精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

基礎(chǔ)設(shè)施即代碼模板是許多云計(jì)算基礎(chǔ)設(shè)施弱點(diǎn)的根源

云計(jì)算
一份新的調(diào)查報(bào)告表明,在云計(jì)算部署中,基礎(chǔ)設(shè)施即代碼(IaC)模板配置錯(cuò)誤的比例很高,這使它們?nèi)菀资艿焦簟?/div>

 一份新的調(diào)查報(bào)告表明,在云計(jì)算部署中,基礎(chǔ)設(shè)施即代碼(IaC)模板配置錯(cuò)誤的比例很高,這使它們?nèi)菀资艿焦簟?/p>

[[315896]]

在云計(jì)算時(shí)代,需要快速擴(kuò)展或部署基礎(chǔ)設(shè)施以滿足不斷變化的組織需求,新服務(wù)器和節(jié)點(diǎn)的配置是完全自動(dòng)化的。這是使用機(jī)器可讀的定義文件或模板完成的,這是基礎(chǔ)設(shè)施即代碼(IaC)或連續(xù)配置自動(dòng)化(CCA)的過(guò)程的一部分。

Palo Alto Networks公司的研究人員對(duì)從GitHub存儲(chǔ)庫(kù)和其他地方收集的基礎(chǔ)設(shè)施即代碼(IaC)模板進(jìn)行了一項(xiàng)新的分析,確定了近20萬(wàn)個(gè)包含不安全配置選項(xiàng)的此類(lèi)文件。使用這些模板可能會(huì)導(dǎo)致嚴(yán)重的漏洞,從而使基礎(chǔ)設(shè)施即代碼(IaC)部署的云計(jì)算基礎(chǔ)設(shè)施及其保存的數(shù)據(jù)面臨風(fēng)險(xiǎn)。

研究人員說(shuō):“就像人們忘記鎖車(chē)或打開(kāi)窗戶一樣,網(wǎng)絡(luò)攻擊者可以使用這些錯(cuò)誤的配置來(lái)避開(kāi)防御措施。如此高的數(shù)字解釋了在以往的調(diào)查報(bào)告中發(fā)現(xiàn)65%的云計(jì)算安全事件是由于客戶配置錯(cuò)誤引起的。從一開(kāi)始就沒(méi)有安全的基礎(chǔ)設(shè)施即代碼(IaC)模板,云計(jì)算環(huán)境就容易受到攻擊。”

廣泛的IaC問(wèn)題

基礎(chǔ)設(shè)施即代碼(IaC)的框架和技術(shù)有多種,最常見(jiàn)的基于Palo Alto公司的收集工作是Kubernetes YAML(39%)、HashiCorp的Terraform(37%)和AWS CloudFormation(24%)。其中,42%的已識(shí)別CloudFormation模板、22%的Terraform模板和9%的Kubernetes YAML配置文件存在漏洞。

Palo Alto Networks公司的分析表明,使用AWS CloudFormation模板的基礎(chǔ)設(shè)施部署中有一半的配置是不安全的。調(diào)查報(bào)告進(jìn)一步按受到影響的AWS公司的云計(jì)算服務(wù)的類(lèi)型進(jìn)行了分類(lèi):Amazon彈性計(jì)算云(Amazon EC2)、Amazon關(guān)系數(shù)據(jù)庫(kù)服務(wù)(RDS)、Amazon簡(jiǎn)單存儲(chǔ)服務(wù)(Amazon S3)或Amazon彈性容器服務(wù)(Amazon ECS)。

例如,模板中定義的S3存儲(chǔ)桶的10%以上是公開(kāi)的。過(guò)去,安全性不高的S3存儲(chǔ)桶是許多調(diào)查報(bào)告中的數(shù)據(jù)泄露的根源。

