国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

企業(yè)組織面臨的高級云基礎(chǔ)設(shè)施風(fēng)險

安全 云安全
在發(fā)現(xiàn)的所有違規(guī)中,有23%對應(yīng)于配置不當(dāng)?shù)耐泄芊?wù)產(chǎn)品,這在很大程度上是默認(rèn)安全配置文件或提供過多權(quán)限的配置的結(jié)果。

據(jù)Accurics透露,托管基礎(chǔ)設(shè)施服務(wù)的采用正在增加,并且已經(jīng)出現(xiàn)了新的云水坑攻擊。

[[383703]]

“水坑攻擊”,黑客攻擊方式之一,顧名思義,是在受害者必經(jīng)之路設(shè)置了一個“水坑(陷阱)”。最常見的做法是,黑客分析攻擊目標(biāo)的上網(wǎng)活動規(guī)律,尋找攻擊目標(biāo)經(jīng)常訪問的網(wǎng)站的弱點,先將此網(wǎng)站“攻破”并植入攻擊代碼,一旦攻擊目標(biāo)訪問該網(wǎng)站就會“中招”。

在發(fā)現(xiàn)的所有違規(guī)中,有23%對應(yīng)于配置不當(dāng)?shù)耐泄芊?wù)產(chǎn)品,這在很大程度上是默認(rèn)安全配置文件或提供過多權(quán)限的配置的結(jié)果。

最容易遭受水坑攻擊的云環(huán)境

正如最近一次備受矚目的黑客所證明的那樣,攻擊者日益努力利用弱點,這些弱點使他們能夠?qū)阂廛浖职l(fā)給最終用戶,獲得對生產(chǎn)環(huán)境或其數(shù)據(jù)的未授權(quán)訪問或完全破壞目標(biāo)環(huán)境。這種策略被稱為“水坑攻擊”,研究人員已經(jīng)看到它們出現(xiàn)在云環(huán)境中,在云環(huán)境中可能造成更大的破壞。

部分原因是,利用托管服務(wù)的云中開發(fā)流程并未像在內(nèi)部部署環(huán)境中那樣被隱藏在組織內(nèi)部–實際上,它們在很大程度上暴露于網(wǎng)絡(luò)世界。

當(dāng)犯罪分子能夠利用開發(fā)流程中的錯誤配置時,不僅會給公司造成災(zāi)難,還會給客戶造成災(zāi)難。為了解決此風(fēng)險,企業(yè)應(yīng)假定整個開發(fā)過程都易于訪問,并將訪問權(quán)限限制為僅需要它的用戶。

Accurics CTO和CISO Om Moolchandani表示:“云原生應(yīng)用和服務(wù)比以往任何時候都更加重要,而基礎(chǔ)設(shè)施中的任何風(fēng)險都具有至關(guān)重要的意義。”

“我們的研究表明,許多團(tuán)隊正在迅速采用托管服務(wù),這肯定會提高生產(chǎn)力并保持開發(fā)速度。但是,不幸的是,這些團(tuán)隊無法跟上相關(guān)的風(fēng)險,我們看到依賴于使用默認(rèn)的安全配置文件和配置以及過多的權(quán)限。”

“就像幾年前經(jīng)歷的存儲桶一樣,消息服務(wù)和FaaS也正進(jìn)入采用的危險階段。如果歷史教訓(xùn)可以作為指導(dǎo),我們將開始通過圍繞這些服務(wù)的不安全配置來發(fā)現(xiàn)更多的違規(guī)行為。”

在所有環(huán)境中,平均違規(guī)修復(fù)時間為25天

平均而言,研究表明,在所有環(huán)境中,糾正違規(guī)問題的平均時間(Mean time to repair,MTTR)為25天,這對于潛在的攻擊者而言是一種奢望。在此報告中,MTTR特別重要,當(dāng)運(yùn)行時發(fā)生配置更改時,會導(dǎo)致云風(fēng)險狀況偏離已建立的安全基準(zhǔn)。對于偏離既定的安全基礎(chǔ)設(shè)施態(tài)勢的情況,MTTR總計為8天。

甚至在設(shè)置基礎(chǔ)設(shè)施時建立安全基準(zhǔn)的組織也將隨著時間的流逝而發(fā)生漂移,就像在另一個廣為人知的漏洞中所發(fā)生的那樣。在這種情況下,AWS S3存儲桶在2015年添加到環(huán)境時已正確配置,但五個月后為解決問題而進(jìn)行的配置更改在工作完成后未能正確重置。直到將近五年后,這種漂移才被發(fā)現(xiàn)和解決。

云基礎(chǔ)設(shè)施風(fēng)險

嘗試實現(xiàn)基于角色的訪問控制(RBAC)的Kubernetes用戶通常無法以適當(dāng)?shù)牧6榷x角色。這增加了憑證重用和濫用的機(jī)會-實際上,評估的組織中有35%對此問題進(jìn)行了努力。

在Helm圖表中,有48%的問題是由不安全的默認(rèn)值引起的。最常見的錯誤是對默認(rèn)名稱空間的不正確使用(在其中運(yùn)行系統(tǒng)組件),這可能使攻擊者可以訪問系統(tǒng)組件或機(jī)密。

首次在生產(chǎn)環(huán)境中看到通過基礎(chǔ)結(jié)構(gòu)定義為代碼(IaC)的身份和訪問管理,并且此報告中檢測到的IAM漂移中有超過三分之一(35%)源自IaC。這表明IAM已迅速用作代碼,這可能導(dǎo)致角色配置錯誤的風(fēng)險。

硬編碼的機(jī)密幾乎占所識別違規(guī)的10%; 23%與配置不當(dāng)?shù)耐泄芊?wù)產(chǎn)品相對應(yīng)。

在接受測試的組織中,有10%實際上為從未啟用的高級安全功能付費(fèi)。

雖然修復(fù)基礎(chǔ)結(jié)構(gòu)錯誤配置的平均時間約為25天,但基礎(chǔ)設(shè)施中最關(guān)鍵的部分通常需要花費(fèi)最多的時間來修復(fù)-例如,負(fù)載平衡服務(wù)平均需要149天來修復(fù)。由于所有面向用戶的數(shù)據(jù)都流過這些資源,因此理想情況下,應(yīng)該以最快的速度而不是最慢的速度來固定它們。

保護(hù)云基礎(chǔ)設(shè)施需要一種全新的方法,該方法必須在開發(fā)生命周期的早期階段嵌入安全性,并在整個過程中保持安全狀態(tài)。必須在運(yùn)行時連續(xù)監(jiān)視云基礎(chǔ)設(shè)施以進(jìn)行配置更改并評估風(fēng)險。

在配置更改帶來風(fēng)險的情況下,必須根據(jù)安全基準(zhǔn)重新部署云基礎(chǔ)設(shè)施; 這樣可以確保意外或惡意進(jìn)行的任何危險更改都會被自動覆蓋。

隨著新攻擊的出現(xiàn)和不斷困擾組織的風(fēng)險,云網(wǎng)絡(luò)彈性現(xiàn)在比以往任何時候都更加重要,并且配置安全至關(guān)重要。

 

責(zé)任編輯:趙寧寧 來源: 千家網(wǎng)
相關(guān)推薦

2019-12-25 11:05:07

云計算混合云技術(shù)

2013-08-01 09:12:41

企業(yè)基礎(chǔ)設(shè)施虛擬化網(wǎng)絡(luò)設(shè)備

2012-02-27 14:39:48

虛擬化思杰

2023-04-04 16:12:26

云計算多云戰(zhàn)略

2022-04-26 05:40:57

網(wǎng)絡(luò)風(fēng)險基礎(chǔ)設(shè)施網(wǎng)絡(luò)攻擊

2009-06-02 17:59:45

云計算刀片虛擬化

2015-10-16 13:49:25

2015IT基礎(chǔ)設(shè)施云基礎(chǔ)設(shè)施

2009-01-15 18:28:03

服務(wù)器虛擬化VMware

2022-06-28 09:10:32

K8S容器鏡像滾動升級

2018-12-17 13:00:19

2022-02-10 11:54:34

即時基礎(chǔ)設(shè)施基礎(chǔ)設(shè)施數(shù)字化轉(zhuǎn)型

2017-11-27 07:43:37

數(shù)字化交付基礎(chǔ)設(shè)施IT

2021-11-25 14:07:29

信息安全勒索軟件數(shù)據(jù)

2024-11-22 15:31:21

2024-03-29 14:25:44

云計算人工智能

2017-01-12 20:11:19

NFV服務(wù)器運(yùn)營商

2010-06-29 11:45:31

云計算

2020-10-12 10:11:39

IT云計算技術(shù)

