自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

云計(jì)算配置錯(cuò)誤:安全威脅常被忽視

安全 云安全
云計(jì)算基礎(chǔ)設(shè)施安全提供商Fugue公司對(duì)300名IT專業(yè)人員進(jìn)行的調(diào)查表明,大多數(shù)企業(yè)都容易受到云計(jì)算配置錯(cuò)誤(包括數(shù)據(jù)泄露和系統(tǒng)停機(jī)事件)導(dǎo)致的安全事件的影響。

 人們?cè)诂F(xiàn)實(shí)世界中看到了很多云計(jì)算配置錯(cuò)誤,這有些令人感到害怕。

云計(jì)算基礎(chǔ)設(shè)施安全提供商Fugue公司對(duì)300名IT專業(yè)人員進(jìn)行的調(diào)查表明,大多數(shù)企業(yè)都容易受到云計(jì)算配置錯(cuò)誤(包括數(shù)據(jù)泄露和系統(tǒng)停機(jī)事件)導(dǎo)致的安全事件的影響。

[[246539]]

報(bào)告中指出:

  • 十分之九的人對(duì)由于配置錯(cuò)誤導(dǎo)致的安全風(fēng)險(xiǎn)存在真正的擔(dān)憂,并且不到三分之一的人持續(xù)關(guān)注這些風(fēng)險(xiǎn)。
  • 企業(yè)團(tuán)隊(duì)每天報(bào)告50個(gè)或更多錯(cuò)誤配置,但只有一半團(tuán)隊(duì)在每日或更長(zhǎng)時(shí)間內(nèi)審查警報(bào)和修復(fù)問題,從而導(dǎo)致危險(xiǎn)的基礎(chǔ)設(shè)施脆弱性時(shí)間段過長(zhǎng)。

當(dāng)然,這份報(bào)告(與任何供應(yīng)商贊助的報(bào)告一樣)都是自助式的。但是這個(gè)信息反映了人們?nèi)缃裨诂F(xiàn)實(shí)世界中看到的很多東西,這令人感到害怕。

配置錯(cuò)誤意味著公共云服務(wù)器實(shí)例(例如存儲(chǔ)和計(jì)算)的配置方式使其容易受到攻擊。例如,當(dāng)有人能夠通過瀏覽器從其AmazonS3實(shí)例訪問安全文檔時(shí),美國(guó)國(guó)家安全局最近遇到了一個(gè)令人尷尬的時(shí)刻。這是一個(gè)錯(cuò)誤配置的典型示例,破壞了安全的默認(rèn)配置。

雖然這似乎是一個(gè)“虛假和虛擬”的時(shí)刻,但事實(shí)是公共云配置很復(fù)雜,需要專門的培訓(xùn),如果做得不對(duì),那么企業(yè)在云端運(yùn)行的任何安全系統(tǒng)都無法阻止黑客竊取其數(shù)據(jù)。

那么,企業(yè)需要做什么?按以下順序執(zhí)行以下三項(xiàng)操作:

(1)了解配置是安全性的一部分。它通常不被考慮。實(shí)際上,企業(yè)必須向客戶多次解釋其重要性,這意味著他們沒有實(shí)踐整體安全。

(2)使用可以不斷查看配置的第三方安全工具。這樣,企業(yè)就不依賴于原生云所說的內(nèi)容。相反,它提供了一個(gè)持續(xù)的獨(dú)立檢查,并在配置錯(cuò)誤時(shí)發(fā)出警告。

(3)聘請(qǐng)外部安全測(cè)試人員以確保正確配置所有內(nèi)容。人們經(jīng)常發(fā)現(xiàn)這些審核確實(shí)找到了客戶遺漏的東西。

云計(jì)算的復(fù)雜性以及人為錯(cuò)誤的可能性會(huì)讓企業(yè)陷入困境。因此,在部署之前不要吝惜制定安全計(jì)劃,也不要在部署之后進(jìn)行安全驗(yàn)證。

責(zé)任編輯:武曉燕 來源: 機(jī)房360
相關(guān)推薦

2015-05-20 11:06:54

2019-02-28 19:45:06

SQL錯(cuò)誤用法數(shù)據(jù)庫(kù)

2022-04-27 22:07:32

SQL數(shù)據(jù)庫(kù)分頁(yè)查詢

2022-10-20 07:47:46

2019-09-24 21:00:59

SQL數(shù)據(jù)庫(kù)基礎(chǔ)數(shù)據(jù)庫(kù)

2017-03-27 21:54:16

2022-11-29 12:11:25

2013-05-31 02:18:47

ASP.NET.Net

2023-08-08 14:28:02

2018-12-19 08:51:35

Docker動(dòng)態(tài)工具

2011-04-29 09:35:43

打印紙打印機(jī)

2013-01-22 09:21:28

云計(jì)算成本私房云

2013-04-16 14:16:35

2021-05-17 09:45:21

移動(dòng)安全企業(yè)惡意軟件

2011-01-14 15:14:58

2011-05-13 10:47:01

2010-01-28 10:11:18

IT金飯碗

2018-03-29 05:56:43

Wi-Fi無線網(wǎng)絡(luò)數(shù)據(jù)安全

2013-10-24 15:15:45

Linux配置問題

2013-10-22 10:08:59

linux安全權(quán)限配置權(quán)限管理
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)