精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

云計算面臨的11大安全威脅

安全 云安全
云安全是云時代企業數字化轉型面臨的較大挑戰之一。隨著云計算的快速普及,企業用戶往往認為云安全的主要責任者是技術堆棧和實力更為雄厚的云服務商,這是一個常見的誤區,企業過于依賴云服務商正在給企業帶來更大的安全風險。

云安全是云時代企業數字化轉型面臨的較大挑戰之一。隨著云計算的快速普及,企業用戶往往認為云安全的主要責任者是技術堆棧和實力更為雄厚的云服務商,這是一個常見的誤區,企業過于依賴云服務商正在給企業帶來更大的安全風險。

[[347402]]

對于云安全,尤其是云端數據安全的主要責任者,Gartner,Inc.副總裁兼云安全負責人Jay Heiser直言不諱地指出:保護云中企業數據的主要責任不在于云服務提供商,而在于云客戶。Heiser表示:“我們正處于云安全過渡時期,防護的重任正在從提供商轉移到了客戶。”“如今,企業正在學習,花費大量時間試圖確定某個特定云服務提供商是否‘安全’、是否物有所值。”

為了使企業對云安全問題有全新的認識和了解,做出更有效的采購決策,云安全聯盟(CSA)上個月推出了最新版本的《云計算11大威脅報告》。

為了明確用戶最關注的云安全問題,CSA對行業安全專家進行了一項調查,以就云計算中最重大的安全性問題收集專業意見。并針對Capital One、迪斯尼、道瓊斯、GitHub、特斯拉等九家知名企業展開云安全案例調研,深度發掘主要的云安全問題(按調查結果的嚴重性順序排列):

 

 

 

 

1.數據泄露

數據泄露威脅在去年的調查中繼續保持第一的位置,也是最嚴重的云安全威脅。數據泄露行為可能會嚴重損害企業的聲譽和財務,還可能會導致知識產權(IP)損失和重大法律責任。

CSA關于數據泄露威脅的關鍵要點包括:

  • 攻擊者渴望竊取數據,因此企業需要定義其數據的價值及其丟失的影響;
  • 明確哪些人有權訪問數據是解決數據保護問題的關鍵;
  • 可通過互聯網訪問的數據最容易受到錯誤配置或漏洞利用的影響;
  • 加密可以保護數據,但需要在性能和用戶體驗之間進行權衡;
  • 企業需要可靠、經過測試的事件響應計劃,并將云服務提供商考慮在內。

2.配置錯誤和變更控制不足

這是CSA云安全威脅榜單中出現的新威脅,考慮到近年來越來越多的企業都因為疏忽或意外通過云公開泄露數據,該威脅上榜不足為奇。例如,報告中引用了Exactis事件,其中云服務商因配置錯誤公開泄露了一個包含2.3億美國消費者的個人數據的Elasticsearch數據庫。另外一個災難性的錯誤配置案例來自Level One Robitics,由于備份服務器配置錯誤暴露了100多家制造公司的知識產權信息。

報告指出,讓企業擔心的不僅僅是數據丟失,還包括通過篡改或者刪除資料導致的業務停頓。報告將大多數配置錯誤歸咎于變更控制實踐欠佳。

配置錯誤和變更控制不充分的關鍵點包括:

  • 云端資源的復雜性使其難以配置;
  • 不要期望傳統的控制和變更管理方法在云中有效;
  • 使用自動化和技術,這些技術會連續掃描錯誤配置的資源。

3.缺乏云安全架構和策略

這是個云計算與生俱來的“古老”問題。對于很多企業來說,最大程度縮短將系統和數據遷移到云所需的時間的優先級,要高于安全性。結果,企業往往會選擇并非針對其設計的云安全基礎架構和云計算運營策略。這一問題出現在2020年云安全威脅清單中表明,更多的企業開始意識到這是一個嚴重問題。

云安全架構和策略的要點包括:

  • 安全體系結構需要與業務目標保持一致;
  • 開發和實施安全體系結構框架;
  • 保持威脅模型為最新;
  • 部署持續監控功能。

4.身份、憑證、訪問和密鑰管理不善

威脅清單中的另一個新威脅是對數據、系統和物理資源(如服務器機房和建筑物)的訪問管理和控制不足。報告指出,云計算環境中,企業需要改變與身份和訪問管理(IAM)有關的做法。報告認為,不這樣做的后果可能導致安全事件和破壞,原因是:

