精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

簡析影子訪問(Shadow Access)的產生、危害與防護

安全
從本質上說,影子訪問就是對云數據、應用系統的不受監控、未經授權、不可見、不安全以及被過度許可的訪問,最重要的是,它正隨著云身份、應用程序和數據的增長而增長。影子訪問增加了云上數據泄露的風險,并進一步引發訪問合規、審計和治理方面的風險威脅。在企業組織中,任何形式的影子訪問都不應該存在,其引發的后果往往會是災難性的,并威脅到任何向云上轉型發展的組織。

云服務的廣泛使用和“以數據為中心”的應用增加導致了在大量的數據存儲中包含了隱私信息。而在訪問這些海量數據的時候,就會產生一個名為“影子訪問”(Shadow Access)的新威脅。

從本質上說,影子訪問就是對云數據、應用系統的不受監控、未經授權、不可見、不安全以及被過度許可的訪問,最重要的是,它正隨著云身份、應用程序和數據的增長而增長。影子訪問增加了云上數據泄露的風險,并進一步引發訪問合規、審計和治理方面的風險威脅。在企業組織中,任何形式的影子訪問都不應該存在,其引發的后果往往會是災難性的,并威脅到任何向云上轉型發展的組織。

云身份發展的新特性

企業需要給云中運行的所有應用都賦予一個身份,這樣才可以安全訪問關鍵的云服務、供應鏈或數據。因此,云應用訪問武器化是云計算應用發展的一個重要問題。據Verizon最新發布的《數據泄露調查報告(DBIR)》強調,80%的數據泄露與身份訪問權限異常有關。數以兆計的數據被存儲在云平臺上,這推動了對這些數據訪問的巨大需求,但是當企業組織自動創建了大量的身份訪問權限時,有時卻沒有賦予任何治理措施。

開發人員和產品團隊正在迅速將云服務與數據結合起來,以創建新的應用程序,如人工智能聊天機器人、客戶數據平臺、軟件供應鏈和第三方SaaS。這就催生了不斷擴大的云訪問面,同時也創建了不可見和易受攻擊的訪問鏈,外部攻擊者可以迅速將其武器化,以竊取敏感數據。

在很多傳統企業中,普遍依賴IAM系統為身份認證提供授權和憑證,并且會和企業的HR系統進行關聯。然而,隨著業務上云、生態協作、多云混合等場景涌現,以及移動互聯、IoT設備的普及,大量設備接入和上云讓企業身份信任邊界外延,傳統IAM方案已經滿足不了現代企業數字化發展中的身份和訪問治理需求。

隨著云應用日益突出,云IDP(Identity Provider,身份提供商)系統開始出現,云應用程序并不部署在企業內部。因此,企業需要將傳統的本地IAM系統與新一代的云IDP(如Okta、Azure AD或Ping Identity)結合或協同運行。

云計算的出現還引入了“云IAM”的新概念,用于預置和控制對云上資源、應用程序和數據的訪問和授權,并且會被部署在公共云生態系統中。云IAM和傳統IAM有很大的不同,因為它主要是針對“云身份(Cloud Identities)”進行分類和檢查。首先了解下“云身份”的一些關鍵特點:

  • 企業在云中運行的所有應用都需要有一個身份,可以訪問關鍵的云服務、供應鏈元素或數據。云服務提供商通過像云IAM這樣的關鍵服務控制這些身份的提供和訪問;
  • 在云中,每個訪問請求在被授予訪問權限之前都經過身份驗證和授權;
  • 云身份可以是人類或非人類身份。人類身份主要是終端用戶、開發人員、DevOps和云管理員。非人類身份則是由附加到云服務、API、微服務、軟件供應鏈、云數據平臺等的身份組成;
  • 云的一個強大之處在于它的“可編程性”。開發人員通過編程方式組合云服務、API和數據來創建應用程序,從而釋放出這種能力。現代云應用實際上是由API驅動的許多分布式服務的集合,跨越提供商及其生態系統。當開發人員結合云服務時,他們創建了具有訪問數據路徑的自動身份;
  • 云的另一個特性是自動化。云計算團隊使用基礎設施即代碼的自動化功能來輕松地啟動和定義他們的云資源、云身份及其訪問。在此過程中,一個原則是“自動化第一,治理第二”。

