91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Unit42公司發(fā)布的最新《云計算威脅報告》的發(fā)現(xiàn)表明

倩倩 ? 來源:機房360 ? 2020-03-09 16:21 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

很多組織為了快速創(chuàng)新而繼續(xù)做出選擇,這會使他們不必要地處于脆弱狀態(tài)。

開發(fā)人員可能會感到急于部署的壓力,但是為節(jié)省時間而略過安全性可能會給持續(xù)存在的風險敞開大門。Unit42公司發(fā)布的最新《云計算威脅報告》的發(fā)現(xiàn)表明,快速行動、競爭性戰(zhàn)略以及對安全策略的關(guān)注松懈,這是很不幸的。Unit42是網(wǎng)絡(luò)安全提供商Palo Alto Networks的威脅情報部門。

隨著組織將更多工作負載遷移到云中,對健壯安全性的需求看起來幾乎是學術(shù)性的。Palo Alto Networks的公共云首席安全官MatthewChiodi表示,問題在于,這些組織是由保持領(lǐng)先于競爭對手的需求所驅(qū)動的,這可能會導(dǎo)致數(shù)據(jù)泄露。他說:“在去年7月發(fā)布的上一份報告中,我們發(fā)現(xiàn)的一大事情是,公開披露的云安全事件中有65%是客戶配置錯誤的結(jié)果?!彼f,最新報告旨在解決比率為何如此之高的原因。

Chiodi說,傳統(tǒng)的本地數(shù)據(jù)中心報告的安全事件可能更少,部分原因是廣泛的變更管理和控制。他說:“要在這些環(huán)境中進行更改,通常必須獲得多個批準。由于持續(xù)需要相關(guān)性并在競爭中處于領(lǐng)先地位,因此此類協(xié)議可能會在云中放寬。企業(yè)首席執(zhí)行官們將增長和創(chuàng)新速度置于成本之上。這種推動使DevOps團隊尋求了更快移動和更快推出應(yīng)用程序的方式?!?/p>

根據(jù)云計算威脅報告,Unit42的研究確定了基礎(chǔ)設(shè)施中大約200,000個潛在漏洞作為代碼模板。此外,超過43%的云計算數(shù)據(jù)庫未加密。另外40%的云存儲服務(wù)未激活日志記錄。

Chiodi表示,組織通常將基礎(chǔ)設(shè)施實現(xiàn)為代碼模板,因為它們可以使開發(fā)人員更快地工作。他說,問題不在于基礎(chǔ)設(shè)施作為代碼模板,而在于開發(fā)人員匆忙不對模板執(zhí)行安全性或風險檢查,從而在其云計算環(huán)境中引入漏洞。

他說,這種對基礎(chǔ)設(shè)施的錯誤配置可能會留下網(wǎng)絡(luò)犯罪分子尋求加密劫持和其他惡意手段的機會。此外,Chiodi說,在云計算環(huán)境中禁用日志記錄將使捕獲此類不良行為者變得更加困難。幾乎不可能證明或證明有違規(guī)行為。

他說,盡管已經(jīng)努力向開發(fā)人員介紹安全的重要性,但大多數(shù)開發(fā)人員仍認為,他們的首要任務(wù)是盡快推出新功能。Chiodi說:“他們本來可以設(shè)計安全性的,但在許多情況下不會發(fā)生這種情況。許多組織尚未接受DevSecOps的概念?!?/p>

Unit42的研究表明,諸如消費者公司之類的前瞻性組織希望以云計算規(guī)模運營,為眾多用戶提供服務(wù),同時保持安全性。Chiodi引用Netflix作為一家這樣做的公司是因為它完全集成了開發(fā)、安全性和運營。他建議安全團隊也應(yīng)該將基礎(chǔ)設(shè)施作為代碼,以自動將書面安全策略放入代碼中。他說:“這樣,開發(fā)人員創(chuàng)建新的云計算環(huán)境時,如果已正確編寫安全標準編碼,則他們每次使用該模板創(chuàng)建的時間都將相同?!毕喾?,Chiodi說,具有漏洞的模板每次應(yīng)用都會重復(fù)這些漏洞。

隨著組織繼續(xù)快速發(fā)展,他認為他們需要提高對云中運行內(nèi)容的可見性,從而增強了執(zhí)行安全標準的重要性。Chiodi說:“人們無法保護看不到的東西。”

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 云計算
    +關(guān)注

    關(guān)注

    39

    文章

    8033

    瀏覽量

    144598
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3497

    瀏覽量

    63493
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4973

    瀏覽量

    74179
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    知聲發(fā)布2025年全年業(yè)績報告

    3月26日,知聲(09678.HK)發(fā)布截至2025年12月31日止年度的經(jīng)審核全年業(yè)績,首份成績單展現(xiàn)出公司強勁的增長動能與持續(xù)優(yōu)化的財務(wù)結(jié)構(gòu)。
    的頭像 發(fā)表于 03-27 10:42 ?72次閱讀

    IBM正式發(fā)布2025年度報告

    的平臺型公司公司立足于混合、人工智能(AI)、基礎(chǔ)架構(gòu)和量子計算四大平臺,是唯一能夠在混合環(huán)境中構(gòu)建、部署并管理企業(yè)級 AI 的科技
    的頭像 發(fā)表于 03-17 16:32 ?302次閱讀

