Investigación sobre la seguridad de Kubernetes
La cuestión de la seguridad es prioritaria para muchas empresas
La plataforma de orquestación de contenedores Kubernetes se ha convertido en la piedra angular de muchas iniciativas de transformación digital en los últimos años. Sin embargo, sigue habiendo muchas preocupaciones sobre la seguridad de las cargas de trabajo en contenedores. Este es un hallazgo clave de la encuesta "El estado de la seguridad de Kubernetes para 2023" realizada por Red Hat, proveedor de soluciones de código abierto. Se encuestó a 600 expertos en DevOps, desarrolladores y responsables de seguridad a nivel global. La encuesta aborda los riesgos de seguridad específicos a los que se enfrentan las empresas en el desarrollo nativo en la nube, incluidos los riesgos para su cadena de suministro de software. El informe también muestra cómo las empresas pueden mitigar las amenazas para proteger sus aplicaciones y entornos de TI.
Las encuestas de años anteriores ya muestran que la seguridad se considera uno de los mayores problemas a la hora de introducir contenedores. En la encuesta de este año, el 38% de los encuestados afirma que la cuestión de la seguridad no se toma suficientemente en serio o que las inversiones en seguridad son insuficientes, lo que representa un aumento de 7 puntos porcentuales en comparación con el año anterior. Entre las principales razones para adoptar tecnologías nativas de la nube se encuentran la alta flexibilidad, adaptabilidad y fiabilidad, así como un tiempo de comercialización más rápido. A pesar de estas ventajas, el 67% de los encuestados ha retrasado la adopción, según la encuesta. El motivo es la preocupación por la seguridad.
Esto no es demasiado sorprendente, ya que las nuevas tecnologías suelen traer consigo retos de seguridad inesperados. Por ejemplo, más de la mitad de los encuestados han experimentado un problema en la cadena de suministro de software relacionado con el desarrollo nativo en la nube y en contenedores en los últimos doce meses. Un enfoque DevSecOps integral es una estrategia eficaz en este caso.