影子訪問的產生

云計算創造了一個“以身份為中心”的世界,圍繞它們的差異性導致了影子訪問的根本原因。影子訪問產生的根本原因不僅源于擁有云身份,還源于云驅動的身份應用復雜性和管理流程的變化。

從復雜性的角度來看,主要包括:

  • 數據不再存儲在單個數據存儲中。云數據存儲和數據共享應用程序在云和SaaS環境中激增。
  • 應用程序并非單一的,而是由相互關聯的身份系統、云服務和數據組成的令人眼花繚亂的組合。
  • 連接云生態系統的SaaS應用程序的使用大幅增加。
  • 每個云服務都有相關的權限和權利,為敏感數據和操作提供授權。
  • 與傳統的本地環境相比,云環境的權限和授權規模更大,復雜程度也更高。
  • 組織使用多云和公共/私有云環境的組合。

而流程變化主要體現在:

  • 新的身份和訪問通常由開發人員使用基礎設施即代碼集中創建。
  • 新身份的配置文件通常是從一個模板中復制的。
  • 自動創建新的身份和訪問,幾乎沒有任何治理措施。
  • 身份訪問的應用程序不斷變化,沒有完整的訪問審查。
  • 為了提高速度,應用程序組件經常被重用、復制或用于多個應用程序。
  • 越來越多的SaaS和第三方應用程序沒有正式的安全審查。
  • 應用程序訪問的數據存儲在不斷變化。

由于云應用程序是分布式且不斷發展的,因此一個元素的更改就可能會對整體暴露產生意想不到的后果。正是這種應用程序的高度復雜和不斷發展的性質,以及圍繞云身份創建和持續審查的流程中斷,導致了影子訪問和其他相關威脅的大規模暴露。

影子訪問的主要類型

影子訪問存在多種類型,具體是由身份(即第三方、開發人員、過期賬戶、機器身份)與訪問類型的組合創建的,例如休眠訪問、鏈式訪問(或二次訪問)、未經授權的訪問(通過惡意系統或IP)等。

  • 不可見訪問:在某些時候,云服務控制臺沒有顯示存儲桶的有效權限,導致存儲桶保持打開狀態;
  • 意外/未授權訪問:云應用系統被惡意代碼植入,導致未授權的外部訪問處于打開狀態;
  • 過度訪問:管理員在只需要訪問特定數據存儲或云服務的情況下,提供具有完全訪問權限的策略;
  • 休眠訪問:具有完全訪問權限的策略在60天內未使用,但仍可用于分配角色;
  • 跨賬戶訪問:對于很多已經不再是客戶的老舊身份,仍然啟用了跨賬戶共享;
  • 高風險訪問:客戶危急情況允許開發人員訪問資源,但在情況解決后沒有撤銷權限;
  • 有毒組合(TOXIC COMBINATION):通過應用程序身份以及權限管理權限對數據存儲桶進行編程訪問;
  • 未使用的數據:類似于休眠訪問,指的是數據在一定時間內沒有使用,但訪問權限仍然是啟用狀態。

影子訪問的危害

影子訪問的存在會給企業造成很多災難性后果,一個代表性的事例就是CircleCI漏洞。在此事件中,未經授權的惡意行為者于2022年12月22日泄露了客戶信息,其中包括第三方系統的環境變量、密鑰和令牌。更糟糕的是,當企業在進行事件處置時,無法準確掌握這些被盜的密鑰是否已被用來攻擊他們的云賬戶,因為CircleCI或當前任何安全工具都無法滿足這個需求。

研究人員發現,現代企業中的很多部門或人員都受到了影子訪問風險的影響,其危害具體包括:

