国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

云容器是裹著糖衣的威脅嗎?

安全 云安全
容器是當下的一股潮流,它在提高敏捷性和促進創新方面起到了關鍵作用,也是應用程序開發必不可少的。近年來,容器的采用率飆升,會繼續飆升,畢竟它徹底改變了組織部署IT基礎架構的方式。

容器是云原生應用界一項迅猛發展的技術。就像計算系統一樣,容器由軟件程序包組成,而這些軟件程序包含有所有必要的組件,比如用于從任何地方運行應用程序所需的二進制代碼、文件和庫。

容器是輕量級的,開發運維(DevOps)團隊使用它們來開發應用程序和部署服務。此外,組織還使用容器來部署和擴展DevOps基礎架構,比如持續集成/持續交付(CI/CD)工具。報告顯示,到2022年,組織可能在容器上運行24%的工作負載。

然而,盡管容器有諸多好處,但這并不意味著它們就是完全安全的。一項研究顯示,87%的組織在生產環境中部署了容器,而94%的組織至少遇到過一次安全事件。另一項研究發現,由于容器安全問題,45%的組織已推遲或放慢了應用程序部署工作。

所有這些問題可能導致組織放慢轉型步伐,蒙受財務上和聲譽上的損失。為了避免此類情況,組織需要了解云容器威脅,并學習如何將風險降至最低。

為什么云容器成為越來越大的威脅?

容器是當下的一股潮流,它在提高敏捷性和促進創新方面起到了關鍵作用,也是應用程序開發必不可少的。近年來,容器的采用率飆升,會繼續飆升,畢竟它徹底改變了組織部署IT基礎架構的方式。

Gartner 預測,到2023年,70%的組織將使用容器化應用程序。云原生計算基金會(CFNC)在一項調查中發現,96%的企業已經評估或積極使用Kubernetes。此外,Red Hat的《2022年企業開源狀況報告》發現,68%的IT領導者表示容器技術處于與人工智能和機器學習等其他重要技術相提并論的地位。

容器因顯著的優勢而得到采用,但也會帶來對組織產生不利影響的網絡安全威脅和挑戰。如果企業依賴容器技術,卻未能識別安全漏洞并實施緩解措施,其敏感的業務數據就岌岌可危,包括客戶數據。由于這些威脅大多數無法借助代理或VPN等端點安全工具得到緩解,形勢變得更為嚴峻。以下是云容器對組織構成威脅的幾個原因:

人為錯誤

黑客可以通過幾個途徑危及云端的容器技術。一項研究表明,90%的受訪者遇到過容器安全事件,67%的受訪者遇到過容器嚴重配置不當。事實上據Gartner聲稱,到2025年,超過89%的云泄密事件的根本原因是用戶配置不當和錯誤。

容器不是為存儲數據而構建的,但有時組織會犯將敏感數據存儲在容器鏡像內這個錯誤。由于存儲的數據可以公開訪問,這為威脅分子達到目的提供了很大的便利。比如說,發現托管鏡像的容器注冊中心含有可供公眾訪問的源代碼后,Vine的全部代碼都被泄露了。

利用薄弱環節

網絡犯罪分子可以在底層操作系統中找到薄弱環節,并利用該薄弱環節來訪問容器。比如說,黑客可以通過竊取安全性弱的憑據(登錄信息)闖入云環境,然后可以篡改應用程序配置,這可能導致供應鏈出現安全威脅。黑客還可以利用容器來訪問主服務器。在這兩種情況下,容器都會受到威脅,數據安全因此面臨風險。

鏡像漏洞

容器的另一個威脅與構建容器的鏡像有關。企業可以重用鏡像的組件,而不是從頭開始構建新容器。因此,容器鏡像在容器生態系統中發揮著至關重要的作用,但它帶來的風險也不容忽視。

有報告顯示,托管在Docker Hub存儲庫上的超過200萬個容器鏡像至少存在一個嚴重漏洞。惡意攻擊者通過鏡像搶注攻擊來攻擊公共注冊中心。在這種攻擊下,網絡犯罪分子上傳帶有真實合法鏡像名稱的惡意鏡像。

攻擊者可以用惡意軟件滲入創建容器的鏡像。在整個容器中傳播的惡意軟件會破壞文件,甚至導致數據被盜。

API服務器訪問

研究人員發現,380000余臺Kubernetes API服務器允許訪問公共互聯網。這使得管理云部署的開源容器編排引擎很容易成為網絡犯罪分子的目標。中招的API服務器使威脅分子能夠操縱各種Kubernetes組件之間的聯系,比如外部托管的惡意資源。

此外,攻擊者可以利用通信渠道在Pod之間傳播加密貨幣挖掘惡意軟件。這甚至會威脅到組織的可用應用程序和服務。

除此之外,由于容器通過網絡與其他容器和編排環境進行聯系,SQL注入和XSS攻擊之類的攻擊就司空見慣。

云容器防御最佳實踐

報告顯示,75%的容器存在高?;驀乐氐目尚扪a漏洞。隨著企業的應用程序和服務轉而采用容器技術,保護云容器的需求變得勢在必行。

以下是緩解云容器威脅的有效方法:

