Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Haber - Bülten - Red Hat, StackRox’un Gerçekleştirdiği İkinci State of Kubernetes Security Raporunun Bulgularını Yayınladı

Red Hat, StackRox’un Gerçekleştirdiği İkinci State of Kubernetes Security Raporunun Bulgularını Yayınladı

24 Haziran 2021 - 14:45
- Bülten
red hat

StacRox yılda iki kere gerçekleştirdiği State of Kubernetes Security raporunda şirketlerin Kubernetes’i, konteynerleri ve bulut yerlisi teknolojileri nasıl kullandığını ve güvenliklerine dair zorlukları nasıl çözdüğünü inceliyor.

StackRox, Red Hat tarafından satın alınmadan önce 2021 yaz raporu için 500 DevOps, mühendis ve güvenlik profesyoneliyle anket düzenleyerek BT liderlerinin konteynerlerle ilgili en büyük endişelerini ve bulut yerlisi ortamları korumak için şirketlerin DevSecOps inisiyatiflerini nasıl kullandığını açığa çıkartı. Raporun tamamı bağlantıda yer alırken aşağıda da rapordan önemli bulgular sıralanıyor.

Endişeler hala varlığını sürdürüyor ve inovasyonu yavaşlatıyor

Her ne kadar kullanan şirket sayısı artsa da güvenlik, konteynerler ve Kubernetes ile ilgili en büyük endişe olmaya devam ediyor. Anketi cevaplayanların yüzde 94’ü son 12 ayda Kubernetes ve konteyner ortamlarında bir güvenlik olayı yaşadığını belirtiyor. Yarısından fazlası ise (yüzde 55) güvenlikten ötürü Kubernetes uygulamalarını üretime göndermeyi geciktirdiğini paylaşıyor.

Veri ihlallerinin ve hacklerin sebebi incelendiğinde ise insan hatası en çok aktarılan sebep oluyor. Cevaplayanların yaklaşık yüzde 60’ı, son 12 ayda yanlış bir yapılandırmadan ötürü sorun yaşadıklarını aktarıyor. Neredeyse üçte biri büyük bir zafiyet tespit ettiğini ve neredeyse üçte birlik bir başka kesim de çalıştırma sırasında bir olaydan etkilendiklerini paylaşıyor. Yanlış yapılandırmalar ankete katılanların en yaygın ve en çok endişe duyduğu alan olarak öne çıkıyor. Yüzde 47’lik bir kesim konteyner ve Kubernetes ortamlarındaki yanlış yapılandırmalardan kaynaklanan risklerle ilgili endişeleri dile getiriyor. Saldırılara dair endişelendiğini belirten kesim ise neredeyse dörtte birlik (yüzde 13) bir kesimi oluşturuyor.

Konfigürasyon yönetimi de güvenlik uzmanları için önemli bir sorun oluşturuyor. Konteyner imajları için zafiyet taraması yapabilen birçok araç mevcut ancak yapılandırma yönetimini hala değerlendirmek gerekiyor. Bu sorunları ortadan kaldırmanın en iyi yolu ise yapılandırma yönetimini mümkün olduğunda otomatikleştirmekten geçiyor. Bu yüzden insanlar yerine güvenlik araçlarının tercih edilmesi, geliştiricilerin ve DevOps ekiplerinin konteyner ve Kubernetes güvenliğini yapılandırmasına yardımcı olan bariyerler sunuyor.

‘Sola kaymak’ gerekiyor

Anket sonuçları Kubernetes’in en büyük avantajı olan inovasyonu daha hızlı yaparken güvenliği geliştirme yaşam döngüsünün başlarında uygulamak için geliştirme, BT operasyonları ve güvenlik ekipleri arasında iş birliğinin önemini öne çıkarıyor.

DevOps, çeşitli görevler arasında konteynerlerin ve Kubernetes’in güvenliğini sağlamaktan sorumlu olarak en çok belirtilen tek alan olarak öne çıkıyor. Güvenliğin ‘sola kayması’ gerektiğini dile getiren yüzde 15’lik kesim, geliştiricileri Kubernetes güvenliğinin ana sahibi olarak görüyor ve anketi cevaplayanların yalnızca yüzde 18’i güvenlik ekiplerini en sorumlu alan olarak tanımlıyor.

Bu dağılım, konteyner ve Kubernetes güvenliğinin gelişmesi için sağlıklı bir ortamın olması gerektiğini gösteriyor. Güvenlik genellikle güvenliğin ve uyumluluk ilkelerinin uygulandığı merkezi bir kontrol noktası olarak değerlendiriliyor. Konteynerlerin ve Kubernetes’in çoğunlukla DevOps için kullanıldığı göz önünde bulundurulduğunda anketi cevaplayanların da DevOps ekibini bu teknolojilerin güvenliğinden sorumlu tutması normal bir yaklaşım oluyor. Bu sorunları ortadan kaldırmak için konteyner ve Kubernetes güvenlik araçlarının tüm şirkete zarar verebilen siloları artırmak yerine geliştiriciler, DevOps ve güvenlik gibi farklı ekipler arasında iş birliğini kolaylaştırması gerekiyor.

Araştırma DevSecOps’un sadece popüler bir kelime olmadığını gösteriyor. Güvenliğin sonradan eklemek yerine uygulama geliştirme döngüsünde kullanılabilmesini sağlayan süreçleri ve araçları kapsayan terim günümüzde şirketler tarafından uygulanıyor. Anket, cevaplayanların büyük çoğunluğunun DevSecOps inisiyatifinin bir türünü halihazırda kullandığını açığa çıkartıyor. DevOps’u güvenlikten ayrı olarak kullananlar, cevaplayanların yalnızca yüzde 26’sını oluşturuyor.