  • 憑證保護不力;
  • 缺乏密碼密鑰,密碼和證書自動輪換功能;
  • 缺乏可擴展性;
  • 未能使用多因素身份驗證;
  • 未能使用強密碼。

身份、憑證、訪問和密鑰管理的關鍵要點包括:

  • 安全賬戶,包括使用雙重身份驗證;
  • 對云用戶和身份使用嚴格的身份和訪問控制-特別是限制root賬戶的使用;
  • 根據業務需求和最小特權原則隔離和細分賬戶、虛擬私有云和身份組;
  • 采用程序化、集中式方法進行密鑰輪換;
  • 刪除未使用的憑據和訪問特權。

5.賬戶劫持

今年,賬戶劫持仍然是第五大云威脅。隨著網絡釣魚攻擊變得更加有效和更有針對性,攻擊者獲得高特權賬戶訪問權的風險非常大。網絡釣魚不是攻擊者獲取憑據的唯一方法。他們還可以通過入侵云服務等手段來竊取賬戶。

一旦攻擊者可以使用合法賬戶進入系統,就可能造成嚴重破壞,包括盜竊或破壞重要數據,中止服務交付或財務欺詐。報告建議對用戶就賬戶劫持的危險性和特征進行安全意識教育培訓,以最大程度地降低風險。

CSA關于賬戶劫持的主要建議包括:

  • 賬戶憑證被盜時,不要只是重置密碼,要從源頭解決根本問題。
  • 深度防御方法和強大的IAM控制是最好的防御方法。

6.內部威脅

來自受信任內部人員的威脅在云中與內部系統一樣嚴重。內部人員可以是現任或前任員工,承包商或可信賴的業務合作伙伴,以及無需突破公司安全防御即可訪問其系統的任何人。

內部威脅者未必都是惡意的,很多員工疏忽可能會無意間使數據和系統面臨風險。根據Ponemon Institute的2018年內部威脅成本研究,64%的內部威脅事件是由于員工或承包商的疏忽所致。這種疏忽可能包括配置錯誤的云服務器,在個人設備上存儲敏感數據或成為網絡釣魚電子郵件的受害者。

治理內部威脅的關鍵要點包括:

  • 對員工進行充分的安全意識和行為準則的培訓和教育,以保護數據和系統。使安全意識教育常態化,成為一個持續的過程;
  • 定期審核和修復配置錯誤的云服務器;
  • 限制對關鍵系統的訪問。

7.不安全的接口和API

“不安全的接口和API”從去年的第三名跌至第七名。在2018年,Facebook經歷了一次嚴重的數據泄露事件,影響了超過5000萬個賬戶,問題的根源就是新服務View中不安全的API。尤其是當與用戶界面相關聯時,API漏洞往往是攻擊者竊取用戶或員工憑據的熱門途徑。

報告指出,企業需要清醒地認識到,API和用戶界面是系統中最容易暴露的部分,應當通過安全設計方法來強化其安全性。

參考閱讀:糟糕的UX設計也是一種安全威脅

治理不安全的接口和API的關鍵點:

  • 采用良好的API做法,例如監督庫存、測試、審計和異?;顒颖Wo等項目;
  • 保護API密鑰并避免重用;
  • 考慮采用開放的API框架,例如開放云計算接口(OCCI)或云基礎架構管理接口(CIMI)。

8.控制面薄弱

控制平面涵蓋了數據復制、遷移和存儲的過程。根據CSA的說法,如果負責這些過程的人員無法完全控制數據基礎架構的邏輯、安全性和驗證,則控制平面將很薄弱。相關人員需要了解安全配置,數據流向以及體系結構盲點或弱點。否則可能會導致數據泄漏、數據不可用或數據損壞。

關于弱控制面的主要建議包括:

