成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

五大云計算漏洞逐個數(shù)

原創(chuàng)
云計算
在上周舉辦的黑帽安全大會上安全專家警告,雖然許多公司都在考慮將應(yīng)用遷移到云中,但第三方服務(wù)的安全仍有許多需要改善的地方。

當(dāng)前的經(jīng)濟(jì)危機(jī)使云計算成為一個熱門的話題,創(chuàng)業(yè)公司和小公司為了節(jié)約資金都使用的是互聯(lián)網(wǎng)上的虛擬機(jī),大公司一般都會將應(yīng)用如客戶關(guān)系管理系統(tǒng)放到如Salesforce.com這樣的云服務(wù)提供商構(gòu)建的云中,但專家說,在將基礎(chǔ)架構(gòu)遷移到云中時要小心安全陷阱。

著名安全公司SensePost的技術(shù)主管Haroon Meer在黑帽大會上說:“云計算的低端用戶雖然可以節(jié)約金錢,危險的是高端用戶在沒有任何審核的情況下使用它”,他說他的團(tuán)隊(duì)對Amazon的EC2進(jìn)行了深入的研究。他們的實(shí)驗(yàn)表明很多公司都不會掃描第三方提供的機(jī)器,惡意實(shí)例可以很容易地創(chuàng)建木馬訪問公司的內(nèi)部網(wǎng)絡(luò)。

記住這些陷阱,下面的5個教訓(xùn)來自黑帽大會上的演示。


1、云計算很少提供法律保護(hù)


使用云計算的公司需要認(rèn)識到云中的數(shù)據(jù)需要服從法律法規(guī),政府可能在沒有出具傳票的情況下對數(shù)據(jù)進(jìn)行檢索和拷貝,iSec首席安全顧問Alex Stamos認(rèn)為云提供商更關(guān)心的是如何保護(hù)自己而不是客戶,因此不要過分將希望寄托在服務(wù)協(xié)議上寫的法律保護(hù)條款。

Stamos說:“所有云服務(wù)商都有訓(xùn)練有素的法律團(tuán)隊(duì),當(dāng)你簽署了服務(wù)協(xié)議后,意味著你基本上一無所有,如果因?yàn)榉?wù)商的失誤導(dǎo)致用戶不能正常使用,用戶不能投訴服務(wù)商,如果因?yàn)閿?shù)據(jù)中心的失誤導(dǎo)致數(shù)據(jù)丟失,服務(wù)商也不承擔(dān)任何責(zé)任”。看上去就是一個不平等條約。但他同時補(bǔ)充道,云服務(wù)商發(fā)現(xiàn)安全問題一般會即時補(bǔ)上,如果語言溝通沒有問題,也能得到一些幫助。

2、硬件不是你的

Stamos警告,如果想對服務(wù)商進(jìn)行審核和進(jìn)行測試,要記住硬件不屬于自己,如果要進(jìn)行漏洞掃描和滲透測試,需要經(jīng)過云服務(wù)商的明確許可,否則,客戶就會被認(rèn)為是在攻擊系統(tǒng)。象亞馬遜的服務(wù)協(xié)議中就明確指出了,客戶可以在系統(tǒng)上進(jìn)行測試,這一點(diǎn)很重要。因?yàn)橛忻鞔_的協(xié)議許可使用那些機(jī)器進(jìn)行測試是會受到法律保護(hù)的。

3、需要強(qiáng)有力的策略和用戶教育

由于云計算為企業(yè)帶來了巨大的好處,如允許從任何地方訪問數(shù)據(jù),解決了IT維護(hù)人員的一大難題,永遠(yuǎn)在線服務(wù)也意味著更容易遭受釣魚攻擊。因此對最終用戶進(jìn)行風(fēng)險教育顯得格外重要,不僅僅是為了他們自身,更是為了公司的需要。但要教育好那些非技術(shù)職員不上當(dāng)釣魚攻擊的當(dāng)很困難,在SaaS模式下,釣魚式攻擊不僅僅是個個人問題,還成為企業(yè)面對的一個大問題。