Güvenliğe yatırım yapmak

Kurumlar hızlı bir şekilde konteynerleri ve Kubernetes’i kullanıyor ancak aynı zamanda güvenlik stratejilerine ve araçlarına gerekli yatırımları yapmazsa o zaman kritik uygulamalarının güvenliğini riske atıyor ve uygulamanın kullanıcılara ulaştırılma süreçlerini ertelemesi gerekebiliyor. Güvenliğe yetersiz yatırım yapmak ise anketi cevaplayanların bağlı olduğu şirketin konteyner stratejisine yönelik en çok bahsedilen endişe olarak dikkat çekiyor.

Öte yandan en azından temel bir Kubernetes güvenlik stratejisine sahip olan cevaplayanların oranı ise yüzde 67. Herhangi bir güvenlik stratejisi bulunmayan cevaplayanların yüzde 7’lik bir kesimi oluşturması da daha çok öne çıkan bir bulgu. Olumlu bir yaklaşım gösteren bu veriler, hala güvenlik stratejilerinin olgunlaşması ve şirketlerin planlarına daha fazla yatırım yapması gerektiğini gösteriyor. Böylece şirketler konteyner güvenliği ve uyumluluk ihtiyaçlarına dair sorunları doğru bir şekilde ortadan kaldırabilecek.

Kubernetes yerlisi güvenliği entegre ederek kurumlar önemli güvenlik avantajları için Kubernetes’teki zengin bildirime dayalı verilerden ve yerel denetimlerden yararlanabiliyor. Kubernetes’te bulunan bildirime dayalı verilerin analiz edilmesi, yapılandırma yönetimi, uyumluluk, segmentasyon ve Kubernetes’e özgü güvenlik açıklarına ilişkin risk tabanlı öngörülerle daha iyi güvenlik sağlayabiliyorlar. Uygulama geliştirme ve güvenlik için aynı altyapıyı ve denetimlerini kullanmak, öğrenme sürecinin kolaylaşmasına yardımcı oluyor ve daha hızlı analiz ve sorun giderme imkanı sunuyor.

Etiketler: Red HatStacRoxState of Kubernetes Security Raporu
PaylaşPaylaşTweetYollaPaylaş
Asım Demir

Asım Demir

Technopat.Net Haber Editörü

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • Gigabyte GeForce RTX 3060 Windforce OC 12G açıldıktan sonra 85 derecelere çıktı
  • Aralarındaki tek fark RAM olan laptoplardaki performans farkı neden olur?
  • iOS 18 dosyalarını silerek yer açmak mümkün mü?
  • cPanel. Htaccess ile yönlendirme nasıl yapılır?
  • CS2'deki en iyi hafif makineli nedir?
  • CS2 için bıçak önerisi
  • IPad Pro M4 13" için kılıf önerisi
  • Akko Monsgeek FUN60 2.4GHz modu çalışmıyor
  • ASUS ROG Zephyrus G16 mavi ekran hatası veriyor
  • Instagram hesabı kapandı ve ncmec bildirimi geldi

Technopat Video

Şu an oynayan

VLC Media Player mucizesi: Jean Baptiste Kempf’in paradan güçlü inancı

VLC Media Player mucizesi

VLC Media Player mucizesi: Jean Baptiste Kempf’in paradan güçlü inancı

Haber
12 inç 2.8K ekran, 6 hoparlör ve dahası: Huawei MatePad 12 X inceleme

12 inç 2.8K ekran, 6 hoparlör ve dahası: Huawei MatePad 12 X inceleme

Haber
MSI MEG Ai1600T PCIE5

MSI MEG Ai1600T PCIE5 PSU inceleme: 1600W gücünde titanium verimlilik

Haber

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
Seçenekleri yönet Hizmetleri yönetin {vendor_count} satıcılarını yönetin Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
{title} {title} {title}
Onayı Yönet
En iyi deneyimleri sunmak için, cihaz bilgilerini saklamak ve/veya bunlara erişmek amacıyla çerezler gibi teknolojiler kullanıyoruz. Bu teknolojilere izin vermek, bu sitedeki tarama davranışı veya benzersiz kimlikler gibi verileri işlememize izin verecektir. Onay vermemek veya onayı geri çekmek, belirli özellikleri ve işlevleri olumsuz etkileyebilir.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, abone veya kullanıcı tarafından açıkça talep edilen belirli bir hizmetin kullanılmasını sağlamak veya bir elektronik iletişim ağı üzerinden bir iletişimin iletimini gerçekleştirmek amacıyla meşru bir amaç için kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından talep edilmeyen tercihlerin saklanmasının meşru amacı için gereklidir.
İstatistik
Sadece istatistiksel amaçlar için kullanılan teknik depolama veya erişim. Sadece anonim istatistiksel amaçlar için kullanılan teknik depolama veya erişim. Mahkeme celbi, İnternet Hizmet Sağlayıcınızın gönüllü uyumu veya üçüncü bir taraftan ek kayıtlar olmadan, yalnızca bu amaçla depolanan veya alınan bilgiler genellikle kimliğinizi belirlemek için kullanılamaz.
Pazarlama
Teknik depolama veya erişim, reklam göndermek için kullanıcı profilleri oluşturmak veya benzer pazarlama amaçları için kullanıcıyı bir web sitesinde veya birkaç web sitesinde izlemek için gereklidir.
Seçenekleri yönet Hizmetleri yönetin {vendor_count} satıcılarını yönetin Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri görüntüle
{title} {title} {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal