国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

聊聊前五名云安全風險

安全 應用安全
雖然 CSP 提供安全設置,但將數據部署到云的速度和簡單性往往會導致這些控制措施被忽視,而補償消費者控制措施則不夠充分。誤解或誤用共同責任的劃分會給辯護留下漏洞;Qualys 指出,“這些安全‘漏洞’可以快速打開云環境,并將敏感數據和資源暴露給攻擊者。”

云安全專家 Qualys 從其自己的平臺和第三方汲取見解和數據,提供了對前五名云安全風險的看法。

五個關鍵風險領域是錯誤配置、面向外部的漏洞、武器化漏洞、云環境內的惡意軟件以及修復滯后(即修補延遲)。

2023 年 Qualys 云安全洞察報告,提供了有關這些風險領域的更多詳細信息。毫無疑問,錯誤配置是第一個。早在 2020 年 1 月,美國國家安全局 (NSA) 就警告稱,配置錯誤是云資產的主要風險領域,而且似乎沒有什么變化。Qualys 和 NSA 都指出,對云服務提供商 (CSP) 和云消費者之間共同責任概念的誤解或回避是錯誤配置的主要原因。

Tigera 首席營銷官 Utpal Bhatt 解釋說:“在共擔責任模式下,CSP 負責監控和響應云和基礎設施(包括服務器和連接)的威脅。他們還有望為客戶提供保護其工作負載和數據所需的功能。使用云的組織負責保護云中運行的工作負載。工作負載保護包括安全工作負載狀態、運行時保護、威脅檢測、事件響應和風險緩解。”

雖然 CSP 提供安全設置,但將數據部署到云的速度和簡單性往往會導致這些控制措施被忽視,而補償消費者控制措施則不夠充分。誤解或誤用共同責任的劃分會給辯護留下漏洞;Qualys 指出,“這些安全‘漏洞’可以快速打開云環境,并將敏感數據和資源暴露給攻擊者。”

Qualys 發現 60% 的 Google Cloud Platform (GCP) 使用情況、57% 的 Azure 和 34% 的 Amazon Web Services (AWS) 使用情況都存在配置錯誤(根據 CIS 基準衡量)。

圖片圖片

Qualys 威脅研究部門副總裁 Travis Smith 表示:“AWS 配置比 Azure 和 GCP 的配置更安全的原因可能在于其更大的市場份額……與其他 CSP 相比,有更多關于保護 AWS 的材料市場。”

該報告敦促更多地使用互聯網安全中心(CIS)基準來強化云環境。“沒有組織會部署 100% 的覆蓋率,”Smith 補充道,“但如果組織希望降低在云中遇到安全事件的風險,則應強烈考慮將 [映射到 MITRE ATT&CK 策略和技術的 CIS 基準] 作為基線部署”。

第二大風險來自包含已知漏洞的外部資產。攻擊者可以掃描具有公共 IP 的云資產以查找漏洞。以Log4Shell(面向外部的漏洞)為例。“如今,Log4Shell 及其已知的次要漏洞已經有了補丁,”Qualys 說。“但不幸的是,Log4Shell 仍然沒有得到修復,在面向外部的云資產上有 68.44% 的檢測結果未打補丁。”

Log4Shell 還說明了第三種風險:武器化漏洞。報告稱:“武器化漏洞的存在就像給任何人一把通往你的云的鑰匙。” Log4Shell 允許攻擊者在記錄字符串時通過操縱特定的字符串替換表達式來執行任意 Java 代碼或泄露敏感信息。它很容易利用并且在云中無處不在。

“Log4Shell 于 2021 年 12 月首次檢測到,并繼續困擾全球企業。我們已檢測到 100 萬個 Log4Shell 漏洞,其中只有 30% 成功修復。由于復雜性,修復 Log4Shell 漏洞平均需要 136.36 天(約四個半月)。”

第四個風險是您的云中已經存在惡意軟件。雖然這并不自動意味著“游戲結束”,但如果不采取任何行動,游戲很快就會結束。“云資產面臨的兩個最大威脅是加密貨幣挖礦和惡意軟件;兩者的設計目的都是為了在您的環境中提供立足點或促進橫向移動,”報告稱。“加密貨幣挖礦造成的關鍵損害是基于計算周期成本的浪費。”

雖然這對礦工來說可能是正確的,但值得記住的是,礦工找到了進入的方法。鑒于暗網中信息共享的效率,該路線很可能會被其他犯罪分子所知。2022 年 8 月,Sophos報告了“多方”攻擊,其中礦工往往是帶頭攻擊。Sophos當時 告訴《安全周刊》,“加密貨幣礦工應該被視為煤礦里的金絲雀——這是幾乎不可避免的進一步攻擊的初步跡象。”

簡而言之,如果您在云中發現加密貨幣挖礦程序,請開始尋找其他惡意軟件,并找到并修復挖礦程序的進入路徑。

第五個風險是漏洞修復緩慢,即補丁時間過長。我們已經看到 Log4Shell 的修復時間超過 136 天(如果確實完成的話)。同樣的一般原則也適用于其他可修補的漏洞。

有效的修補可以快速減少系統中的漏洞數量并提高安全性。統計數據表明,通過某種自動化方法可以更有效地執行此操作。報告稱,“幾乎在所有情況下,自動修補都被證明是比手動工作更有效地部署關鍵補丁并讓您的業務更安全的補救途徑。”

對于非 Windows 系統,自動修補的效果是修補率提高 8%,修復時間縮短兩天。

與補救風險相關的是技術債務的概念——繼續使用支持終止 (EOS) 或生命周期終止 (EOL) 產品。這些產品不再受到供應商的支持 - 將沒有補丁可供實施,并且未來的漏洞將自動成為零日威脅,除非您可以采取其他補救措施。 

報告指出:“我們的調查期間發現超過 6000 萬個應用程序已終止支持 (EOS) 和終止生命周期 (EOL)。” 此外,“在接下來的 12 個月內,超過 35,000 個應用程序將停止支持。”

防御團隊需要優先考慮這些風險中的每一個。消費者使用云的速度和攻擊者濫用云的速度表明,防御者應盡可能采用自動化和人工智能來保護其云資產。“自動化是云安全的核心,”Bhatt 評論道,“因為在云中,計算資源數量眾多且不斷變化。”


責任編輯:武曉燕 來源: 河南等級保護測評
相關推薦

2019-08-01 11:15:30

安全云安全云計算

2023-10-10 00:04:43

網絡安全服務

2022-03-30 14:19:36

云安全云計算風險

2019-07-24 05:00:54

云安全網絡安全攻擊

2022-04-25 23:20:34

云安全云計算數據

2018-04-08 16:00:34

私有云虛擬化網絡架構

2022-01-05 22:38:09

云計算云安全技術

2011-08-15 09:25:04

2021-05-08 13:57:43

云安全云計算網絡安全

2013-12-25 09:13:54

2013-12-26 09:27:54

2010-09-02 09:30:12

2022-10-10 14:53:00

云安全云計算云平臺

2022-12-09 17:21:42

2016-07-27 09:41:44

2018-05-17 10:26:44

2011-03-09 11:45:45

邁克菲云安全數據中心

2019-04-03 14:36:15

2022-12-09 12:10:22

2022-01-25 11:23:40

云安全云計算
點贊
收藏

51CTO技術棧公眾號

亚洲亚洲一区二区三区| 午夜精品久久久久久久| 成年人视频在线免费| 亚洲精品免费一二三区| 国产黄色大片在线观看| 97视频在线免费观看| 日韩一级大片| 婷婷亚洲天堂| 日韩欧美中文一区| 欧美性生活一级片| 伊人婷婷久久| 欧美性感美女h网站在线观看免费| jizz欧美| 欧洲一区二区在线观看| 国产精品一区二区日韩| 国产精品一久久香蕉国产线看观看| 日本亚洲一区二区| 国产精品久久久久白浆| 日韩一区二区久久久| 久久久999国产| 久久激情久久| www.99色.com| 中文字幕在线看视频国产欧美在线看完整| a看欧美黄色女同性恋| 国产精品日日做人人爱| 欧美资源在线| 色婷婷av一区二区三区软件| 91成人app| 欧美日韩精品免费观看视一区二区| 国产女人水真多18毛片18精品视频| 秋霞在线午夜| 成人在线激情视频| 亚洲天堂成人网| 免费精品一区二区三区在线观看| 亚洲v欧美v另类v综合v日韩v| 亚洲一区二区在线免费观看视频| 综合久久av| 亚洲爆乳无码精品aaa片蜜桃| 91精品国产综合久久香蕉的特点| 91精品国产91久久久久久密臀| 亚洲免费看av| 欧美超级乱淫片喷水| 粉嫩一区二区三区在线看| 日本在线观看网站| 国产成人av一区二区三区| 一区二区三区日韩| 欧美亚洲国产日韩| 另类小说第一页| 日韩一区二区欧美| 波波电影院一区二区三区| 天堂电影一区| 日本特级黄色大片| 亚洲国产精品久久91精品| 久久精品一区二区国产| 成a人片在线观看| 奇米影视首页 狠狠色丁香婷婷久久综合 | 毛片在线网址| 97超碰人人模人人爽人人看| 亚洲国产欧美在线| 女厕嘘嘘一区二区在线播放 | 在线一区二区三区| 欧美电影《轻佻寡妇》| 美日韩黄色片| 国产精品爽黄69| 亚洲成人av一区二区| 国产精品99久久| 每日更新在线观看av| 51精品国产人成在线观看| 欧美视频在线播放| 国产精品视频| japanese色国产在线看视频| 一区二区免费电影| 国产亚洲精品久久久久动| 成人av综合在线| 麻豆国产一区二区三区四区| 超碰在线人人爱| 国产精品va在线播放| 色综合夜色一区| 毛片一区二区| 黄色激情在线播放| 国产精品99久久久久久人| 国产精品传媒视频| 成人激情免费视频| av在线中文| 欧美久久久精品| 玉米视频成人免费看| 久久精品高清| 黄网站在线播放| 欧美性受xxxx黑人猛交88| 久久精品电影网站| 樱桃视频在线观看一区| 欧美精选一区| 日本免费一区二区六区| 亚洲乱码国产一区三区| 成人福利在线视频| 亚洲精品在线三区| 久久免费偷拍视频| 99久久www免费| 97影院秋霞午夜在线观看| 欧美亚洲色图视频| 日韩美女写真福利在线观看| 日本高清不卡在线观看| 六月婷婷色综合| 成人福利网站在线观看11| 免费国产一区| 国产精品久久一区二区三区| 午夜精品福利视频| 91精品国产福利| 久久久久五月天| 国产主播一区二区三区| 日产国产精品精品a∨| 中日韩午夜理伦电影免费| 午夜在线精品偷拍| 在线播放免费av| 黄色片久久久久| 亚洲最大福利视频网| 在线精品高清中文字幕| 波多野结衣一区| av在线综合网| 久久露脸国产精品| 日本一区二区三不卡| 欧美国产一二三区| 精品久久久久久无| 在线影视一区二区三区| 日本一区二区在线不卡| 亚洲综合色网| 国产伦精品一区二区三区在线播放| 日韩中文字幕| 欧美极品中文字幕| 色综合亚洲图丝熟| 免费网站在线观看人| 日韩经典一区| 三上悠亚一区| 天堂中文最新版在线中文| 一区一区三区| 妖精视频一区二区三区| 香蕉精品视频在线观看| 乱人伦精品视频在线观看| 91麻豆精东视频| 中文字幕精品—区二区四季| 亚洲国产乱码最新视频| 日韩一级片网址| 香蕉视频在线网址| 国产视频网站在线| 中文字幕免费精品| 久久久久高清| 日韩免费网站| 自产国语精品视频| 韩国成人福利片在线播放| 综合136福利视频在线| 欧美性69xxxx肥| 91蜜桃传媒精品久久久一区二区| 精品国产精品国产偷麻豆| 欧美午夜精品久久久久久超碰| 尤物tv国产一区| 亚洲日本精品一区| 中文在线а√天堂官网| 91精品国产自产观看在线| 精品一区二区三区在线观看国产| 亚洲超碰97人人做人人爱| 国内精品久久久久影院 日本资源 国内精品久久久久伊人av | 久久久蜜桃精品| 国产精国产精品| 国产欧美在线一区| 在线综合亚洲| 狠狠色丁香婷婷综合影院| 成人全视频免费观看在线看| 精品麻豆一区二区三区| 在线看的av| 成人三级av| 影音先锋欧美资源| 1024免费在线视频| 51精产品一区一区三区| 欧美日韩一级黄| 日韩中文字在线| 亚洲 国产 日韩 综合一区| 黄色网战入口| 中文字幕日韩在线| 欧美日韩一区二区三区四区在线观看| 强制捆绑调教一区二区| 欧美国产精品一区二区三区| 欧美午夜精品一区二区三区 | 欧美一区二区三区激情视频| 成人黄色在线视频| 国产第一区电影| 野外做受又硬又粗又大视频√| 91超碰在线免费| 香蕉久久夜色精品国产| 日韩一本二本av| 99久久精品无码一区二区毛片 | 欧美成人免费| 日韩av懂色| 亚洲欧洲一区二区在线播放| 精品在线观看国产| 成人黄色在线免费| 男人天堂av网站| 日韩一区二区三免费高清在线观看| 在线亚洲自拍| 亚洲一区在线看| 最近2019中文免费高清视频观看www99|