  • 現有安全治理工具無法識別大量的云身份和訪問路徑。
  • 影子訪問導致的治理和可見性缺口使得IAM 防護很難實現。
  • 那些無法識別的訪問路徑讓更多漏洞被利用來破壞云數據。
  • 威脅行為者可以將可編程訪問武器化,造成遠遠超出數據泄露的傷害。
  • 連接到云生態系統的第三方和SaaS應用程序會帶來橫向移動風險。
  • 影子訪問的存在造成了數據安全、審計和合規風險,并造成了政策和治理缺口。

影子訪問的防護建議

為了有效應對影子訪問的產生及風險,企業必須重點解決以下三個關鍵問題:

  • 太多的警報和安全工具:很多企業使用了太多的身份認證工具,這些工具會產生太多的安全警告,但是這根本無法防止云上的數據泄露和盜竊。
  • 數據分散導致的可見性確實:當前的安全工具缺乏對統一身份管理的全局可見性,因為這些數據分布在不同的工具中,包括云IAM、云IDP、基礎設施即代碼、數據存儲和HR系統。而訪問管理措施也分散在票務系統、電子郵件、電子表格和屏幕截圖等各類應用中。
  • 手動、靜態的管理流程:很多企業所部署的IAM系統,其治理和合規管理還是手動的、靜態的,甚至還是在依靠電子表格、截圖和電子郵件來收集有關誰有權訪問哪些數據、誰正在訪問哪些數據以及訪問方式的變化。

研究人員建議,企業應該立即建立以下舉措來應對:

  • 建立“萬物訪問(all things access)”的單一事實來源,通知基于風險的訪問控制,以保護數據和云的治理。
  • 全面整合IAM系統的各類型數據,以獲得云IAM操作所需的跨身份、訪問、數據狀態和治理的連接上下文。
  • 實現自動、準確和及時地報告數據訪問,簡化云訪問審計流程,并使治理形成閉環,以控制跨開發和生產環境的數據盜竊訪問。

參考鏈接:

https://stackidentity.com/shadow-access-in-your-cloud/。

https://stackidentity.com/wp-content/uploads/2023/05/Stack_Identity_ShadowAccess_Ebook_Final.pdf。

