国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Sysdig報告解讀:配置不當和漏洞是云安全的兩大風險

安全 應用安全
雖然零信任是當務之急,但數據顯示,零信任架構的基礎:最小特權訪問權限并未得到妥善執行。報告特別指出,幾乎90%的已授權限并未被使用,這就給竊取憑據的攻擊者留下了很多機會。

據Sysdig的報告顯示,兩個最大的云安全風險依然是配置不當和漏洞,漏洞日益通過軟件供應鏈被引入。

雖然零信任是當務之急,但數據顯示,零信任架構的基礎:最小特權訪問權限并未得到妥善執行。報告特別指出,幾乎90%的已授權限并未被使用,這就給竊取憑據的攻擊者留下了很多機會。

以上數據來自分析Sysdig客戶日常運行的700多萬個容器的報告。該報告還考慮了從GitHub、Docker Hub和CNCF等公共數據源獲取的數據。報告分析了南美/北美、澳大利亞、歐盟、英國和日本等國家的客戶的數據。

87%的容器鏡像存在高危漏洞或嚴重漏洞

幾乎87%的容器鏡像被發現含有高危漏洞或嚴重漏洞,比去年報告的75%%有所上升。一些鏡像還存在不止一個漏洞。Sysdig特別指出,許多組織意識到了這種危險,但難以在保持軟件發布快節奏的同時修復漏洞。

盡管有補丁,但漏洞依然存在的原因在于處理能力和優先級問題。當生產環境中運行的容器鏡像中87%存在高危漏洞或嚴重漏洞時,DevOps或安全工程師就要登錄并查看成百上千個存在漏洞的鏡像。

Sysdig的威脅研究工程師Crystal Morin表示,徹查一遍并修復漏洞需要花時間。對大多數開發人員而言,為新應用程序編寫代碼才是其工作重心,所以他們在打補丁上每花1分鐘,開發能賣錢的新應用程序的時間就少了1分鐘。

有相應補丁的高危漏洞或嚴重漏洞中只有15%存在于運行時加載的軟件包中。如果篩選出這些實際使用的危險軟件包,企業就能把精力集中在帶來真正風險的一小撮可以修復的漏洞上。

Java軟件包風險最高

Sysdig按軟件包類型估算運行時加載的軟件包中所含漏洞的百分比,以評估哪些編程語言、庫或文件類型帶來的漏洞風險最高。結果發現,Java軟件包在運行時加載的軟件包中所含的320000多個漏洞中占到了61%。Java軟件包占運行時加載的所有軟件包的24%。

運行時暴露的軟件包漏洞更多,導致泄密或攻擊的風險更高。Java在運行時暴露的漏洞數量最多。雖然Java不是所有容器鏡像當中最流行的軟件包類型,卻是運行時最常用的軟件包。

Morin說:“因此,我們認為好人和壞人都關注Java軟件包以獲得最大回報。由于Java大受歡迎,漏洞賞金獵手更側重于尋找Java語言漏洞。”

Morin表示,雖然更新穎或不太常見的軟件包類型似乎更安全,但這可能是由于漏洞尚未被發現,或者更為糟糕的是,漏洞已被發現,但還沒有沒披露。

采用安全左移、防護右移的概念

安全左移指這種實踐:將測試、質量和性能評估放到開發生命周期的早期階段。然而,即使采用了完美的左移安全實踐,威脅仍可能出現在生產環境中。

Sysdig建議,組織應奉行安全左移、防護右移的策略。防護右移安全強調保護和監測運行中服務的機制。Morin表示,光有借助防火墻和入侵防御系統(IPS)等工具的傳統安全實踐還不夠到位。這留下了安全缺口,因為它們通常無法深入了解容器化的工作負載和周圍的云原生環境。

運行時可見性可以幫助組織改善安全左移實踐。一旦容器進入到生產環境中,將運行時發現的問題與底層代碼關聯起來的反饋回路可以幫助開發人員了解該關注哪個方面。運行時可見性還可以幫助靜態安全測試工具精準地確定哪些軟件包在運行應用程序的容器內部執行。

Morin補充道,這使開發人員可以不用太關注未使用軟件包的漏洞,轉而專注于修復可利用的運行時漏洞。每項網絡安全計劃都應該旨在實現全面生命周期安全。

配置不當是導致云安全事件的最大元兇

雖然漏洞是個問題,但配置不當仍是導致云安全事件的首要原因,因此應該引起組織重視。據Gartner聲稱,到2023年,75%的安全問題是由身份、訪問和權限管理不到位造成的,而2020年這個比例是50%。

Sysdig的數據顯示,在為期90天的分析期間,授予非管理員用戶的權限僅10%被使用。

Sysdig的同比分析顯示,組織將訪問權授予更多的員工,或者完善身份和訪問管理(IAM)實踐。這家網絡安全公司特別指出,人員用戶數量增加可能是更多業務轉移到云環境或者因業務發展而增加人員配置的結果。

今年,Sysdig客戶的云環境中58%的身份歸屬非人員角色,去年這個比例是88%。

非人員角色常常臨時使用;如果不再使用卻沒刪除,惡意分子就很容易趁虛而入。Morin說:“角色類型的轉變可能是由于組織使用云的力度加大,隨之而來的是將云訪問權授予更多的員工,從而改變了人員角色和非人員角色的比重。”

授予非人員身份的權限中超過98%至少90天沒有被使用。Sysdig特別指出:“這些未被使用的權限常常被授予了孤立身份,比如到期失效的測試帳戶或第三方帳戶。”

對非人員身份實施最小權限原則

安全團隊應像管理人員身份一樣對非人員身份實施最小權限原則,還應該盡可能刪除未被使用的測試帳戶,以防止訪問風險。Sysdig特別指出,雖然人工排查很繁瑣,但所使用權限篩選器和自動生成的建議可以提高這個過程的效率。

與對待人員角色一樣,也應該對非人員角色實施最小權限原則。組織需要授予人員完成工作所需的最小權限。這個原則同樣適用于非人員,比如需要訪問權才能完成任務的應用程序、云服務或商業工具。這就好比手機上的應用程序請求權限,以訪問聯系人、相冊、攝像頭和麥克風等更多功能或內容。

Morin說:“除此之外,我們還必須考慮針對這些非人員實體的訪問管理。授予過大的權限、未定期管理所授權限,為惡意分子在初始訪問、橫向移動和權限提升等方面提供了更多機會。”

本文翻譯自:https://www.csoonline.com/article/3686579/misconfiguration-and-vulnerabilities-biggest-risks-in-cloud-security-report.html

責任編輯:武曉燕 來源: 嘶吼網
相關推薦

2010-09-02 09:30:12

2023-11-10 15:35:24

2019-07-11 13:50:35

云存儲云安全云端數據備份

2023-11-13 10:47:05

2019-10-31 15:08:15

數據安全工具

2019-10-31 08:16:20

數據泄露內部威脅數據安全

2019-08-01 11:15:30

安全云安全云計算

2016-09-23 15:17:27

2019-07-24 05:00:54

云安全網絡安全攻擊

2021-04-29 15:04:59

云安全云計算網絡安全

2024-01-08 17:36:09

2022-03-30 14:19:36

云安全云計算風險

2025-02-27 17:10:40

2022-01-05 22:38:09

云計算云安全技術

2021-02-07 12:46:25

AI

2022-02-16 08:33:46

漏洞網絡安全惡意網絡

2011-03-10 15:17:59

2014-07-15 10:54:17

點贊
收藏

51CTO技術棧公眾號

天天免费综合色| 国产一区二区高清| 国产精品手机在线播放| 国产一区二区三区成人欧美日韩在线观看| 视频一区视频二区中文| 91网页版在线| 狠狠色狠狠色综合日日小说| 精品国产一区二区精华| 色偷偷av一区二区三区乱| 欧美在线亚洲在线| 亚洲精品在线视频观看| 国产无遮挡又黄又爽免费软件 | 精品国产乱码久久久| 国一区二区在线观看| 男人的天堂亚洲一区| 亚洲v精品v日韩v欧美v专区 | 欧美亚洲精品日韩| 中文字幕亚洲精品视频| 制服丝袜中文字幕在线| 五月精品视频| 国产精品久久国产精麻豆99网站| 日韩av在线直播| 国产原创精品| 国产资源在线播放| 日韩久久精品| 久久久777精品电影网影网| 色网站国产精品| 久久久伊人日本| 久久免费一级片| jizz视频在线观看| 国产剧情在线观看一区| 不卡一二三区首页| 欧美精品国产精品| 66m—66摸成人免费视频| 高清无码视频直接看| 岛国片av在线| 亚洲一区二区三区无吗| 久久免费国产精品| 久久精品黄色| 麻豆av一区二区三区久久| 能看的毛片网站| 999精品视频在线观看| 久88久久88久久久| 在线看日本不卡| 国产97在线视频| 五月天亚洲激情| 久久婷婷五月综合色丁香| 国产河南妇女毛片精品久久久| 日韩一区二区三区视频在线 | 国产精品一区二区精品视频观看| 青青草成人在线观看| 欧美一区二区三区视频| 激情一区二区三区| 日本高清视频在线观看| 国产精品久久久久久久免费软件| 在线精品视频一区二区| 开心色怡人综合网站| 日本中文字幕电影在线免费观看| 在线播放不卡| 亚洲激情成人网| www.日本少妇| 欧美美女在线直播| 亚洲欧美另类久久久精品| 国产成人精品一区二区在线| 69国产精品| 亚洲国产日本| 中文字幕不卡在线视频极品| 亚洲娇小娇小娇小| 国产成人福利av| 国产欧美精品日韩区二区麻豆天美| 国产日韩欧美自拍| 美女羞羞视频在线观看| 99re亚洲国产精品| 国产美女精品视频| 手机av在线| √…a在线天堂一区| 国产aⅴ精品一区二区三区黄| 狠狠操一区二区三区| 国产情人综合久久777777| 成人综合网网址| 成人免费网站视频| 国产精品久久久久久久久动漫| 国产精品久久精品视| 日韩av中字| 色欧美片视频在线观看| 国产成人免费高清视频| 欧美人妖在线| 亚洲区在线播放| 国产高清不卡无码视频| 香港三级经典全部种子下载| 影音先锋一区| 久久精品成人一区二区三区| 在线观看免费网站黄| 欧美国产视频在线| 三年中文高清在线观看第6集 | 精品国产亚洲一区二区三区在线观看| 熟妇人妻无乱码中文字幕真矢织江 | 日韩欧亚中文在线| 黄色片一级视频| 久久久久综合| 超碰97在线看| 欧美粗暴jizz性欧美20| 亚洲人午夜色婷婷| 可以免费在线看黄的网站| 天海翼精品一区二区三区| 亚洲欧美激情在线| 5g影院天天爽成人免费下载| 欧美videosex性极品hd| 亚洲高清影视| 亚洲精品久久久久久下一站| www日韩av| av美女在线| 深夜福利久久| 欧美日韩你懂得| heyzo亚洲| 午夜精品免费| 欧美日韩xxx| 国产尤物视频在线| 久久久久九九视频| 国产精品一区二区久久国产| 福利小视频在线| 欧美性极品xxxx做受| 成人福利网址| 国产东北露脸精品视频| 亚洲在线观看视频| 日韩中文字幕在线一区| 日韩欧美亚洲一区二区| 黄色污网站在线免费观看| 91视频一区二区三区| 国产精品国三级国产av| 手机在线电影一区| 欧美亚洲在线观看| 欧美大片91| 亚洲天堂男人的天堂| 中出在线观看| 久久久av毛片精品| 亚洲午夜在线观看| 99国产精品私拍| 7777精品伊久久久大香线蕉语言| 激情综合网站| 奇米一区二区三区四区久久| 国内在线免费高清视频| 亚洲影院久久精品| 国产女主播在线| 国产亚洲欧美日韩在线一区| 欧美性受xxxx黑人猛交88| 国内精品免费**视频| 精品一区二区三区无码视频| 精品一区二区三区在线播放| 另类视频在线观看+1080p| 亚洲一级网站| 亚洲国产综合自拍| 国产一区视频导航| 久久精品午夜一区二区福利| 欧美特黄a级高清免费大片a级| 国产女同一区二区| 中文字幕一区二区三区在线视频| 国产伦精品一区二区三区精品视频| 欧美三级黄美女| 成人性生交大片免费看视频直播 | ****av在线网毛片| 日韩精品一区二区三区三区免费| 国产激情视频在线观看| 精品日产卡一卡二卡麻豆| 婷婷综合六月| 欧美精品在线观看| 久久porn| 成人精品福利视频| 欧美精品一区二区三区中文字幕 | 女人天堂av在线播放| 欧美激情va永久在线播放| 校花撩起jk露出白色内裤国产精品 | 九一精品国产| 国产精品.com| 国产精品996| av777777| 精品欧美一区二区三区精品久久 | 欧美精品乱码久久久久久按摩 | 国产精品亚洲第一区在线暖暖韩国| www婷婷av久久久影片| 亚洲欧洲精品一区二区精品久久久 | 日本一区二区视频在线| 日本免费视频www| 欧美日韩性生活| 国产精品美女久久久久人| 懂色av一区二区三区在线播放| 久久成人免费日本黄色| 久久人妻精品白浆国产| 亚洲一区二区美女| av大片在线| 激情视频一区二区| 国产精品区一区二区三区 | 国产乱码午夜在线视频| 国产精品露脸av在线| 天堂在线亚洲视频| 午夜爽爽爽男女免费观看影院| 日韩一级黄色av| 亚洲女人av| 色偷偷亚洲女人天堂观看欧| 亚洲韩国日本中文字幕|