成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

常見的云安全錯(cuò)誤認(rèn)知以及應(yīng)對(duì)方法!

安全 云安全
隨著多云及混合云趨勢(shì)的發(fā)展,過去傳統(tǒng)的云安全策略顯然已不適應(yīng)新的云環(huán)境。盡管,很多企業(yè)一直非常重視云安全問題,但其中很多風(fēng)險(xiǎn)點(diǎn)并沒有得到實(shí)際解決。

 隨著多云及混合云趨勢(shì)的發(fā)展,過去傳統(tǒng)的云安全策略顯然已不適應(yīng)新的云環(huán)境。盡管,很多企業(yè)一直非常重視云安全問題,但其中很多風(fēng)險(xiǎn)點(diǎn)并沒有得到實(shí)際解決。大多數(shù)企業(yè)依然在采用過去本地環(huán)境下的云安全措施,導(dǎo)致企業(yè)出現(xiàn)云安全策略不一致,應(yīng)用風(fēng)險(xiǎn)和漏洞增加的狀況!最嚴(yán)重的問題是,很多私有云部署環(huán)境下的安全問題,并不需要黑客高手侵入,而是缺乏安全常識(shí)!

 

[[278717]]

 

很多安全問題都是防不勝防!即使在理想的環(huán)境下,還容易出現(xiàn)重大安全事故,更何況你系統(tǒng)本身就有問題,那等于是在給攻擊者開了一扇門。所以,為了確保云環(huán)境下的萬無一失,我們除了在云安全措施上下功夫,還要在安全常識(shí)問題上,提高警惕!

首先,不要忽略“僵尸負(fù)載”。

很多企業(yè)往往會(huì)忽略在系統(tǒng)架構(gòu)上運(yùn)行著的僵尸負(fù)載。尤其是在企業(yè)應(yīng)用峰值期,一旦遇到嚴(yán)重的安全問題,會(huì)首先把“僵尸負(fù)載”排除在外,不予理會(huì)。

實(shí)際上,很多別有用心的人就是利用僵尸資源來竊取密碼。盡管僵尸工作負(fù)載并不重要,但是它構(gòu)建于企業(yè)整體基礎(chǔ)設(shè)施之上,一旦疏于管理,會(huì)更容易遭遇入侵。SkyBoxSecurity 2018年的一份報(bào)告顯示,密碼劫持是主要的一種網(wǎng)絡(luò)攻擊手段。DevOps團(tuán)隊(duì)要像托管加密貨幣一樣,要確保應(yīng)用資源不受威脅,并采用有效的安全防范手段,來阻止一切惡意行為。

其次,對(duì)AWS S3 Buckets的泄露問題,要足夠重視。

AWS云服務(wù),尤其是 S3 Buckets是年頭最長的云本地服務(wù)之一,還保持著過去的安全防護(hù)方式和規(guī)則,因此成為勒索軟件攻擊的主要目標(biāo)。有統(tǒng)計(jì)數(shù)據(jù)顯示,7%的 Amazon S3 bucket 都未做公開訪問的限制,35%的 bucket 都未做加密,這意味著整個(gè) Amazon S3 服務(wù)器中都普遍存在這樣的問題。

惡意參與者不僅可以通過S3 bucket訪問企業(yè)的敏感客戶數(shù)據(jù),而且還可以訪問云憑據(jù)。很多具有災(zāi)難性的數(shù)據(jù)泄漏,都是由于訪問了不受限制的S3 bucket造成的,因此要定期檢查AWS平臺(tái)上的公有云存儲(chǔ)字段是非常重要的一項(xiàng)工作。

其三,系統(tǒng)更新最好不要繞過CI/CD管道。

每個(gè)DevSecOps團(tuán)隊(duì)都有一個(gè)慣性思維,認(rèn)為系統(tǒng)程序更新時(shí)要通過CI/CD管道傳遞,這樣的系統(tǒng)部署才更加安全,但這并不意味著每次運(yùn)行都要強(qiáng)制執(zhí)行這一策略。加快部署速度,避免出現(xiàn)安全問題,開放人員往往通過使用開放源碼庫的形式繞過CI/CD管道。