責任編輯:姜華 來源: 安全牛
相關推薦

2023-03-10 12:28:16

2022-08-30 13:20:38

DNS攻擊網絡安全

2022-03-02 11:42:06

勒索軟件網絡安全

2023-10-27 13:21:07

2018-01-26 07:44:04

數據中心機房霧霾

2023-08-02 12:14:56

2021-10-16 07:26:20

影子IT攻擊網絡安全

2022-12-15 12:00:04

2010-03-24 14:06:04

APC

2009-12-01 11:43:59

浪涌

2018-06-19 08:18:45

影子IT網絡安全IT安全

2022-06-06 12:25:51

邏輯炸彈惡意代碼

2017-02-21 16:40:16

Android垃圾回收內存泄露

2013-01-15 09:14:20

2011-07-12 14:04:58

2012-10-31 10:25:52

排序

2024-05-20 13:07:43

2022-06-27 13:28:33

安全風險風險評估方法

2022-09-13 11:37:30

防御技術欺騙

2010-10-27 09:31:56

Java平臺IBMApache Harm
點贊
收藏

51CTO技術棧公眾號

色婷婷中文字幕| 国产精品视频看看| 欧美美女日韩| 国产欧美一区二区三区在线老狼 | 蜜桃网站成人| 黄瓜视频在线免费观看| 国产日韩欧美一区二区三区| 91国产丝袜在线播放| 亚洲看片网站| 性做久久久久久久| 一本色道久久综合亚洲精品高清| 亚洲欧美在线一区| 欧美日韩精品区别| cao在线视频| 欧美激情中文字幕一区二区| 91在线|亚洲| 天天插天天操天天干| 成人精品影院| 日韩免费视频线观看| 成人在线免费观看av| 色网站免费在线观看| 国产成人av一区二区三区在线 | 欧美日韩不卡一区| 日本福利视频一区| 免费在线看a| 99久久精品情趣| 国产综合色香蕉精品| 亚洲国产高清在线观看视频| 91网免费观看| 麻豆精品久久久久久久99蜜桃| 久久在线免费| 亚洲免费影视第一页| 亚洲a级黄色片| 玖玖在线播放| 亚洲黄色免费电影| 亚洲精品成人a8198a| 国产91免费在线观看| 日本va欧美va欧美va精品| 欧美精品videosex极品1| 美国黄色特级片| 福利在线一区| 91精品国产综合久久精品图片| 国产福利视频在线播放| 日韩专区av| 国产精品嫩草影院av蜜臀| 国产精品对白一区二区三区| 91成人国产综合久久精品| 香蕉亚洲视频| 韩国一区二区电影| 久久国产露脸精品国产| 国产精品久久久久久| 亚洲免费影视第一页| 欧美一级大片免费看| 青青在线精品| 欧美日韩一二三| 妓院一钑片免看黄大片| 高清电影在线免费观看| 伊人一区二区三区| 免费观看国产视频在线| 乱人伦中文视频在线| 国产日本欧美一区二区| 好吊色欧美一区二区三区四区| www.黄色小说.com| 国产曰批免费观看久久久| 国产精品日韩一区| 欧美另类高清videos的特点| 久久精品综合| 国产99久久久欧美黑人 | 希岛爱理一区二区三区| 中文字幕欧美日韩| 日本视频在线免费| 日韩精品欧美| 日韩中文理论片| 成人做爰视频网站| 99精品网站| 精品国产一区二区在线| 国精产品久拍自产在线网站| 91精品国产91久久综合| 久久综合国产精品台湾中文娱乐网 | 深夜成人在线| 日韩欧美国产免费播放| 免费高清在线观看免费| 免费日韩电影| 欧美视频精品在线观看| 青青草原国产在线视频| 伊人久久大香线蕉综合影院首页| 911精品国产一区二区在线| 五月激情五月婷婷| 蜜桃精品视频| 亚洲福利在线看| ass精品国模裸体欣赏pics| 日本久久成人网| 亚洲色图狂野欧美| 国精品人伦一区二区三区蜜桃| 久久密一区二区三区| 蜜臀久久99精品久久久久久宅男| 国产亚洲精品久久久久久打不开| 国产欧美一区二区色老头| 