2023-02-08 10:34:37

云計算

2011-07-14 08:51:00

VMware云計算
點贊
收藏

51CTO技術(shù)棧公眾號

香蕉影视欧美成人| 亚洲欧美日韩高清| 热久久最新网址| 99伊人成综合| 国产欧美精品一区二区三区介绍| 韩国三级成人在线| 日韩av在线免费观看一区| www 日韩| 欧美性高清videossexo| 天堂视频中文在线| 偷窥少妇高潮呻吟av久久免费| 先锋在线亚洲| 国产免费观看久久| 亚洲性生活网站| 久久中文娱乐网| 久久久亚洲精品无码| 大陆成人av片| 婷婷无套内射影院| 波多野结衣中文字幕一区 | 成人午夜在线影视| 欧美亚洲国产一区在线观看网站| 樱花在线免费观看| 欧美性猛交xxxx乱大交蜜桃| 日韩av资源| 欧美日韩一区二区三区不卡| 国产免费永久在线观看| 欧美日韩一区二区三区高清| av男人的天堂在线| 日韩欧美在线影院| 欧美aaaaaaa| 亚洲色图综合网| 91精品在线免费视频| 欧美精品在线视频观看| 精品成人18| 日本一区二区不卡| 在线中文字幕亚洲| 日本10禁啪啪无遮挡免费一区二区 | 亚洲伦乱视频| 中文字幕精品一区久久久久 | 亚洲成人在线网| 亚洲第一二三四区| 欧美精品亚州精品| 97精品一区二区| 久久精品ww人人做人人爽| 精品一区二区三区av| 国产二区视频在线播放| 亚洲三级电影全部在线观看高清| 香蕉自在线视频| 欧美一区二区三区四区五区| 国产经典一区| 国产精品高潮粉嫩av| 三级影片在线观看欧美日韩一区二区| 免费看欧美黑人毛片| 亚洲精品一二三| 麻豆传媒视频在线观看| 伊人青青综合网站| 热久久天天拍国产| 中文精品视频一区二区在线观看| 91一区二区三区在线观看| 欧美写真视频一区| 亚洲国产成人爱av在线播放| 精品国产不卡一区二区| 亚洲一区二区日本| 岛国精品一区二区| 最新版sss视频在线| 亚洲精品久久久久久久久| av毛片精品| 国产精品免费一区二区三区观看| 国产一区二区三区免费看| 2020中文字字幕在线不卡| 日韩欧美一级二级| 琪琪久久久久日韩精品| 欧美日韩高清免费| 国产精品网站导航| 先锋影音在线资源站91| 91精品国产高清| 久久av资源网| h动漫在线视频| 在线中文字幕日韩| 精品成人免费| 成人黄色免费电影| 精品人在线二区三区| 综合国产视频| www.黄色网址.com| 色呦呦一区二区三区| 国产一区二区高清在线| 日韩在线电影一区| 精品久久久久久久大神国产| 日日夜夜亚洲精品| 日韩高清dvd| 精品国产乱码久久久久久虫虫漫画 | 在线观看麻豆| 欧美精品xxx| 麻豆国产精品官网| 青青色在线视频| 久久99精品视频一区97| 免费成人在线影院| 韩国欧美亚洲国产| 久久激情中文| 国产亚洲天堂网| 亚洲第一精品夜夜躁人人爽| 欧美日韩看看2015永久免费| 免费成人看片网址| 亚洲三级在线看| 久久精品国产99久久| 91精品在线影院| 91啦中文在线观看| 91福利区在线观看| 成人欧美一区二区三区视频| 亚洲视频小说图片| 国产一区二区三区| 亚洲在线不卡| 欧美一区二区福利视频| 久久久综合色| 97秋霞电影网| 一级免费视频| 亚洲v国产v在线观看| 国产91九色视频| 欧美三级第一页| 国产美女被遭强高潮免费网站| 永久555www成人免费| 久久久777| av电影在线观看| 国产欧美最新羞羞视频在线观看| 国产精品不卡在线| 91精品国产色综合久久不卡粉嫩| 天天综合五月天| 亚洲精品在线免费观看视频| 午夜在线a亚洲v天堂网2018| 四虎影视在线观看2413| 成人黄色av网站| 午夜激情一区二区| 欧美日韩一二三四| 青柠在线影院观看日本| 国产精品欧美在线| 福利视频第一区| 欧美激情91| 欧美另类极品| 久久精品五月婷婷| 欧美精品一区二区不卡| 麻豆精品久久久| 欧美电影免费观看高清完整| 警花观音坐莲激情销魂小说| 亚洲欧美另类在线观看| 国产精品1区二区.| 国产精品蜜月aⅴ在线| 日韩精品 欧美| 欧美日韩福利电影| 国产精品国产三级国产aⅴ中文| 亚洲黄页在线观看| 亚洲精品一区视频| 精品国产电影| 亚洲激情国产精品| 97久久精品人人爽人人爽蜜臀 | 精品欧美一区二区三区| 黄色成人av网站| aa国产成人| 欧美精品一区免费| 国内精品国产三级国产在线专| 亚洲人成亚洲人成在线观看图片| 久久美女视频| eeuss影院www在线播放| 日韩精品一区二区三区四区五区| 亚洲欧美中文字幕| 国产精品人妖ts系列视频| 国产精品毛片久久| 春色校园综合激情亚洲| 欧美伦理片在线看| 99国产盗摄| 亚洲小视频在线| 一区二区三区 在线观看视频| 99热在线精品观看| 精品自拍视频| 在线视频毛片| 欧美三级网色| 欧美另类极品videosbest最新版本 | 中文字幕精品一区二区精品绿巨人| 精品国产乱码久久久久久1区2匹| 国内精品一区视频| 粉嫩av一区二区三区天美传媒| 97超级碰在线看视频免费在线看| 欧美三级一区二区| 国产精品99久| 日韩精品久久久久久久电影99爱| 免费a级在线播放| 阿v天堂2017| 91免费版网站入口| 中文字幕亚洲色图| 欧美视频在线观看免费| 国产成人av一区二区三区在线 | 日本亚洲欧美天堂免费| 色中文字幕在线观看| 91九色在线看| 可以在线观看的黄色| 亚洲国产精久久久久久久| 久久久国产一区二区三区四区小说 | 自拍av一区二区三区| 日韩精品一区二区三区在线播放 | 在线看一区二区| 成人在线综合网站|