缺少數(shù)據(jù)庫(kù)加密和日志記錄對(duì)于保護(hù)數(shù)據(jù)和調(diào)查潛在的未經(jīng)授權(quán)的訪問(wèn)非常重要,這也是CloudFormation模板中常見(jiàn)的問(wèn)題。其中一半不啟用S3日志記錄,另一半不啟用S3服務(wù)器端加密。

亞馬遜公司的Redshift數(shù)據(jù)倉(cāng)庫(kù)服務(wù)也觀察到了類(lèi)似情況。11%的配置文件生成了公開(kāi)的Redshift實(shí)例,43%的用戶未啟用加密,45%的用戶未打開(kāi)日志記錄。

支持多種云計(jì)算提供商和技術(shù)的Terraform模板并沒(méi)有表現(xiàn)得更好。默認(rèn)情況下,大約有66%的Terraform配置的S3存儲(chǔ)桶未啟用日志記錄,26%的AWS EC2實(shí)例已將SSH(端口22)對(duì)外公開(kāi),并且有17%的模板定義的AWS安全組默認(rèn)允許所有入站流量。

Terraform模板中發(fā)現(xiàn)的其他常見(jiàn)錯(cuò)誤配置包括:

  • AWS身份和訪問(wèn)管理(IAM)密碼不符合行業(yè)最低標(biāo)準(zhǔn)(40%);
  • 沒(méi)有CPU或內(nèi)存資源限制的容器(64%);
  • 具有公開(kāi)的SSH的Azure網(wǎng)絡(luò)安全組(NSG)(51%);
  • 未啟用日志記錄的谷歌云平臺(tái)存儲(chǔ)(58%);
  • 未啟用安全傳輸?shù)腁zure存儲(chǔ)(97%)。

Kubernetes YAML文件中不安全配置的發(fā)生率最小,但確實(shí)如此。在發(fā)現(xiàn)的不安全的YAML文件中,有26%的Kubernetes配置以root用戶或特權(quán)帳戶運(yùn)行。

Palo Alto Networks公司研究人員說(shuō):“以容器為根目標(biāo)的配置為網(wǎng)絡(luò)攻擊者提供了擁有該容器幾乎所有方面的機(jī)會(huì)。這也使執(zhí)行攻擊容器的過(guò)程更加容易,從而使主機(jī)系統(tǒng)面臨其他潛在威脅。安全和DevOps團(tuán)隊(duì)?wèi)?yīng)確保容器不使用root用戶或特權(quán)帳戶運(yùn)行。”

IaC配置錯(cuò)誤反映在實(shí)際部署中

基礎(chǔ)設(shè)施即代碼(IaC)模板配置錯(cuò)誤的類(lèi)型及其普遍性(缺少數(shù)據(jù)庫(kù)加密和日志記錄或公開(kāi)暴露的服務(wù))與Palo Alto Networks公司在過(guò)去的調(diào)查報(bào)告中涵蓋并在實(shí)際的云計(jì)算基礎(chǔ)設(shè)施部署中檢測(cè)到的問(wèn)題類(lèi)型一致:

  • 76%的組織允許公共訪問(wèn)端口22(SSH);
  • 69%的組織允許公共訪問(wèn)端口3389(RDP);
  • 64%的人員無(wú)法為其數(shù)據(jù)存儲(chǔ)啟用日志記錄;
  • 62%的用戶未對(duì)數(shù)據(jù)存儲(chǔ)啟用加密;
  • 47%的組織未將跟蹤功能用于無(wú)服務(wù)器功能。

這表明在自動(dòng)化基礎(chǔ)設(shè)施部署過(guò)程中使用基礎(chǔ)設(shè)施即代碼(IaC)模板而不首先檢查它們是否存在不安全的配置或其他漏洞,這是導(dǎo)致在觀察到云計(jì)算弱點(diǎn)的一個(gè)重要因素。

網(wǎng)絡(luò)犯罪組織經(jīng)常將云計(jì)算基礎(chǔ)設(shè)施作為攻擊目標(biāo),以部署利用受害者所支付的處理能力的加密惡意軟件。但是,一些組織中也正在冒險(xiǎn)進(jìn)行加密以外的活動(dòng),并將被黑客入侵的云計(jì)算節(jié)點(diǎn)用于其他惡意目的。