  • 確保云服務提供商提供履行法律和法定義務所需的安全控制;
  • 進行盡職調查以確保云服務提供商擁有足夠的控制平面。

9.元結構和應用程序結構故障

云服務商的元結構(Metastructure)保存了如何保護其系統的安全性信息,并可通過API調用。CSA將元結構稱為云服務提供商/客戶的“分界線”。這些API可幫助客戶檢測未經授權的訪問,同時也包含高度敏感的信息,例如日志或審核系統數據。

這條分界線也是潛在的故障點,可能使攻擊者能夠訪問數據或破壞云客戶。糟糕的API實施通常是導致漏洞的原因。CSA指出,不成熟的云服務提供商可能不知道如何正確地向其客戶提供API。

另一方面,客戶也可能不了解如何正確實施云應用程序。當他們連接并非為云環境設計的應用程序時,尤其如此。

防范元結構和應用程序結構失敗的關鍵要點包括:

  • 確保云服務提供商提供可見性并公開緩解措施;
  • 在云原生設計中實施適當的功能和控件;
  • 確保云服務提供商進行滲透測試并向客戶提供結果。

10.云資源使用的可見性差

安全專業人員普遍抱怨云環境導致他們看不到檢測和防止惡意活動所需的許多數據。CSA將這種可見性挑戰分為兩類:未經批準的應用程序使用和未經批準的應用程序濫用。

未經批準的應用程序本質上是影子IT,即員工未經IT或安全或技術支持或許可使用的應用程序。任何不符合公司安全性準則的應用程序都可能會招致安全團隊未意識到的風險。

經許可的應用程序濫用包含很多場景,可能是授權的人員使用批準的應用程序,也可能是外部攻擊者使用被盜的憑據。安全團隊應當能夠通過檢測非常規行為來區分有效用戶和無效用戶。

提高云安全資源可見性的要點:

  • 人員、流程和技術各個環節都注重云可見性的提升;
  • 在公司范圍內對云資源使用策略進行強制性培訓;
  • 讓云安全架構師或第三方風險管理人員查看所有未經批準的云服務;
  • 投資云訪問安全代理(CASB)或軟件定義的網關(SDG)來分析出站活動;
  • 投資Web應用程序防火墻以分析入站連接;
  • 在整個組織中實施零信任模型。

11.濫用和惡意使用云服務

攻擊者越來越多地使用合法的云服務來從事非法活動。例如,他們可能使用云服務在GitHub之類的網站上托管偽裝的惡意軟件,發起DDoS攻擊,分發網絡釣魚電子郵件、挖掘數字貨幣、執行自動點擊欺詐或實施暴力攻擊以竊取憑據。

CSA表示,云服務提供商應有適當的緩解措施,以防止和發現濫用行為,例如付款工具欺詐或濫用云服務。對于云提供商而言,擁有適當的事件響應框架以應對濫用并允許客戶報告濫用也很重要。

CSA關于云服務濫用的主要建議包括:

  • 監控員工的云服務濫用情況;
  • 使用云數據丟失防護(DLP)解決方案來監視和停止數據泄露。

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

 

 