4、不要相信虛擬機(jī)實(shí)例

SensePost的Meer說“在使用服務(wù)商提供的虛擬機(jī)時,如第三方供應(yīng)商在亞馬遜EC2平臺上創(chuàng)建的實(shí)例時,公司不應(yīng)該相信這些系統(tǒng)”。

公司的研究人員掃描了大量的預(yù)配置實(shí)例,發(fā)現(xiàn)認(rèn)證密鑰在緩存中,信用卡數(shù)據(jù)和惡意代碼被隱藏在系統(tǒng)中,但他們發(fā)現(xiàn)大部分用戶并不關(guān)心安全問題。

Meer建議公司應(yīng)該建立自己的內(nèi)部認(rèn)證機(jī)制,要從技術(shù)上和法律上保護(hù)自己。

5、重新考慮你對云計算的假設(shè)

在考慮安全時,企業(yè)信息管理人員需要重新思考他們之前對云安全的假設(shè)。例如,當(dāng)部署一個應(yīng)用到虛擬數(shù)據(jù)中心的計算機(jī)實(shí)例上時,虛擬系統(tǒng)相比物理系統(tǒng)的平均可用資源要少得多,一般不會如你預(yù)期的那樣美好,因此可以猜測資源進(jìn)行隨機(jī)分配時也是有限度的。

原文出處:http://www.infoworld.com/d/cloud-computing/5-lessons-dark-side-cloud-computing-669?source=rss_infoworld_news
原文名:5 lessons from the dark side of cloud computing
作者:Robert Lemos

【編輯推薦】

  1. 云計算十大不可行
  2. 云計算陰暗的一面
  3. 云計算實(shí)施路上的四條“攔路虎”
責(zé)任編輯:桑丘 來源: 51CTO.com獨(dú)家快譯
相關(guān)推薦

2013-08-05 10:01:09

云計算

2016-08-04 16:36:39

云計算

2014-12-04 11:36:02

云計算云計算技術(shù)特點(diǎn)

2012-05-07 15:00:37

政府云計算應(yīng)用

2011-04-21 11:39:13

2010-03-16 16:35:06

云計算

2018-07-11 06:52:47

云計算云遷移

2009-07-24 11:19:02

云計算擔(dān)心

2020-11-11 14:40:28

云計算公共云人工智能

2010-06-03 11:10:46

Windows Ser虛擬化

2019-08-26 05:21:26

2023-09-08 10:12:48

云計算云遷移

2010-08-03 10:10:11

云計算安全

2015-03-16 11:01:52

云計算誤解云計算公有云

2014-02-18 09:37:54

政府云計算

2010-11-01 13:14:52

云計算

2013-03-26 10:45:00

2012-04-17 09:07:45

Gartner云計算

2015-02-09 09:21:21

2012-12-21 09:46:03

云計算公有云私有云
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲精品一区二区三区中文字幕 | 日日日干干干 | 国产精品亚洲综合 | 欧美成人免费在线 | 久草精品视频 | 99热这里| 久久婷婷国产麻豆91 | 精品国产乱码久久久久久88av | 精品无码三级在线观看视频 | av黄色在线 | 大学生a级毛片免费视频 | 九九久久久久久 | 精品一区二区三区四区在线 | 亚洲精品国产成人 | 国产色片在线 | 一区二区三区视频在线免费观看 | 99福利视频导航 | 国产区在线看 | 亚洲不卡av在线 | 黄色在线 | 亚洲精品电影在线观看 | 久久精品视频在线观看 | 免费精品视频一区 | 色性av| 久久综合伊人 | 99在线视频观看 | 91精品中文字幕一区二区三区 | 国产一区999| 日本精品在线播放 | 国产精品s色 | 色婷婷久久 | 国产精品久久精品 | 日韩色综合 | 日韩三片 | 国产美女免费视频 | 久久精品无码一区二区三区 | 亚洲一区二区三区在线播放 | 亚洲视频中文 | 91www在线观看 | 国产免费拔擦拔擦8x高清 | 亚洲一区二区精品视频 |