Palo Alto Networks公司的研究人員說(shuō),“很明顯,網(wǎng)絡(luò)攻擊者正在使用由較弱或不安全的基礎(chǔ)設(shè)施即代碼(IaC)配置模板實(shí)現(xiàn)的默認(rèn)配置錯(cuò)誤,將會(huì)繞過(guò)防火墻、安全組或VPC策略,并不必要地將組織的云計(jì)算環(huán)境暴露給網(wǎng)絡(luò)攻擊者。左移安全性是將安全性移至開(kāi)發(fā)過(guò)程中的最早點(diǎn)。在云計(jì)算部署中始終如一地實(shí)施左移實(shí)踐和過(guò)程的組織可以迅速超越競(jìng)爭(zhēng)對(duì)手。與DevOps團(tuán)隊(duì)合作,將其安全標(biāo)準(zhǔn)嵌入基礎(chǔ)設(shè)施即代碼(IaC)模板中。這對(duì)DevOps和安全來(lái)說(shuō)是雙贏的措施。”

 

責(zé)任編輯:華軒 來(lái)源: 企業(yè)網(wǎng)D1Net
相關(guān)推薦

2017-09-16 17:28:55

基礎(chǔ)設(shè)施代碼持續(xù)交付

2014-03-13 13:43:03

網(wǎng)絡(luò)基礎(chǔ)設(shè)施云計(jì)算

2025-07-04 00:00:00

2016-08-30 10:20:57

云計(jì)算

2017-10-31 09:29:29

云基礎(chǔ)設(shè)施控制

2025-08-12 04:00:00

2018-12-17 13:00:19

2022-02-10 11:54:34

即時(shí)基礎(chǔ)設(shè)施基礎(chǔ)設(shè)施數(shù)字化轉(zhuǎn)型

2016-08-18 16:55:00

基礎(chǔ)設(shè)施

2019-12-25 11:05:07

云計(jì)算混合云技術(shù)

2022-04-11 19:08:06

設(shè)施作用域pod

2017-06-22 17:23:13

超融合塑合代碼

2022-06-17 10:24:57

IaC

2024-02-04 09:13:24

基礎(chǔ)設(shè)施代碼DevOps

2023-07-17 18:43:26

測(cè)試基礎(chǔ)設(shè)施開(kāi)發(fā)

2009-12-18 17:14:25

惠普基礎(chǔ)架構(gòu)

2009-12-22 13:59:59

惠普基礎(chǔ)設(shè)施運(yùn)營(yíng)

2021-07-26 09:53:58

IaC基礎(chǔ)設(shè)施即代碼云數(shù)據(jù)中心

2022-04-12 19:38:44

PostgresOperator數(shù)據(jù)庫(kù)