  •  實施在容器生命周期的各個階段保護容器的安全控制。
  •  由于容器由應用程序代碼、文件、庫和二進制文件組成,應建立官方容器注冊中心。
  •  保護API服務器是重中之重。API服務器需要安全性強的身份驗證憑據,開發人員應通過結合多因素身份驗證(MFA)或其他工具來限制未授權訪問。
  •  使用容器化的下一代防火墻來保護容器遠離惡意軟件等基于網絡的威脅。下一代防火墻可以防止惡意軟件進入容器并在容器內傳播,并阻止旨在泄露數據的惡意出站連接。
  •  增加使用基于人工智能的自動化配置管理,以避免人為錯誤風險。
  •  徹底掃描內部源代碼,以確保容器鏡像中不存在惡意軟件。然而,由于容器鏡像還包括從第三方導入的資源,因此光掃描還不夠。應使用容器掃描工具掃描整個鏡像,因為它可分析鏡像內容,并標記可疑或不安全的組件,而不是掃描源代碼。
  • 部署訪問控制以確保沒有未授權用戶在訪問注冊中心中的鏡像。這樣一來,組織可以防止數據泄露,因為鏡像會泄露私密數據。
  • 不斷進行安全測試,以防止最細小的錯誤配置。

如果組織確保能夠滿足容器化應用程序的漏洞管理、運行時保護、合規和網絡安全等要求,它們無異于有了成功的策略來防范云容器威脅。

結語

由于容器技術日益在云端得到采用,加上容器有眾多好處,組織可能忍不住忽略潛在的安全威脅。人為錯誤、鏡像漏洞和中招的API服務器,這是導致云容器威脅增加的三大原因。這些問題常常導致惡意軟件攻擊、數據盜竊和泄漏。采用適當的容器安全措施有助于降低風險,比如使用容器安全工具、維護API安全、部署防火墻以及持續監控和測試。

本文翻譯自:https://cybersecurity.att.com/blogs/security-essentials/are-cloud-containers-a-sugar-coated-threat如若轉載,請注明原文地址。