責任編輯:華軒 來源: 51CTO專欄
相關推薦

2013-05-30 11:11:25

2011-06-20 09:12:50

2018-07-29 15:59:25

2019-01-14 05:00:34

2012-12-19 09:26:00

2019-09-19 08:26:03

醫療行業網絡釣魚安全威脅

2023-09-27 08:00:00

安全Android

2017-06-07 15:55:43

2017-10-09 06:23:43

2021-04-27 10:05:46

人工智能安全威脅網絡安全

2018-03-18 15:34:04

2021-06-25 18:38:58

云主機

2012-11-01 14:33:09

2021-02-02 10:43:44

網絡安全云安全網絡威脅

2017-08-01 10:01:45

2017-09-19 09:24:18

2011-06-08 13:19:13

2017-11-01 06:29:59

2011-08-10 11:12:15

2022-02-18 14:27:17

區塊鏈安全技術
點贊
收藏

51CTO技術棧公眾號

成人资源在线播放| 色呦呦在线免费观看| 日韩高清不卡一区二区三区| 中文字幕免费精品一区| 色婷婷综合在线观看| 91九色porn在线资源| 国产日韩欧美亚洲| 成人9ⅰ免费影视网站| 国产精品视频123| 久久精品欧美一区| 日韩精品视频在线免费观看| 久久久久久久高清| 在线成人av观看| 亚洲美女一区二区三区| 久久偷看各类wc女厕嘘嘘偷窃| 中文字幕观看视频| 亚洲第一伊人| 伊人伊成久久人综合网小说| 无码人妻丰满熟妇区毛片蜜桃精品| 亚洲一二三四| 亚洲一区精品在线| 亚洲v欧美v另类v综合v日韩v| 亚洲国产精品suv| 免费观看久久久4p| 欧美在线亚洲在线| 久久精品www| 欧美电影三区| 国产午夜精品全部视频播放| 亚洲啪av永久无码精品放毛片| 丁香久久综合| 色8久久人人97超碰香蕉987| 国产中文字幕乱人伦在线观看| 欧美jizzhd69巨大| 国产欧美一区二区三区在线老狼 | 免费一级欧美片在线观看网站| 欧美色视频日本版| 国产日韩av网站| 亚洲精品天堂| 亚洲男人的天堂av| 一道本在线观看视频| 在线播放毛片| 国产精品电影院| 婷婷五月色综合| 你懂得在线网址| 99久久免费精品| 国产精品二区在线观看| 99久久国产免费| 狠狠色丁香婷综合久久| 国产一区二区丝袜| 亚洲天堂avav| 捆绑调教美女网站视频一区| 国产精品美女在线观看| 91麻豆精品在线| 日本v片在线高清不卡在线观看| 97国产suv精品一区二区62| 久久久久久久国产视频| 欧美日韩一视频区二区| 久久6精品影院| 国产一级av毛片| 在线欧美视频| 51久久精品夜色国产麻豆| 影音先锋亚洲天堂| 久久国产毛片| 国产精品日韩电影| 国产又黄又大又爽| 国产一区在线视频| av电影成人| 日日夜夜精品免费| 91年精品国产| 国产福利不卡视频| 亚洲高清免费在线| 中文字幕一区二区三区精彩视频 | 亚洲GV成人无码久久精品| 香蕉久久夜色精品国产| 国产精品吊钟奶在线| 中文字幕永久在线观看| 精品一区二区在线免费观看| 91成人理论电影| 黄色一级大片在线免费看国产| 白白色亚洲国产精品| 欧美精品久久久| 91caoporm在线视频| 综合欧美一区二区三区| 日韩精品一区二区在线视频 | 亚洲深深色噜噜狠狠爱网站| 免费不卡欧美自拍视频| 精品91久久久| 蜜桃视频一区二区三区在线观看| 91精品在线一区| 日本精品一二区| 久久久国产精品麻豆| 正在播放精油久久| 99riav视频在线观看| 日本精品一区二区三区四区的功能| 亚洲精品自拍网| 高清精品xnxxcom| 中国人与牲禽动交精品| 欧美日韩成人免费观看| 久久精品三级| 99电影在线观看| 国产精品视频一区二区久久| 亚洲精品国产成人久久av盗摄 | 欧美精品一区视频| 国产一区二区三区四区在线| 欧美日韩视频一区二区三区| 国产91精品最新在线播放| 国产模特av私拍大尺度| 久久精品夜夜夜夜久久| 国产91在线亚洲| 日韩另类视频| 亚洲精品久久久久久久久久久久久| 老司机福利在线观看| 一级成人国产| 91久久精品国产91久久性色tv| 国产在线一二| 天天影视网天天综合色在线播放| 国产精品久久久毛片| 久久人人爽人人爽人人片av不| 中文字幕在线精品| 少妇高潮av久久久久久| 国产.