2021-06-18 11:02:12

云計(jì)算infrastruct云安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

久久久精品一品道一区| 国产精品xnxxcom| 国产亚洲欧美日韩俺去了| 午夜男人的天堂| 4438国产精品一区二区| 久久99国产精品视频| 欧美写真视频网站| 国产911在线观看| 深夜视频在线免费| 欧美成人视屏| 国产永久精品大片wwwapp| 欧美专区在线观看一区| 国产精品久久成人免费观看| 懂色av一区二区三区四区| 国内自拍第二页| 一炮成瘾1v1高h| 欧美在线影院| 亚洲一区二区国产| 中文字幕乱码在线人视频| 久久精品女人天堂av免费观看| 四虎在线精品| 亚洲欧美日韩在线不卡| 91久久久一线二线三线品牌| 一二三区免费视频| 欧美特黄一级| 视频在线观看一区二区| 网站免费在线观看| 999久久久精品一区二区| 欧美日韩aaaaaa| 久久久久久香蕉| 2018av在线| 亚洲一区二区三区爽爽爽爽爽 | 麻豆久久一区| 欧美性色黄大片| 99热成人精品热久久66| 国产深夜视频在线观看| 中文字幕综合网| 亚洲人体一区| h网站在线免费观看| 久久久久久亚洲综合影院红桃| 成人情视频高清免费观看电影| 国产精品国产精品国产专区| 全国精品久久少妇| 国产精品户外野外| 国产精华7777777| 老牛国产精品一区的观看方式| 欧美大片欧美激情性色a∨久久| 亚洲精品卡一卡二| 亚洲欧洲日韩| 欧美精品中文字幕一区| 91 在线视频| 色一区二区三区四区| 这里只有精品视频在线| av永久免费观看| 成人免费看片39| 在线观看免费高清视频97| 美国黄色特级片| 日韩综合网站| 久久久999精品视频| 天天色影综合网| 亚洲激情中文| 欧美日韩第一页| 欧美日韩中文视频| 亚洲一区二区成人| 国产国产精品人在线视| 中文字幕免费高清在线观看| 九九九久久久精品| 97自拍视频| 日韩永久免费视频| 91久色porny| 色噜噜狠狠色综合网| 日本在线天堂| 亚洲日韩欧美一区二区在线| 成人毛片100部免费看| 1区2区3区在线| 在线观看国产日韩| 波多野结衣免费观看| 国产精品久久久久久久久久白浆| 亚洲激情国产精品| www亚洲色图| 欧美成人国产| 欧美在线性爱视频 | 国产又粗又硬又长又爽| 欧美三级免费| 欧美一区二区三区免费视| 日韩久久久久久久久久| 国产一区二区三区免费看| 国产在线一区二区三区四区 | a级日韩大片| 国产亚洲美女精品久久久| а天堂中文在线资源| 亚洲激情婷婷| 91精品国产综合久久男男| 亚洲男人第一天堂| 国产女人18水真多18精品一级做| 波多野结衣与黑人| 成人天堂yy6080亚洲高清| 6080午夜不卡| 欧美老熟妇乱大交xxxxx| 亚洲成人日韩| 国产精品成人观看视频国产奇米| 国产xxxxxx| 国产免费观看久久| 97在线国产视频| 日韩欧美一区二区三区在线观看 | 中日韩男男gay无套| 国产美女久久久| 无码国精品一区二区免费蜜桃| 国产精品久久久久一区二区三区 | 欧美日韩三区四区| 影音先锋男人资源在线| 91国偷自产一区二区开放时间| 国产又黄又嫩又滑又白| 日韩高清欧美| 欧美一二三视频| 理论片中文字幕| 中文字幕亚洲一区二区av在线| av无码久久久久久不卡网站| 另类一区二区三区| 亚洲人精选亚洲人成在线| 国产第一页在线播放| 国产一区二区不卡| 一本一道久久a久久精品综合| 免费电影日韩网站| 亚洲精品第一国产综合精品| 69av视频在线| 精品无人码麻豆乱码1区2区 | 国产在线综合视频| 亚洲在线电影| 