    IBM發(fā)布2026年X-Force威脅情報指數(shù)報告

    近日,IBM(紐交所代碼:IBM)發(fā)布了《2026年 X-Force 威脅情報指數(shù)報告》。報告揭示,網(wǎng)絡(luò)犯罪分子正以驚人的速度利用基礎(chǔ)安全漏洞,而人工智能工具的興起則進一步加劇了這一趨
    的頭像 發(fā)表于 03-05 16:04 ?722次閱讀

    什么是企業(yè)服務(wù)器-計算

    企業(yè)服務(wù)器是指為企業(yè)提供的基于計算技術(shù)的服務(wù)器解決方案。華納是一家計算服務(wù)提供商,為企業(yè)
    的頭像 發(fā)表于 12-29 17:57 ?906次閱讀

    發(fā)布應(yīng)用催促加急撤銷審核

    ,可前往“應(yīng)用上架 > 版本信息”下待發(fā)布的版本界面查看審核狀態(tài)。 6.未通過審核:在“審核意見”欄查看審核結(jié)果。點擊“審核報告”,可查看詳細內(nèi)容并根據(jù)報告內(nèi)容修復(fù)問題。 若審核報告
    發(fā)表于 12-26 10:43

    融合:創(chuàng)新計算架構(gòu)的全面解析與應(yīng)用

    在當今數(shù)字化的時代,計算已經(jīng)成為推動企業(yè)創(chuàng)新和發(fā)展的關(guān)鍵技術(shù)。隨著企業(yè)需求的多樣化和技術(shù)環(huán)境的不斷變化,單一的計算模式已無法滿足企業(yè)對靈活性、可擴展性以及智能化服務(wù)的需求。融合
    的頭像 發(fā)表于 12-23 14:17 ?391次閱讀

    發(fā)布元服務(wù)提交審核

    ,可前往“應(yīng)用上架 > 版本信息”下待發(fā)布的版本界面查看審核狀態(tài)。 6.未通過審核:在“審核意見”欄查看審核結(jié)果。點擊“審核報告”,可查看詳細內(nèi)容并根據(jù)報告內(nèi)容修復(fù)問題。 若審核報告
    發(fā)表于 12-04 14:23

    華為亮相2025世界計算大會并聯(lián)合發(fā)布重要報告

    21日上午舉行?;顒蝇F(xiàn)場,長沙市數(shù)據(jù)局、中國信息通信研究院計算與大數(shù)據(jù)研究所、華為三方聯(lián)合發(fā)布《長沙市智慧視覺體系和視頻產(chǎn)業(yè)體系建設(shè)情況發(fā)展報告
    的頭像 發(fā)表于 12-01 14:04 ?739次閱讀

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別,實際應(yīng)用中哪一種更難防范?
    發(fā)表于 11-18 06:41

    中國信通院發(fā)布“2025計算十大關(guān)鍵詞”

    日前,中國信通院正式發(fā)布“2025計算十大關(guān)鍵詞”,中國信通院計算與大數(shù)據(jù)研究所所長何寶宏對“2025
    的頭像 發(fā)表于 07-30 10:53 ?3247次閱讀
    中國信通院<b class='flag-5'>發(fā)布</b>“2025<b class='flag-5'>云</b><b class='flag-5'>計算</b>十大關(guān)鍵詞”

    格羅方德發(fā)布2025年可持續(xù)發(fā)展報告

    格羅方德(GlobalFoundries)于近日發(fā)布了2025年可持續(xù)發(fā)展報告。報告詳細展示了公司在為員工、社區(qū)及地球構(gòu)建更加可持續(xù)未來方面所取得的顯著進展。
    的頭像 發(fā)表于 07-04 17:53 ?1121次閱讀

    聯(lián)想集團發(fā)布2024/25財年ESG報告

    今天,聯(lián)想集團正式發(fā)布《2024/25財年環(huán)境、社會和公司治理報告》(以下簡稱“ESG報告”)。這是聯(lián)想集團發(fā)布的第19份年度ESG
    的頭像 發(fā)表于 07-01 15:01 ?1131次閱讀
    聯(lián)想集團<b class='flag-5'>發(fā)布</b>2024/25財年ESG<b class='flag-5'>報告</b>

    光峰科技發(fā)布2024年ESG報告

    近日,科創(chuàng)板首批上市企業(yè)光峰科技正式發(fā)布了2024年ESG報告。報告全面且深入地展示了公司在環(huán)境、社會和公司治理三大核心領(lǐng)域的具體實踐與創(chuàng)新
    的頭像 發(fā)表于 05-09 11:41 ?1228次閱讀

    上汽集團發(fā)布2025年第一季度報告

    上海汽車集團股份有限公司(證券代碼600104,以下簡稱上汽)發(fā)布2024年年度報告和2025年第一季度報告。
    的頭像 發(fā)表于 05-06 15:00 ?1131次閱讀

    IBM發(fā)布2025年X-Force威脅情報指數(shù)報告

    近日,IBM(紐交所代碼:IBM)發(fā)布了《2025年 X-Force 威脅情報指數(shù)報告》。報告發(fā)現(xiàn),網(wǎng)絡(luò)攻擊者正在采取更隱蔽的策略,主要體現(xiàn)在更“低調(diào)”的憑證盜竊案件激增,以及針對企業(yè)
    的頭像 發(fā)表于 04-23 10:40 ?1472次閱讀