欧美.日韩| 天天综合中文字幕| 日韩av一级| 国产丝袜一区视频在线观看| 成人免费看片98| 极品少妇一区二区三区精品视频| 欧美日韩一区二区三区在线视频 | 欧美优质美女网站| 亚洲第一黄色网址| 狠狠干成人综合网| 97伦理在线四区| 国产三区视频在线观看| 91久久精品一区二区三| 亚洲av网址在线| 影音先锋亚洲电影| 亚洲最大av网站| 麻豆最新免费在线视频| 欧美日韩一区精品| 国产黄色大片免费看| 久久激情视频| 麻豆传媒一区| 成人福利av| 日韩精品中文字幕在线观看| 日韩和一区二区| 成人三级伦理片| 久久手机在线视频| 日韩一区二区三区精品视频第3页| 久久久av网站| 99久久精品国产色欲| 亚洲精选视频免费看| 亚洲av无一区二区三区久久| 综合av在线| 99超碰麻豆| 3344国产永久在线观看视频| 亚洲国产私拍精品国模在线观看| 国产精品二区一区二区aⅴ| 丰满亚洲少妇av| 欧洲精品在线播放| 国产精品自在线拍| 国产91精品久久久久久久| 午夜av免费观看| 色婷婷国产精品综合在线观看| 波多野结衣办公室33分钟| 久久青草久久| 亚洲一区二区三区午夜| 国产精品国产亚洲精品| 色综合久久88色综合天天看泰| 老牛影视av牛牛影视av| 精品美女国产在线| 无码人妻精品一区二区中文| 日韩国产精品久久久久久亚洲| 四虎影院一区二区三区| 亚洲图片小说区| 欧美极品在线视频| 欧美精品a∨在线观看不卡| 在线视频一区二区三| www.97视频| 成人动漫中文字幕| 国产精品无码av无码| 亚洲精品888| 国产一区在线免费观看| 亚洲精品一级二级| 久久福利视频网| 日本高清中文字幕二区在线| 欧美喷水一区二区| 日韩精品视频免费看| 国产欧美视频一区二区三区| 日韩精品aaa| 欧美亚洲三区| 欧美 国产 精品| 久操精品在线| 成人日韩在线电影| 激情视频网站在线播放色| 日韩在线视频播放| 熟妇人妻中文av无码| 欧美日韩亚洲丝袜制服| 天堂资源在线播放| 国产精品久久影院| 黑丝av在线播放| 久久精品国产免费看久久精品| 97免费视频观看| 欧美好骚综合网| 久久久综合香蕉尹人综合网| 高清精品久久| 国产精品 欧美在线| 伊人影院蕉久影院在线播放| 亚洲人成在线观| 免费a级片在线观看| 欧美日韩视频在线第一区 | 国产精品久久精品视| 成人在线中文| 日本久久久久久久久| 青青草视频在线免费直播| 中文字幕成人精品久久不卡 | 91亚洲精品一区二区乱码| 天天摸天天舔天天操| 免费一区视频| 国产高清av在线播放| 911久久香蕉国产线看观看| 日本不卡一区| 欧美一级二级三级视频| 99影视tv| 日韩三级久久| 91在线看www| 九七电影院97理论片久久tvb| 51精品在线观看| 99re6在线精品视频免费播放| 欧美另类老女人| 成人在线观看亚洲| www.日韩视频| 99re在线视频| 正在播放国产一区| aiai在线| 夜夜嗨av一区二区三区免费区| 日色在线视频| 日韩福利视频在线观看| 免费观看成年人视频| 欧美成人a∨高清免费观看| 国产精品视频一区二区三区,| 欧美日韩国产一级片| 亚洲视频在线观看免费视频| 欧美三级日本三级少妇99| 人人妻人人爽人人澡人人精品| 欧美性猛交xxxx乱大交蜜桃| 日韩欧美三级视频| 天天做天天摸天天爽国产一区| 日韩经典在线观看| 婷婷久久综合九色国产成人 | 国产一区二区三区无遮挡| 亚洲精品影片| 高清视频一区| 好吊妞视频这里有精品| 国产乱码精品一区二区三区不卡| 婷婷视频一区二区三区| 国产高清在线一区二区| 