Skip to main content

Snyk Report

Erkenntnisse zur Infrastructure-as-Code-Sicherheit

93 % der Teilnehmenden einer aktuellen Snyk IaC-Umfrage gaben an, bei IaC noch am Anfang zu stehen. Bei den leistungsstärksten Teams ist der Einfluss auf die Risikoreduzierung jedoch erheblich. Sehen Sie sich unten die Ergebnisse an und vergleichen Sie Ihre Position.

Balkendiagramm zum Vergleich von Problemlösung und Erkennungszeitpunkt bei einem Mix aus Sicherheitsprüfungen vor und nach der Bereitstellung, klassischen Sicherheitsprüfungen und vollständiger Automatisierung.

Wie sieht erstklassige IaC-Sicherheit aus?

Wir haben die Befragten in drei Kategorien eingeteilt, um ihre unterschiedlichen Sicherheitsergebnisse zu vergleichen.

Kombinierter Ansatz: umfasst Prüfungen vor und nach der Bereitstellung, setzt aber keine einheitlichen Methoden ein.

Klassische Sicherheitsprüfungen: konzentriert sich auf das Testen bereitgestellter Infrastruktur und nutzt klassische Tools wie Audits und Penetrationstests.

Alles automatisieren: automatisiert die IaC-Sicherheit konsequent in allen Release-Pipelines.

Die Befragten, die Konfigurationsprobleme am schnellsten finden und beheben konnten, behandelten IaC wie andere Formen von Code und unterzogen es von der Erstellung bis zur Bereitstellung kontinuierlichen Sicherheitsprüfungen.

Balkendiagramm mit dem Titel „Bewusstsein für Sicherheitsprobleme“, das den Bekanntheitsgrad von sechs Methoden für Sicherheitstests und Meldungen vergleicht.

Wie erfahren Sie von Sicherheitsproblemen in Ihren Anwendungen und Ihrer Infrastruktur?

Balkendiagramm mit der Frage „Ist Sicherheit in Ihrer Pipeline integriert?“ und den Antworten „Immer“, „Meistens“, „Manchmal“ und „Derzeit keine CI-Tests für IaC“.

Integrieren Sie IaC-Sicherheit und Tests auf Fehlkonfigurationen in Ihre CI-Pipelines?

Balkendiagramm mit dem Titel „Zeit bis zur Behebung von Problemen“: Der höchste Prozentanteil entfällt auf Behebungen innerhalb von weniger als einer Woche, der niedrigste auf Behebungen innerhalb von weniger als einem Tag.

Wie lange benötigen Ihre Teams durchschnittlich, um Sicherheitsprobleme oder Fehlkonfigurationen zu finden und zu beheben?

Was hindert Sie daran, Sicherheitsprüfungen konsequent in den IaC-Testprozess zu integrieren?

Ringdiagramm mit dem Titel „Befragte nach Funktion“: Infrastruktur 31 %, Entwicklung und DevOps 30 %, Sicherheit und Compliance 16 %, Architektur 12 % und Cloud &amp

Ein Wort zu unserer Umfrage

Diese herstellerneutrale Studie wurde unabhängig von Virtual Intelligence Briefing (ViB) durchgeführt. ViB ist eine interaktive Online-Community, die sich auf Technologien in der Entstehungs- und starken Wachstumsphase konzentriert. Die Community von ViB umfasst mehr als 2,2 Millionen IT-Fachkräfte und Entscheidungsträger, die ihre Meinung in fundierten Umfragen zu verschiedenen IT-Bereichen einbringen.

Die Umfragemethodik umfasste umfangreiche Qualitätskontrollen auf drei Ebenen: bei der Zielgruppenauswahl, beim Verhalten während der Umfrage und bei der anschließenden Analyse. Die berechnete Fehlermarge beträgt bei einem Konfidenzniveau von 95 % 3,9 %.

Befragte nach Unternehmensgröße