16%,而当被问及“管理跨云或多云环境日益复杂的数据对业务的最大影响是什么?”时,其他所有担忧均有所下降。

  • Fortinet 报告称,96%的组织对云安全有中等或极度的担忧。61 %的受访者预计他们的云安全预算将在未来一年增加,反映出这一优先事项。

  • 据泰雷兹集团称,三分之二的 DTR 受访者将 DevSecOps 和云列为他们最大的新兴安全问题。

  • 同意或非常同意管理云安全比本地安全更复杂的企业比例一直在增长,从 2021 年的 46% 增长到2024 年泰雷兹集团调查中的55% 。
  • 安全从业人员在使用公共云应用程序时最常提出的安全问题是配置不当 ( 51% ),导致敏感数据丢失 ( 64% ) 和未经授权的访问 ( 51% )。
    当 IT 和安全专业人士被问及他们认为云提供商的安全程序有多有效时,89% 的人表示这些程序非常有效或有点有效。只有 19% 的人表示,他们对组织保护云中敏感数据的能力非常有信心。31% 的人表示有点,44% 的人表示一般。


  • 根据《了解云数据安全和优先事项》报告,仅有 4% 的组织报告称,其云中 100% 的敏感数据得到了充分保护。换言之,96% 的公司报告称,至少部分敏感云数据的安全性不足。


  • 40% 的组织表示,云中 50% 或更少的敏感数据具有足够的安全性。
    超过一半的组织(57%)表示对其组织保护云中数据的能力具有中等到低程度的信心

  • 根据 2024 年泰雷兹数据威胁报告,只有46%的受访者表示,其组织中超过 40% 的员工正在针对基于云的应用程序使用多因素身份验证 (MFA)。



    十大云泄露和风险统计数据

  • 80%的企业报告云攻击频率有所上升:²⁷

    • 大约 33% 可归因于云数据泄露。

    • 27%是由于环境入侵攻击。

    • 23% 用于加密货币挖矿。

    • 15% 的攻击涉及失败的审计。

  • 根据 IBM 的《2024 年数据泄露成本报告》,约 40% 的泄露事件涉及分布在多个环境中的数据。

  • 根据普华永道 2024 年全球数字信任洞察报告的调查结果,最重视网络安全措施的 公司 表示,过去三年中最具破坏性的网络攻击给他们造成的损失不到 10 万美元。

  • 根据 IBM 的《2024 年数据泄露成本报告》, 35% 的泄露事件涉及影子数据,表明数据的激增使得追踪和保护变得更加困难。相比之下,存储在一种环境中的数据泄露频率较低,无论该环境是公共云(25%)、本地(20%)还是私有云(15%)。

  • 据 Palo Alto Networks 称,云中的敏感数据存在隐藏风险。66 % 的存储桶和 63% 的公开存储桶中都存在敏感数据,例如个人身份信息 (PII)、财务记录或知识产权。

  • 据普华永道称,损失 100 万美元 或以上的最具破坏性的违规行为对 医疗保健 行业影响最大,占违规行为总数的 47%


  • 根据 Unit 42 的说法,造成云环境中所有暴露的 60%的三个原因是

    • Web 框架接管(22.8%)

    • 远程访问服务(20.1%)

    • 信息安全与网络基础设施(17.1%)

  • 生产环境中近三分之二 (63%) 的代码库存在未修补的漏洞,漏洞级别为“高”或“严重” (CVSS >= 7.0),公共云中暴露的主机中有 11% 存在“高”或“严重”漏洞。


  • 普华永道称,数据泄露的成本越来越高。2024 年,该频段的数据泄露增幅最大,而成本更高的数据泄露增幅则没有那么大。

  • 据 Palo Alto Networks 称,在大多数组织的云环境中,5% 的安全规则会触发80%的警报

十大多云和错误配置统计数据

  • 根据 2024 年泰雷兹数据威胁报告,多云增长趋于平稳,但金融服务公司的多云程度(平均 2.03 家云提供商)略高于整个调查范围内的平均企业(2.02 家云提供商)。
  • 根据 Fortinet 的数据,到 2024 年,大多数组织(78%)将选择混合云和多云策略。在这些组织中,43% 使用云和本地基础设施的混合,35% 采用多云策略
  • 配置错误的云系统占云安全事件的23%以上,27%的企业报告其公共云基础设施存在安全漏洞。
  • 95%拥有许可证的员工都是通过过度特权获得许可证的。
  • 企业似乎给予合作伙伴、供应商、承包商和员工几乎同等的关键信息访问权限。据这些组织称,51-75%的敏感数据可供以下比例的人访问:员工(29%)
商业或技术合作伙伴(27%)
承包商(26%)
供应商(25%)
  • 52%的多云环境企业表示,很难在所有平台上创建标准化的安全和治理指南。
  • 超过79%的企业使用多家云提供商,随着多云设置变得越来越复杂,云配置错误的数量也在增加。
  • 与本地系统相比,80%的安全漏洞出现在云环境中,这是由于各种问题造成的,例如频繁的配置错误、责任共享、影子 IT、与互联网的固有连接以及缺乏对云资产的可见性。
  • Fortinet 指出,68%的问题是由于配置错误引起的。
  • 据 SentinelOne 称,受不当云配置影响的公司中有89%都是初创公司。