国产一区二区三区亚洲| 好看的日韩精品视频在线| 天堂av一区二区三区在线播放 | 91精品综合视频| 亚洲我射av| 国产91免费视频| 任你躁在线精品免费| 欧美日韩在线播放一区二区| 国产亚洲欧美日韩在线观看一区二区| 日本精品一区二区| 999久久久91| 国产精品自拍合集| 一本色道久久综合亚洲精品不卡 | 伊人久久久久久久久久久久| 91国产视频在线观看| 一级片在线免费观看视频| 日韩欧美一二三四区| 五月天激情开心网| 一区二区中文字幕| av黄在线观看| 清纯唯美亚洲激情| 国产精品成人国产| 97超级在线观看免费高清完整版电视剧| 懂色av一区二区| 欧洲精品在线一区| 欧美成人嫩草网站| 久久久免费视频网站| 精品一区二区三区日韩| 日本国产在线视频| 欧美韩国日本一区| 久久久久久久国产精品毛片| 色综合色综合色综合色综合色综合| 亚洲 小说区 图片区| 日韩精品中文字幕一区二区三区| 欧美高清成人| 蜜臀久久99精品久久久久久宅男 | 懂色av粉嫩av蜜乳av| 日本一区二区成人在线| 欧美精品入口蜜桃| 在线免费观看日本一区| 亚洲国产成人一区二区| 在线电影中文日韩| www.51av欧美视频| 国产专区欧美专区| 欧美做受69| 福利网在线观看| 久久精品一区二区三区中文字幕| 国产精品久久久久久9999| 91亚洲精品乱码久久久久久蜜桃 | 国产毛片av在线| 国产+人+亚洲| 成人国产精品一区二区网站| 蜜桃导航-精品导航| 欧美日韩亚洲一区二区三区在线| www.xxx亚洲| 成人在线视频一区| 综合五月激情网| 色噜噜狠狠成人网p站| 狠狠人妻久久久久久综合麻豆| 视频一区视频二区国产精品| 乱人伦视频在线| av成人综合网| 亚洲国产不卡| 亚洲污视频在线观看| 2欧美一区二区三区在线观看视频 337p粉嫩大胆噜噜噜噜噜91av | 欧美成人一区二区在线观看| 国产毛片精品视频| 国产精品麻豆一区| 色老头久久综合| 无码国产伦一区二区三区视频| 伦伦影院午夜日韩欧美限制| 99久久亚洲国产日韩美女| 欧美日本韩国国产| 91久久夜色精品国产九色| 国产精品无码自拍| 亚洲男同性视频| 国产精品无码在线播放| 色午夜这里只有精品| 影音成人av| 亚洲人成网站在线播放2019| 日韩极品在线观看| 法国空姐电影在线观看| 色婷婷av一区二区三区软件| 日韩美女一级视频| 18久久久久久| 亚洲+变态+欧美+另类+精品| 福利视频一区二区三区四区| 成人午夜电影网站| 国产乱码久久久久久| 亚洲精品在线观看网站| 麻豆理论在线观看| 久久久久久久久一区| 国产精品一二| 在线观看福利片| 色综合久久精品| 国产精品久久久久一区二区国产| 国产97在线|日韩| 激情五月综合网| 久久撸在线视频| 日韩毛片精品高清免费| 国产人妖一区二区| 欧美国产第一页| 色婷婷精品视频| 久久精品网站视频| 欧美国产在线观看| 国产免费久久久| 欧美激情中文字幕乱码免费| 欧美毛片免费观看| 日日碰狠狠躁久久躁婷婷| 欧美国产综合一区二区| 国产免费黄色网址| 久久免费视频这里只有精品| 男男gay无套免费视频欧美| 免费看污黄网站| 国产精品毛片无遮挡高清| 精品国产av鲁一鲁一区| 性色av一区二区三区红粉影视| 蜜臀久久99精品久久一区二区| 爱情岛论坛成人| 亚洲免费在线播放| 特黄视频在线观看| 国产精品99久久久久久久久| 国产精品7m凸凹视频分类| 伊人久久久久久久久| 欧美视频在线免费看| 日韩精品毛片| 国产精品免费在线播放| 日韩精品一二三| 久久婷婷一区二区| 亚洲视频欧洲视频| 久久久久九九精品影院| 欧美极品欧美精品欧美| 国产精品久久久久一区二区三区| wwwxxxx国产| 国产suv精品一区二区三区88区| 久久精品免费一区二区三区| 狠狠人妻久久久久久综合蜜桃| 欧美日韩另类国产亚洲欧美一级| 暧暧视频在线免费观看| 日本一区二区三区视频在线观看| 国产在线精品免费| 无码aⅴ精品一区二区三区| 美女性感视频久久久| 神马影视一区二区| 95视频在线观看|