国产欧美一区二区视频| 欧美xxx黑人xxx水蜜桃| 91精品一区二区三区久久久久久| 女人黄色一级片| 在线亚洲激情| 久久久一本精品99久久精品66| 色呦呦在线免费观看| 欧美一区二区三区四区高清| 国产午夜精品久久久久久久久| 老牛国产精品一区的观看方式| 精品国产一区二区三区四区vr| 不卡一本毛片| 精品国产乱码久久久久久1区2区 | 日本在线免费网| 欧美日韩中文一区| 91精品久久久久久久久久久久| 日韩av一二三| 亚洲欧美丝袜| 国产激情精品一区二区三区| 久久久国产视频91| 国产夫妻性生活视频| 一二三区精品视频| 无码人妻一区二区三区在线| 激情久久久久久| 精品免费国产| 黄色综合网址| 最近中文字幕2019免费| 亚洲自拍偷拍另类| 亚洲精品日韩一| 毛茸茸free性熟hd| 在线视频精品| 亚洲 日韩 国产第一区| 亚洲欧美久久精品| 久久亚洲国产精品| 超碰在线人人干| 亚洲成人7777| 神马久久久久久久久久久| 韩国视频一区二区| 黄色一级片在线看| 深爱激情综合| 成人免费视频a| 国精产品一区一区三区mba下载| 亚洲激情视频在线播放| 欧美一级黄视频| 亚洲免费伊人电影| www.免费av| 欧美aaaaa成人免费观看视频| 黄色免费高清视频| 9l视频自拍蝌蚪9l视频成人| 日韩av免费在线观看| 欧美极品另类| 亚洲精品一区二区三区福利| 亚洲 日本 欧美 中文幕| 亚洲欧洲无码一区二区三区| 手机免费看av片| 免费看欧美美女黄的网站| 超碰在线免费观看97| 国产精品视频3p| 欧美一级淫片videoshd| 理论视频在线| 欧美岛国在线观看| 亚洲高清视频免费观看| 一区二区在线免费| 久久久久久久久久久久| 国产裸体歌舞团一区二区| 国产免费一区二区三区视频| 91综合视频| 精品欧美日韩| а天堂中文最新一区二区三区| 久久久久国产精品www| 第一视频专区在线| 亚洲成年人影院在线| 亚洲系列第一页| 欧美午夜影院在线视频| 福利所第一导航| 中文字幕欧美激情一区| 色哟哟免费视频| 欧美aaaaa成人免费观看视频| 成人午夜免费在线| 欧美69wwwcom| 亚洲一区二区精品在线观看| 少妇精品导航| 国产精品久久亚洲| 成人噜噜噜噜| 国产精品久久久久久av下载红粉| 97人人在线视频| 久久av中文字幕| 欧美另类极品| 最近2019年中文视频免费在线观看| 午夜视频免费看| 精品国产乱码久久久久久久久| av一级黄色片| 欧美精品亚洲一区二区在线播放| 国产亚洲欧美在线精品| 性感美女久久精品| 国产精品不卡av| 亚洲精品国产无套在线观| 国产精品精品软件男同| 欧美激情一区在线| 久久精品—区二区三区舞蹈| 91一区二区在线观看| 2一3sex性hd| 97精品超碰一区二区三区| jjzzjjzz欧美69巨大| 国产成人精品免费视频网站| 91福利视频免费观看| 国产老肥熟一区二区三区| 成人av毛片在线观看| 极品少妇xxxx精品少妇偷拍 | 99er精品视频| 91精品视频网站| 精品视频成人| 91嫩草免费看| 大桥未久女教师av一区二区| 成人永久免费| 卡通动漫精品一区二区三区| 久久草.com| 九九免费精品视频在线观看| 欧洲亚洲一区二区| 北条麻妃国产九九九精品小说| 日本一区二区在线视频| 国产精品嫩模av在线| 亚洲国产日韩欧美| 亚洲一级毛片| 欧美国产综合在线| 在线午夜精品| 色七七在线观看| 精品综合久久久久久8888| 亚洲国产欧美91| 成人91在线观看| 欧美人妻一区二区三区| 国产精品大尺度| 免费一级片视频| 色哟哟国产精品| 在线免费观看一级片| 欧美一区二区三区免费观看视频 | 亚洲丝袜av一区| 