十大云计算投资和财务统计数据

  • 根据 Broadcom 的调查,51% 的云初学者和 97% 的云智能组织表示,他们的多云方法在过去 12 个月中对收入增长产生了积极影响。此外,34% 的云初学者和 96% 的云智能组织表示,多云方法在过去 12 个月中对盈利能力产生了积极影响。
  • 那些重视网络安全措施的顶尖公司在网络预算上投入了更多资金,其中 85% 的公司将在 2024 年增加网络预算(总体为 79%),其中 19% 的公司将在 2024 年将网络预算增加 15% 或更多,而总体这一比例为 10%。

  • IT 在公共云服务上的支出不断增长。全球终端用户在公共云服务上的支出预计将在 2024 年达到 6790 亿美元,到 2027 年将超过1 万亿美元。
  • 根据 Newzoo 的数据,2021 年至 2025 年间,云游戏的目标受众将增长近三倍,接近5 亿大关。
  • 根据 Broadcom 的数据,如果您的组织是云智能的,那么到 2024 年,您将有62% 的可能性将数据转化为金钱。

  • 到 2025 年,全球终端用户在云端 SaaS 应用上的支出预计将达到2950.8 亿美元。
  • 根据 Statista 的数据,排名前八的云基础设施服务提供商控制着80%以上的市场。
  • 据 Infosys 称,提高产品上市速度并利用云计算寻找新的收入来源可使利润同比增长高达11.2%。
  • 据 Newzoo 称,到 2025 年,云游戏市场规模预计将超过 80 亿美元。
  • 根据 Oracle 和 IDC 的研究,发展中国家40%的公司目前正在制定云计划。
结论
随着云计算的不断发展,及时了解相关统计数据的重要性怎么强调也不为过。
这 10 大统计数据涵盖了数据、安全、漏洞、配置错误和财务方面,揭示了云环境中蕴含的巨大机遇和重大挑战。通过利用这些信息,组织可以更好地应对云采用的复杂性、降低风险并优化投资。
我们还提到了我们的平台如何帮助您采取主动措施来对抗威胁行为者。我们的平台提供实时、可操作的情报,帮助您主动应对新出现的威胁,优化您的安全结构,并保护您的数据。通过将我们的 CTI 解决方案集成到您的运营中,您可以避免成为上述数字的一部分。
资源
  • Broadcom – 多云:达到临界点
https://news.broadcom.com/reaching-multicloud-tipping-point
  • 商业新闻 – 云安全联盟研究揭示安全与创新之间的关系
    https://www.businesswire.com/news/home/20230803925719/en/Cloud-Security-Alliance-Research-Reveals-Relationship-between-Security-and-Innovation
  • 云安全联盟 – 衡量风险和风险治理
    https://cloudsecurityalliance.org/artifacts//measuring-risk-and-risk-governance
  • 云安全联盟 – 云中的敏感数据
    https://cloudsecurityalliance.org/artifacts/sensitive-data-in-the-cloud
  • 云安全联盟 – 了解云数据安全和优先事项
    https://cloudsecurityalliance.org/artifacts/understanding-cloud-data-security-and-priorities
  • 网络犯罪杂志 – 到 2025 年,全球将存储 200 ZB 的数据
    https://cybersecurityventures.com/the-world-will-store-200-zettabytes-of-data-by-2025/
  • Cybersecurity Ventures – 2024 年数据攻击面报告
    https://cybersecurityventures.com/the-world-will-store-200-zettabytes-of-data-by-2025/
  • Fortinet – 2024 年云安全报告
    https://www.fortinet.com/blog/industry-trends/key-findings-cloud-security-report-2024
  • Fortinet – 零信任现状报告
    https://www.fortinet.com/content/dam/fortinet/assets/reports/report-state-of-zero-trust.pdf
  • Gartner – Gartner 预测 2024 年全球公共云终端用户支出将达到 6790 亿美元
    https:






请到「今天看啥」查看全文