国产成人中文字幕| 一级片视频网站| 粉嫩aⅴ一区二区三区四区五区| 国产偷久久久精品专区| 国产视频精品久久| 1000精品久久久久久久久| 久久久久久av无码免费网站下载| 2021中文字幕在线| 欧洲一区二区av| 一级黄色片国产| 欧美电影在线观看完整版| 亚洲性无码av在线| 国产一级在线免费观看| 日日夜夜精品视频免费| 91免费看片在线| 亚洲 精品 综合 精品 自拍| 国产精品亲子伦对白| 亚洲啊啊啊啊啊| 暖暖成人免费视频| 欧美大胆一级视频| 无码人妻丰满熟妇啪啪欧美| 欧美.www| 国产精品一区久久| 无码精品在线观看| 日韩美女啊v在线免费观看| 日韩av在线第一页| 99精品美女视频在线观看热舞| 亚洲福利在线看| 国产精品成人69xxx免费视频| 亚洲日韩成人| 亚洲a中文字幕| 九色视频在线观看免费播放| 亚洲免费高清视频在线| 麻豆传传媒久久久爱| 久久在线观看| 中文字幕免费国产精品| 国产成人精品一区二三区| 国产美女一区二区| 日韩在线观看电影完整版高清免费| 污污的视频在线观看| 欧洲精品中文字幕| 久久精品国产亚洲av麻豆| 欧美视频不卡| 91网在线免费观看| av天在线观看| 色婷婷香蕉在线一区二区| 日韩精品国产一区| 国产精品成人一区二区不卡| 日本一区二区在线播放| 国产成人无码www免费视频播放| 成人免费小视频| 老司机午夜av| 亚洲资源网你懂的| 2019亚洲日韩新视频| 性生交大片免费看女人按摩| 日韩一区在线免费观看| 免费看黄色一级大片| 外国成人在线视频| 高清亚洲成在人网站天堂| 国产99对白在线播放| 国产精品久久国产精麻豆99网站| 日韩有码免费视频| 久久av影视| 欧美在线视频免费播放| 亚洲av片在线观看| 精品久久久久久| 中文字幕一区二区三区乱码不卡| 激情综合网址| 国产亚洲精品自在久久| 不卡av免费观看| 亚洲成人黄色网址| 国产精品第108页| 成人精品视频一区| 日韩av中文字幕第一页| 97超碰成人| 久久久中文字幕| 日本高清视频免费观看| 欧美日韩激情视频| 女~淫辱の触手3d动漫| 国产一区二区你懂的| 欧美激情论坛| 成人做爰视频www| 日韩中文字幕国产| 国产男男gay体育生白袜| 亚洲欧美日韩精品久久久久| aaa一级黄色片| 亚洲欧美文学| 国产伦精品一区二区三区视频免费| 2021中文字幕在线| 亚洲色图15p| 91片黄在线观看喷潮| 亚洲日本va午夜在线影院| wwwxxx色| 国产精品一级| 伊人久久大香线蕉精品| 日韩精品视频中文字幕| 66m—66摸成人免费视频| 可以直接在线观看的av| 精品视频1区2区3区| 日韩视频中文字幕在线观看| 成人av电影免费观看| 成人免费观看视频在线观看| 日本在线电影一区二区三区| 亚洲专区在线视频| 韩国精品一区| 社区色欧美激情 | 精品人妻一区二区三区含羞草| 精品久久久国产| 情侣偷拍对白清晰饥渴难耐| 成人av资源网站| 女人另类性混交zo| 亚洲综合专区| 日本一区二区久久精品| 亚洲精品在线a| 国产不卡av在线免费观看| 国产在线高潮| 精品一区二区亚洲| 国产免费高清视频| 色域天天综合网| 亚洲av鲁丝一区二区三区| 久久综合九色综合欧美亚洲| 一级黄色片国产| 久久久久国产精品一区二区| 国产精品啪啪啪视频| 欧美码中文字幕在线| 国产高清自拍一区| 四虎国产精品成人免费影视| 81精品国产乱码久久久久久| 国产精品一卡二卡三卡| 亚洲日本中文字幕| 空姐吹箫视频大全| 欧美日本韩国一区二区三区视频| 日本一级一片免费视频| 亚洲免费av观看| 人与嘼交av免费| 91年精品国产| 欧美日韩一区二区三区四区五区六区| 蜜臀91精品一区二区三区| 成人黄色片视频| 日韩一级网站| 丰满少妇大力进入| 一区二区中文| 一本久道久久综合狠狠爱亚洲精品| 台湾色综合娱乐中文网| 成人毛片网站| 日本亚州欧洲精品不卡| 国产在线拍偷自揄拍精品| 日韩久久一区二区三区| 欧美亚洲另类在线| 黑森林国产精品av| 