Enquête sur la sécurité de Kubernetes


La question de la sécurité est une priorité pour de nombreuses entreprises
Ces dernières années, la plateforme d'orchestration de conteneurs Kubernetes est devenue la pierre angulaire de nombreuses initiatives de transformation numérique. Cependant, il existe encore de nombreuses préoccupations concernant la sécurité des charges de travail conteneurisées. C'est l'un des principaux résultats de l'étude "The State of Kubernetes Security for 2023", menée par Red Hat, un fournisseur de solutions open source. Six cents experts DevOps, développeurs et responsables de la sécurité ont été interrogés à l'échelle mondiale. L'étude aborde les risques de sécurité spécifiques auxquels les entreprises sont confrontées dans le cadre du développement cloud, y compris les risques pour leur chaîne d'approvisionnement en logiciels. Le rapport montre également comment les entreprises peuvent réduire les risques pour protéger leurs applications et leurs environnements informatiques.
Les enquêtes des années précédentes montrent déjà que la sécurité est considérée comme l'un des plus grands problèmes lors de l'introduction de conteneurs. Dans l'enquête de cette année, 38% des personnes interrogées indiquent que la sécurité n'est pas suffisamment prise au sérieux ou que les investissements dans la sécurité sont insuffisants - ce qui représente une augmentation de 7 points de pourcentage par rapport à l'année dernière. Parmi les principales raisons de l'adoption des technologies natives du cloud figurent la grande flexibilité, l'adaptabilité et la fiabilité ainsi qu'un délai de mise sur le marché plus rapide. Malgré ces avantages, l'enquête révèle que 67 % des personnes interrogées ont retardé l'introduction. La raison en est des préoccupations en matière de sécurité.
Cela n'est pas trop surprenant, car les nouvelles technologies apportent souvent des défis de sécurité inattendus. Ainsi, plus de la moitié des personnes interrogées ont également rencontré un problème dans la chaîne d'approvisionnement des logiciels au cours des douze derniers mois en rapport avec le développement cloudnatif et conteneurisé. Dans ce contexte, une approche DevSecOps globale constitue une stratégie efficace.