Indagine CrowdStrike sullo stato della Cloud Detection and Response
Scopri cosa hanno rivelato 1.000 responsabili della sicurezza a livello globale sulle aree in cui il rilevamento e la risposta alle minacce nel cloud mostrano le maggiori criticità.
Le lacune nel rilevamento e nella risposta nel cloud stanno
favorendo il successo degli avversari
I dati rivelano un chiaro schema: lacune di visibilità, lentezza nelle risposte e inefficienze operative stanno dando agli avversari un vantaggio decisivo.
%
%
%
Punti deboli critici nel rilevamento e nella risposta nel cloud
Per ridurre le opportunità degli avversari occorre innanzitutto individuare dove e perché il rilevamento e la risposta nel cloud falliscono.
L'affidabilità del rilevamento dipende dalla visibilità su cui si basa
Il 73% degli intervistati non è in grado di rilevare in modo costante le intrusioni nel cloud. Le lacune relative a identità, workload e piano di controllo lasciano invisibili attività critiche. Senza una visibilità completa, gli avversari possono operare sulla superficie di attacco del cloud senza essere individuati.
Le differenze di velocità danno un vantaggio agli avversari
Gli avversari possono entrare in azione in pochi secondi,¹ eppure la maggior parte delle organizzazioni impiega minuti o più per rilevare le intrusioni. Il 68% dichiara di impiegare 15 minuti o più per rilevare gli attacchi, e il 91% non riesce a contenerli in tempo reale, lasciando una finestra critica in cui gli avversari possono agire liberamente.
Gli strumenti frammentati aumentano la complessità operativa
Le organizzazioni si affidano a più strumenti e indagini manuali per rilevare e rispondere alle minacce. Il 95% segnala lacune di integrazione con i propri workflow SOC principali, il che ritarda la risposta e aumenta la complessità operativa.
L'adozione dell'AI amplia la superficie di attacco nel cloud
La rapida adozione dell’intelligenza artificiale (AI) e del machine learning (ML) sta rendendo gli ambienti cloud sempre più estesi e complessi, ampliando la superficie di attacco a un ritmo superiore rispetto alla capacità dei team di sicurezza di tenere il passo. Quasi la metà (47%) delle organizzazioni riferisce di aver subito incidenti o attività sospette mirate all'AI/ML basati sul cloud negli ultimi 12 mesi.
Risorse in evidenza
¹Global Threat Report 2026 di CrowdStrike