Threat Hunting Report 2026 di CrowdStrike: ottieni gli insight dai nostri esperti sul campo. Scarica il documento di sintesi

Indagine CrowdStrike sullo stato della Cloud Detection and Response

Scopri cosa hanno rivelato 1.000 responsabili della sicurezza a livello globale sulle aree in cui il rilevamento e la risposta alle minacce nel cloud mostrano le maggiori criticità.

Le lacune nel rilevamento e nella risposta nel cloud stanno
favorendo il successo degli avversari


I dati rivelano un chiaro schema: lacune di visibilità, lentezza nelle risposte e inefficienze operative stanno dando agli avversari un vantaggio decisivo.

Lacune di visibilità
73

%


degli intervistati non riesce a rilevare in modo costante le intrusioni nel cloud
Lacune di velocità
91

%


segnala di non riuscire a contenere le intrusioni nel cloud in tempo reale
Impatto dell'avversario
94

%


delle organizzazioni segnala di aver subito intrusioni nel cloud che hanno comportato l'esposizione o l'esfiltrazione di dati

Punti deboli critici nel rilevamento e nella risposta nel cloud


Per ridurre le opportunità degli avversari occorre innanzitutto individuare dove e perché il rilevamento e la risposta nel cloud falliscono.

L'affidabilità del rilevamento dipende dalla visibilità su cui si basa


Il 73% degli intervistati non è in grado di rilevare in modo costante le intrusioni nel cloud. Le lacune relative a identità, workload e piano di controllo lasciano invisibili attività critiche. Senza una visibilità completa, gli avversari possono operare sulla superficie di attacco del cloud senza essere individuati.

Cloud graphic
adversary graphic

Le differenze di velocità danno un vantaggio agli avversari


Gli avversari possono entrare in azione in pochi secondi,¹ eppure la maggior parte delle organizzazioni impiega minuti o più per rilevare le intrusioni. Il 68% dichiara di impiegare 15 minuti o più per rilevare gli attacchi, e il 91% non riesce a contenerli in tempo reale, lasciando una finestra critica in cui gli avversari possono agire liberamente.

Gli strumenti frammentati aumentano la complessità operativa


Le organizzazioni si affidano a più strumenti e indagini manuali per rilevare e rispondere alle minacce. Il 95% segnala lacune di integrazione con i propri workflow SOC principali, il che ritarda la risposta e aumenta la complessità operativa.

Graphic of two gears
Graphic of a stylized brain

L'adozione dell'AI amplia la superficie di attacco nel cloud


La rapida adozione dell’intelligenza artificiale (AI) e del machine learning (ML) sta rendendo gli ambienti cloud sempre più estesi e complessi, ampliando la superficie di attacco a un ritmo superiore rispetto alla capacità dei team di sicurezza di tenere il passo. Quasi la metà (47%) delle organizzazioni riferisce di aver subito incidenti o attività sospette mirate all'AI/ML basati sul cloud negli ultimi 12 mesi.

Risorse in evidenza

Blog
Il 94% delle organizzazioni segnala compromissioni nel cloud: indagine CrowdStrike sullo stato della CDR
White Paper
Guida di sopravvivenza per la Cloud Detection and Response per il SOC
Convalida del settore
Total Economic Impact™ Of CrowdStrike Falcon Cloud Security

 

¹Global Threat Report 2026 di CrowdStrike