Vectra AI: servizi di AWS in crescita così come i rischi alla sicurezza
Rapida diffusione dei servizi di AWS e una crescente fiducia nei loro confronti ma rivelano, allo stesso tempo, pericolosi profili di rischio a livello di sicurezza all’interno di molte organizzazioni.
E’ questo quanto si evince dai risultati del nuovo PaaS & IaaS Security Survey Report pubblicati da Vectra AI, realtà attiva in ambito threat detection and response.
Il report analizza le risposte di 317 responsabili IT che utilizzano la piattaforma AWS, provenienti per il 70% da organizzazioni con più di mille dipendenti.
Con l’intensificarsi degli sforzi a favore di una trasformazione digitale, la survey rivela che AWS sta diventando una componente sempre più critica per le organizzazioni che distribuiscono regolarmente nuovi workload, sviluppano nuove implementazioni in diversi Paesi e fanno affidamento su più di un servizio AWS.
Dal report emerge, infatti, che il 64% degli sviluppatori intervistati distribuisce nuovi servizi di workload settimanalmente o con cadenza ancora più frequente mentre il 78% delle organizzazioni utilizza i servizi AWS in aree del mondo differenti (il 40% in almeno tre).
Infine, il 71% degli intervistati sta utilizzando al momento più di quattro servizi AWS (come S3, EC2, IAM e altri).
L’espansione dei servizi AWS ha condotto a un naturale incremento della complessità e dei rischi, con il 100% di aziende intervistate che ha sperimentato almeno un incidente di sicurezza nel proprio ambiente di public cloud.
Secondo Gartner, in futuro oltre il 99% delle violazioni di ambienti cloud troverà la sua causa in una configurazione sbagliata a opera dell’utente.
Tra i profili di rischio inclusi nel report di Vectra, il 30% delle organizzazioni intervistate non prevede alcuna approvazione formale prima di passare alla fase di produzione, il 40% degli intervistati ammette di non avere un flusso di lavoro improntato all’approccio DevSecOps mentre il 71% delle organizzazioni attribuisce a 10 o più persone il potere di modificare l’intera infrastruttura a partire dal proprio ambiente AWS, creando un numero significativo di possibili vettori per attacchi hacker.
Nonostante tutti questi profili di rischio, il report dimostra che le aziende stanno prendendo seriamente in considerazione la questione sicurezza.
Oltre la metà delle aziende intervistate ha un Security Operation Center (SOC) composto da personale a doppia cifra, dimostrando la volontà di investire in modo significativo per mantenere sicura la propria organizzazione.
“Proteggere il cloud in tutta sicurezza è quasi impossibile, per via della sua natura in continua evoluzione”, sottolinea Massimiliano Galvagna, Country Manager Italia di Vectra AI. “Per avvicinarsi a questo obiettivo, le aziende devono limitare il numero di possibili vettori di attacco che potrebbero essere sfruttati dai criminali informatici. Ciò significa creare processi di approvazione formale, flussi di lavoro improntati alla logica DevSecOps e limitare il più possibile il numero di persone che hanno accesso all’intera infrastruttura. Infine, le aziende hanno bisogno di offrire una sicurezza globale, valida in tutte le regioni e di automatizzare il maggior numero di attività per migliorare la loro efficacia”.
Vectra AI risponde a queste esigenze attraverso la creazione di Detect for AWS, che riduce il rischio di sfruttamento dei servizi cloud, individua minacce rivolte ai servizi AWS e risponde automaticamente agli attacchi perpetrati a danno delle applicazioni in funzione su AWS.
Contenuti correlati
-
Ricerca di Rockwell Automation: i produttori italiani sono sempre più orientati all’esecuzione e alla crescita
Rockwell Automation ha annunciato i risultati relativi all’Italia dell’11ª edizione del suo State of Smart Manufacturing Report. La ricerca evidenzia un cambiamento nell’approccio dei produttori italiani alla trasformazione digitale: oggi, infatti, crescita ed espansione della capacità produttiva...
-
The smarter E Europe: networking sicuro per infrastrutture energetiche critiche con Moxa
Moxa Europe GmbH, azienda punto di riferimento nelle soluzioni di comunicazione e networking industriale, presenterà a EM-Power Europe, nell’ambito di The smarter E Europe (Messe München dal 23 al 25 giugno 2026), presso il Padiglione B.5, Stand...
-
Si delinea il programma di secsolutionforum 2026
Secsolutionforum 2026 torna in presenza il 7 e 8 ottobre 2026 a BolognaFiere, all’interno di Urban Tech 2026 – The Urban Technology Show, l’ecosistema dedicato a e-mobility, traffic, commuting, tlc & data ed environment. Dopo sei edizioni...
-
Lo standard IEC62443
Vediamo qui la norma IEC62443, che stabilisce linee guida e regole da seguire per la sicurezza delle reti industriali OT Leggi l’articolo
-
Manifatturiero italiano sotto attacco: ecco il paradosso che i dati non raccontano
“Never touch a running system”: è il principio non scritto che governa la gestione dei macchinari in molti stabilimenti italiani. Non per resistenza al cambiamento, ma perché ogni intervento può avere un costo operativo immediato e, a volte,...
-
Moxa ottiene la prima certificazione IEC 62443-4-2
Moxa annuncia che la sua serie NPort 6000-G2 è diventata il primo server di dispositivi seriali al mondo a ottenere la certificazione IEC 62443-4-2 Livello di Sicurezza 2 nell’ambito dello schema di certificazione IECEE. Questo traguardo riflette l’impegno...
-
Nozomi Networks Labs: attacchi ransomware minacciano il 30% del PIL mondiale, manifatturiero italiano nel mirino
Il 70% dell’attività ransomware globale è diretta verso i principali paesi anglofoni, secondo il più recente rapporto OT & IoT Security di Nozomi Networks Labs. Nella seconda metà dello scorso anno, il 40% di tutti gli attacchi...
-
Il trasporto pubblico è un’infrastruttura critica. Ed è ora di proteggerlo in modo adeguato
La sicurezza nel trasporto pubblico locale sta cambiando funzione. Non è più soltanto uno strumento per documentare gli eventi: sta diventando una componente della gestione operativa, capace da un lato di tutelare in tempo reale il personale...
-
Certificazione IEC 62443-4-2 SL2 per la cybersecurity alla piattaforma PcVue
Dopo aver ottenuto la certificazione IEC 62443-4-1, questo nuovo risultato conferma il nostro impegno per la sicurezza dei prodotti, collocando PcVue all’interno di un gruppo selezionato di soluzioni che soddisfano i requisiti di cybersecurity per le infrastrutture...
-
Industria: crescita debole nel 2025, settori ANIE in controtendenza
In un quadro di perdurante debolezza dell’industria manifatturiera nazionale, i settori ANIE confermano una dinamica in controtendenza. È quanto emerge dalla ‘Nota congiunturale trimestrale’ elaborata dal Centro Studi di ANIE Confindustria. Nel 2025 il manifatturiero ha evidenziato...