麻豆影视在线观看_| 欧美乱妇高清无乱码| 国产精品25p| 国产精品久久久久免费a∨大胸| 日本黄色成人| 国产日本一区二区三区| 国产精品欧美在线观看| 性生活免费观看视频| 影音先锋亚洲一区| www.xxx亚洲| 国产精品一二三在| 国产三级视频网站| 国产精品久久久久久久久快鸭| 欧美日韩在线国产| 色哟哟在线观看一区二区三区| 91福利免费视频| 亚洲国产精品成人精品| 五月婷婷在线观看| 性视频1819p久久| 久久精品 人人爱| 狠狠色伊人亚洲综合网站色 | 大陆av在线播放| 奇米精品一区二区三区在线观看| 国产精品久久久久野外| 国产午夜精品在线观看| 久久国产在线观看| 欧美网站大全在线观看| 三级网站免费观看| 久久精品国产亚洲7777| 欧美黑人粗大| 国产精品免费看一区二区三区| 国产综合久久久| 国内精品视频一区二区三区| 免费人成精品欧美精品| 亚洲av人人澡人人爽人人夜夜| 国产精品女同一区二区三区| 国产成人自拍视频在线| 91麻豆精品国产91久久久久 | 另类ts人妖一区二区三区| 中文字幕欧美日韩一区二区| 午夜亚洲一区| 国产精品手机在线观看| 亚洲欧美在线视频观看| 探花国产精品一区二区| 亚洲国产精品成人精品| av免费在线免费| 国产噜噜噜噜噜久久久久久久久| 色爱综合av| 日本阿v视频在线观看| 国产一区久久久| 日韩av网站在线播放| 欧洲亚洲精品在线| 久久经典视频| 69av视频在线播放| 成人动漫视频| 激情成人开心网| 国产精品综合av一区二区国产馆| 国产破处视频在线观看| 在线观看视频一区二区欧美日韩| 亚洲人成色777777精品音频| 久久久久久久久久国产精品| 精品一区二区三区中文字幕 | 丁香花在线影院| 亚洲综合中文字幕在线| 无需播放器亚洲| 少妇一级淫免费播放| 国产精品热久久久久夜色精品三区 | 粉嫩高潮美女一区二区三区| 日日噜噜夜夜狠狠久久波多野| 欧美欧美欧美欧美首页| 91社区在线观看播放| 国产精品免费看久久久香蕉| 欧美日韩有码| 免费涩涩18网站入口| 中文一区在线播放| 中文字幕永久在线视频| 中文字幕视频一区二区在线有码 | 国产精品久久久久久久久久久久久久久久 | 极品白嫩的小少妇| 亚洲一区视频在线| 欧洲精品久久一区二区| 国内精品久久久久久久久| 红杏视频成人| 男人亚洲天堂网| 欧美国产乱子伦| 国产精品国产三级国产普通话对白 | 欧美一区二区精美| 新版中文在线官网| 国产精品一区免费观看| 国产欧美一区二区色老头| 国精产品一区一区三区免费视频| 色爱区综合激月婷婷| 91在线品视觉盛宴免费| 成人免费视频97| 黄色日韩在线| 人妻丰满熟妇av无码久久洗澡| 日本韩国欧美在线| 欧美午夜电影一区二区三区| 91精品视频免费| 精品成人在线| 性欧美精品中出| 5月丁香婷婷综合| 国产乱码精品一区二三赶尸艳谈| 久久精品欧美| 麻豆视频观看网址久久| 1024手机在线视频| 亚洲精品国产综合区久久久久久久| 手机在线理论片| 亚洲精品日韩在线观看| 国产成人精品免费在线| 日韩欧美一区二区一幕| 亚洲最新视频在线| 日韩激情综合| 精品久久久久av| 亚洲欧美国产三级| 欧美孕妇孕交xxⅹ孕妇交| 成人精品一区二区三区电影免费| 国产精品vip| 日本xxxxxxxxx18| 精品久久久久99| 欧美日一区二区三区| 日韩一区二区高清视频| 国产清纯白嫩初高生在线观看91 | 国产精品二三区| 秋霞网一区二区| 国产在线视频欧美| 国产欧美欧美| 久久久久久国产精品免费播放| 亚洲图片欧美午夜| 精品欧美午夜寂寞影院| 污网站在线免费| 色噜噜夜夜夜综合网| caoporn视频在线| 91免费视频黄|