APIs, SaaS und KI locken Angreifer Die unsichtbare Gefahr: Neue Angriffspfade in der Cloud-Lieferkette
Anbieter zum Thema
APIs, SaaS-Dienste, Managed Services und KI-Agenten erweitern die digitale Lieferkette und damit die Angriffsfläche von Cloud- und Multicloud-Umgebungen. Unternehmen brauchen deshalb ein vollständiges Inventar ihrer Cloud-Abhängigkeiten. Der Cyber Resilience Act erhöht den Handlungsdruck durch neue Meldepflichten für aktiv ausgenutzte Schwachstellen und schwerwiegende Sicherheitsvorfälle.
Die Cloud-Lieferkette beschränkt sich längst nicht mehr auf Open-Source-Bibliotheken und Container-Images. Moderne Plattformen hängen an APIs, SaaS-Diensten, Managed Services, KI-Modellen, Identitätsprovidern und an Berührungspunkten mit Hyperscalern. An diesen Schnittstellen entstehen neue Abhängigkeiten, Konzentrationsrisiken und Sicherheitslücken.
Multicloud-Abhängigkeiten vervielfachen potenzielle Angriffspfade
Wie groß die daraus entstehenden Angriffsmöglichkeiten sein können, zeigt der „State of Cloud Security Report 2025“ von Orca Security: 76 Prozent der analysierten Organisationen hatten mindestens ein öffentlich erreichbares Cloud-Asset, das laterale Bewegungen ermöglichte. Bei 36 Prozent führte mindestens ein Asset über mehr als hundert mögliche Angriffspfade zu weiteren Ressourcen; bei 13 Prozent waren es sogar mehr als eintausend.
Melden Sie sich an oder registrieren Sie sich und lesen Sie weiter
Um diesen Artikel vollständig lesen zu können, müssen Sie registriert sein. Die kostenlose Registrierung bietet Ihnen Zugang zu exklusiven Fachinformationen.
Sie haben bereits ein Konto? Hier einloggen