Actualmente, la respuesta a incidentes requiere demasiado tiempo y es manual, lo que deja a las organizaciones vulnerables a daños debido a su incapacidad para investigar y responder de manera eficiente a las amenazas identificadas, según Cado Security.
El desafío de la respuesta a incidentes se complica aún más a medida que las empresas implementan rápidamente tecnologías basadas en contenedores y en la nube y adoptan una estrategia de múltiples nubes.
El informe, que explora el papel fundamental y los desafíos de la respuesta a incidentes, revela deficiencias generalizadas que dejan a las organizaciones vulnerables a retrasos en la resolución de incidentes y a la incapacidad de cumplir con las demandas regulatorias. El principal factor que contribuye es la falta de visibilidad y control sobre los entornos de nube.
El 90% de las organizaciones, sufre daños antes de contener e investigar los incidentes. Las organizaciones informan que el 23 % de las alertas en la nube siguen sin investigarse debido a diversos desafíos y complejidades.
Un factor principal que contribuyó a los retrasos en las investigaciones fue la falta de visibilidad y control sobre los entornos de la nube, impulsada por los siguientes desafíos operativos: el 82 % de las organizaciones informan la necesidad de utilizar múltiples plataformas y herramientas para realizar investigaciones en la nube. Además, el 34% de las organizaciones reportan habilidades limitadas en ciberseguridad específicas para las tecnologías de la nube.
A medida que evolucionan los requisitos de presentación de informes regulatorios, las organizaciones enfrentan el desafío de aumentar el alcance y mantenerse al tanto de las nuevas regulaciones. El 42 % de las organizaciones informa que el principal desafío de cumplimiento más allá de la adopción de la nube es la falta de visibilidad de los datos, y el 34 % de los encuestados ha sido multado por no cumplir con los requisitos reglamentarios.
Mientras las organizaciones migran a la nube, deben adoptar nuevas tecnologías para protegerse mejor contra las amenazas en evolución. El informe reveló que las organizaciones han mejorado ligeramente su capacidad para manejar las investigaciones en la nube, y los encuestados informaron que el 23 % de las alertas en la nube nunca se investigan, en comparación con más del 33 % en 2021.
Los desafíos de visibilidad asociados con la investigación y la respuesta en la nube hacen que las organizaciones recurran cada vez más a herramientas forenses. Con este fin, el 83% ha asignado un presupuesto para análisis forense en la nube, lo que enfatiza la creciente importancia de las capacidades forenses en la gestión de la seguridad en la nube.
A medida que las organizaciones intentan apoyarse en las herramientas existentes, como las plataformas SOAR (Orquestación, Automatización y Respuesta de Seguridad), para obtener visibilidad de las amenazas basadas en la nube, el informe encontró que la automatización de la respuesta a incidentes es dos veces más efectiva en comparación con SOAR para las investigaciones en la nube. . Si bien priorizar la implementación de la automatización es esencial, esta automatización debe personalizarse explícitamente para la respuesta a incidentes en lugar de aplicar soluciones de automatización generales.