久热爱精品视频线路一| а天堂8中文最新版在线官网| 精品国产伦一区二区三区观看方式| 一级片在线免费观看视频| 欧美性高跟鞋xxxxhd| 国产在线视频第一页| 亚洲天堂中文字幕| 欧美熟妇一区二区| av在线不卡观看免费观看| 无码国产精品一区二区高潮| 国内精品久久久久影院色 | 精品一区二区三区免费视频| 国产视频一区二区三区在线播放| 久久亚洲色图| 国产真人无码作爱视频免费| 久久www成人_看片免费不卡| 国内性生活视频| 美女精品在线| 国产成人精品无码播放| 日韩精品视频网| 182午夜在线观看| 国产在线精品一区在线观看麻豆| 亚洲欧美天堂在线| 国产乱子伦一区二区三区国色天香| 污污视频在线免费| 国产在线不卡一卡二卡三卡四卡| 交换做爰国语对白| 成人美女视频在线看| fc2成人免费视频| 久久久久久99久久久精品网站| 69精品无码成人久久久久久| 中文字幕第一页久久| 999精品在线视频| 亚洲永久精品国产| 国产在线视频二区| 欧美日韩国产激情| 秋霞精品一区二区三区| 欧美在线小视频| 国产女18毛片多18精品| 日韩精品影音先锋| 午夜视频福利在线| 亚洲网站视频福利| www在线免费观看视频| 欧美激情亚洲综合一区| 日韩a**中文字幕| 国产精品久久久久久久久| 日本在线精品| 97久久精品午夜一区二区| 亚洲精品进入| 在线视频欧美一区| 亚洲国产高清一区| 男女啪啪网站视频| 另类中文字幕网| 伊人久久久久久久久| 久久精品视频一区二区| 国产喷水在线观看| 欧美三级免费观看| 国产女主播福利| 精品中文视频在线| 在线中文字幕-区二区三区四区| 亚洲97在线观看| 亚洲精品一区av| 国内视频一区| 99视频精品全国免费| 黄色一级视频在线播放| 免费欧美日韩国产三级电影| 可以看的av网址| 国产精品区一区二区三| 国产做受高潮漫动| 欧美一级黄色大片| 国产三级电影在线| 久久久伊人日本| www.成人| 久久涩涩网站| 欧美精品日韩| 孩娇小videos精品| 91蜜桃网址入口| 豆国产97在线 | 亚洲| 欧美日本视频在线| 欧美成人免费| 国产综合在线视频| 欧美9999| 亚洲一区二区不卡视频| 亚洲在线国产日韩欧美| 欧美69精品久久久久久不卡| 中文久久乱码一区二区| 欧美在线观看不卡| 欧美精品一区二区三| aa在线视频| 91香蕉国产在线观看| 日本在线电影一区二区三区| 131美女爱做视频| 国产精品综合网| 欧美成人免费观看视频| 欧美猛男男办公室激情| 成人欧美一区| 国产成人一区二| 亚洲精品无吗| 黄色av网址在线播放| 国产suv精品一区二区883| 国产人妻精品一区二区三区不卡| 欧美日韩一级片网站| 国产视频二区在线观看| 国产成人涩涩涩视频在线观看 | 国产精品theporn88| 欧美日韩午夜| 91精品人妻一区二区三区蜜桃2| 《视频一区视频二区| 国产精品国产三级国产aⅴ| 最近2019中文字幕在线高清| 欧美日韩精品一区二区三区视频| 精品视频免费观看| 国产一区美女| 美女扒开腿免费视频| 性久久久久久久久久久久| 蜜臀av中文字幕| 欧美一区二区视频97| 蜜桃精品噜噜噜成人av| 欧美一级黄色影院| 欧美—级在线免费片| 一区二区三区黄色片| 久久五月天综合| 国产激情一区| 亚洲欧美日韩在线综合| 久久久久国产一区二区| 韩国女同性做爰三级| 欧美日韩色综合| а√中文在线8| 国产精品免费观看高清| 99精品国产在热久久下载| 免费毛片视频网站| 欧美综合一区二区三区| a篇片在线观看网站| 国产精品久久久久久免费观看| 在线观看的日韩av| 女人又爽又黄免费女仆| 欧美人与禽zozo性伦| 天堂亚洲精品| 国产伦精品一区二区三区照片91| 在线免费高清一区二区三区| 国产精品毛片一区二区| 欧美日韩精品欧美日韩精品一 | 一区二区日本| 九九国产精品视频| 九九热这里有精品视频| 日韩福利在线播放| 成人激情视屏| 中国人体摄影一区二区三区| 成人免费观看av| а中文在线天堂| 欧美成人激情视频| 亚洲国产合集|