責任編輯:姜華 來源: 嘶吼網
相關推薦

2013-09-13 11:00:32

IBM云計算

2018-08-03 09:32:06

Linux 系統 Windows

2015-12-30 13:43:35

云計算私有云公共云

2022-11-25 09:00:00

云計算云原生容器

2021-06-25 18:38:58

云主機

2012-11-01 14:33:09

2012-12-26 10:17:11

2018-10-15 08:00:00

2016-01-28 13:44:03

混合云私有云公有云

2011-01-05 09:12:26

混合云

2020-07-28 10:32:56

云計算容器Kubernetes

2018-10-17 22:42:09

網絡威脅網絡安全攻擊

2013-09-27 13:14:38

AndroidiOS 7

2013-03-29 10:11:59

微軟IDCIT

2024-11-08 09:45:47

2010-04-07 15:32:07

2012-12-19 09:26:00

2023-10-17 17:22:49

2020-04-16 09:43:08

容器架構開發

2015-08-20 13:39:49

云服務大數據
點贊
收藏

51CTO技術棧公眾號

日韩在线观看免费| 精品国产鲁一鲁****| 亚洲国内精品在线| 青青一区二区| 午夜欧美一区二区三区免费观看| 久久婷婷久久一区二区三区| 午夜影院免费播放| 日韩精品有码在线观看| 欧美偷拍自拍| 国产黄色片免费在线观看| 欧美日韩国产黄| 成人午夜亚洲| 欧美18视频| 亚洲免费av观看| 日韩精品专区| 91视频88av| 国产三级一区二区| 麻豆理论在线观看| 91超碰在线电影| 中国色在线观看另类| 男人天堂视频在线观看| 亚洲最大福利视频网| 国产精品久久久久毛片软件| 咪咪网在线视频| 国产精品亚洲不卡a| 中文字幕日韩一区| 99riav视频一区二区| 国产亚洲精品自在久久| 亚洲四区在线观看| 四虎影视国产精品| 亚洲欧美精品在线观看| 色婷婷精品久久二区二区蜜臂av| 国产精品久久久久久久久久辛辛 | 欧美日本一区二区三区| 西瓜成人精品人成网站| 日韩一级性生活片| 日韩一本二本av| 99视频精品全部免费在线视频| 色爱综合网站| 在线丨暗呦小u女国产精品| 老鸭窝亚洲一区二区三区| 中文在线天堂库| 18一19gay欧美视频网站| 成人听书哪个软件好| 欧美wwww| 精品久久久久久一区二区里番| 欧美日韩另类字幕中文| 狠狠做深爱婷婷综合一区| 男女羞羞视频网站| 欧美黑人一区二区三区| 久久久精品日韩欧美| а天堂中文最新一区二区三区| 国产主播自拍av| 在线观看视频亚洲| 成人福利在线看| 不卡一区视频| 韩国日本在线视频| 精品中文字幕在线2019| 国产日韩在线不卡| 日韩高清三区| 夜色福利刺激| 91久久极品少妇xxxxⅹ软件| 一本大道久久a久久综合| 伊人久久大香线| 你懂得在线网址| 国产乱码精品一区二区三区中文 | 91看片在线观看| 岛国一区二区三区高清视频| 欧美性生交大片免网| 欧美在线黄色| 婷婷成人激情| 欧美午夜精品久久久久久蜜| 日韩欧美一区二区久久婷婷| 蜜桃视频一区二区三区在线观看 | 在线国产亚洲欧美| 亚洲欧洲一区| 在线三级电影| 91视频成人免费| 欧美巨乳在线观看| 亚洲精品乱码久久久久久久久| 国产精品久久久久一区二区三区厕所| 国产在线自天天| 一本久久a久久精品vr综合 | 青青草国产免费| 久久五月天色综合| 亚洲啪啪综合av一区二区三区| 欧美午夜精彩| 黄色在线免费网站| 日本香蕉视频在线观看| 欧美极品欧美精品欧美视频| 午夜精品一区二区三区电影天堂| 欧美日韩天堂| 成人小电影网站| 国产精品入口免费软件| 国产玖玖精品视频| 日韩欧美电影一二三| www.av精品| 日韩免费av| 欧美巨大xxxx做受沙滩| 波多野结衣家庭教师在线| 欧美专区在线视频| 欧美日韩在线免费视频| 成人一区二区三区中文字幕| 一道在线中文一区二区三区| yw在线观看| aa视频在线播放| 91欧美精品成人综合在线观看| 亚洲成人av片| 综合久久给合久久狠狠狠97色| 在线观看亚洲| 亚洲日日夜夜| 日本一二三区在线视频| 国内自拍中文字幕| 国产精品露脸av在线| 亚洲加勒比久久88色综合| |精品福利一区二区三区| 国产日韩亚洲欧美精品| 欧美日韩视频免费看| 一个人免费视频www在线观看| 在线视频福利一区| 国产精品高潮呻吟久久av黑人| 精品国产人成亚洲区| 亚洲欧美日韩国产成人精品影院| 久热精品在线| 亚洲小说图片视频| 九色porny丨首页入口在线| 毛片视频免费| 少妇久久久久久被弄到高潮| 成人看片人aa| 久久久99免费视频| 欧美日韩精品电影| 一色屋精品亚洲香蕉网站| 奇米影视一区二区三区小说| 色综合久久精品亚洲国产 | 欧美国产日韩激情| 国产精品久久波多野结衣| 久久九九有精品国产23| 欧美日韩和欧美的一区二区| 亚洲国产精品黑人久久久| 久久亚洲不卡| 91日韩欧美| 精品国产一区二区三区性色av| 五月婷婷在线观看| 五月婷婷导航| 免费极品av一视觉盛宴| 高清视频一区二区三区| 欧美精品videos另类日本| 亚洲激情视频在线播放| 91福利在线看| 亚洲欧洲日本在线| 99国产欧美另类久久久精品| 久久婷婷丁香| 日韩精品中文字幕第1页| 一区在线不卡| 国产在线观看www| 拍真实国产伦偷精品| 久草在线官网| 黄色手机在线视频| 岛国大片在线播放| 一区二区三区在线视频111| 91超碰rencao97精品| 91精品国产高清自在线看超| 最近2019中文字幕在线高清 | 国产www.大片在线| 男人免费av| 成人黄色免费电影| 热99这里只有精品| 国产奶头好大揉着好爽视频| 久久精品综合一区| 91久久精品日日躁夜夜躁国产| 2018日韩中文字幕| 久久99久久99精品免观看粉嫩 | 黄色网页网址在线免费| 麻豆影视在线观看| 国语对白在线视频| 国产高潮免费视频| 中文字幕视频在线免费观看| 鲁一鲁一鲁一鲁一色| 久久人人爽人人爽人人av| 欧美日韩视频免费在线观看| 欧美二区三区| 国产综合18久久久久久| 成人免费在线看片| 91丨九色丨国产在线| 国产精品国产亚洲伊人久久| 日韩av手机在线看| 国产精品电影观看| 国产精品吊钟奶在线| 国产精品户外野外| 国产精品一二三在线| 成人网在线免费观看| 99久久一区三区四区免费| 成人黄色在线免费观看| 国产伦精品一区二区三区视频免费 | 午夜午夜精品一区二区三区文| 欧美激情一区二区三区在线视频 | 激情 小说 亚洲 图片: 伦| 国产视频一区二区三区在线播放 | 久久久久久久久蜜桃| 国产网红主播福利一区二区|