雖然這種方式為開發(fā)人員節(jié)省了系統(tǒng)發(fā)布和更新時(shí)間,但卻給安全團(tuán)隊(duì)帶來了更大的負(fù)擔(dān),他們必須對(duì)異常工作負(fù)載進(jìn)行額外掃描。長期下去,開發(fā)團(tuán)隊(duì)會(huì)認(rèn)為安全團(tuán)隊(duì)沒有辦法阻止未授權(quán)的工作負(fù)載,只是簡單地接受和執(zhí)行。最終,系統(tǒng)的安全狀況會(huì)逐漸惡化,以至于惡意入侵者可以在不引起注意的情況下運(yùn)行有害的工作負(fù)載,但是到那時(shí)才發(fā)現(xiàn),一切為時(shí)已晚。

其四,網(wǎng)絡(luò)訪問要設(shè)限。

許多DevOps團(tuán)隊(duì)并沒有花費(fèi)大量的時(shí)間,用在分段和單獨(dú)的訪問權(quán)限上,而是依賴于一套完整的網(wǎng)絡(luò)配置,同時(shí)這些配置遠(yuǎn)遠(yuǎn)不能滿足必要的訪問限制,他們通常將所有的工作負(fù)載都放在一個(gè)單獨(dú)的VPC中,這樣就可以通過第三方流程訪問。

沒有對(duì)公網(wǎng)訪問設(shè)限,安全團(tuán)隊(duì)要想識(shí)別和隔離惡意行為,要花很長時(shí)間。即使在短時(shí)間內(nèi),DevSecOps團(tuán)隊(duì)發(fā)現(xiàn)了一些嚴(yán)重的漏洞,也無法在安全配置文件中及時(shí)處理安全漏洞!

其五,使用微服務(wù)時(shí),規(guī)則設(shè)置要正確

當(dāng)DevOps團(tuán)隊(duì)在容器中使用微服務(wù)時(shí),會(huì)面臨更大挑戰(zhàn),分得越細(xì),意味著你就越有可能出現(xiàn)錯(cuò)誤的規(guī)則設(shè)置。

即使是最熟悉的規(guī)則和集群,也會(huì)因疏忽產(chǎn)生大量漏洞。例如,如果允許開發(fā)人員使用特定的IP通過SSH遠(yuǎn)程連接到生產(chǎn)環(huán)境時(shí),就可能會(huì)在不知情的情況下,允許敏感區(qū)域接入無限制公網(wǎng)訪問。有時(shí),這些錯(cuò)誤的規(guī)則配置會(huì)被忽略長達(dá)數(shù)月之久。為了避免錯(cuò)誤規(guī)則支持,使用Amazon Inspector的Agentless進(jìn)行監(jiān)控,或則采用其他網(wǎng)絡(luò)評(píng)估工具,進(jìn)行定期審計(jì),非常必要。

責(zé)任編輯:華軒 來源: IT168網(wǎng)站
相關(guān)推薦

2024-02-20 14:55:51

2020-09-15 09:54:13

云安全數(shù)據(jù)安全漏洞

2022-04-15 11:37:19

密碼網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2022-05-24 14:54:50

漏洞網(wǎng)絡(luò)攻擊

2022-02-21 15:20:04

網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2019-05-05 07:12:13

郵件安全網(wǎng)絡(luò)攻擊惡意軟件

2018-11-13 11:40:20

軟件定義廣域網(wǎng)SD-WAN安全

2015-01-14 09:29:35

2015-08-26 14:17:19

物聯(lián)網(wǎng)安全

2018-04-24 10:29:40

2015-07-06 11:28:40

2020-04-21 15:31:00

云安全云計(jì)算基礎(chǔ)設(shè)施

2022-03-28 12:23:25

企業(yè)內(nèi)部威脅監(jiān)管

2021-01-21 03:30:20

上云云安全身份驗(yàn)證

2020-05-19 10:14:01

容器容器安全

2020-07-09 11:35:05

SD-WAN網(wǎng)絡(luò)架構(gòu)網(wǎng)絡(luò)技術(shù)

2022-06-08 14:44:12

數(shù)字化轉(zhuǎn)型企業(yè)咨詢師

2013-05-24 09:43:46

2023-07-09 00:33:47

2019-04-08 16:10:42

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 久久久福利 | 亚洲 欧美 精品 | 又爽又黄axxx片免费观看 | 欧美性网 | 精品一区二区三区免费视频 | 一二三四在线视频观看社区 | 日韩视频在线一区 | 国产精品久久久亚洲 | 亚洲精品久久久一区二区三区 | 精品一区二区三区在线视频 | 黄色片视频网站 | 视频在线一区二区 | 色久电影| 国产一区黄色 | 成人永久免费 | 国产精品一二三区 | 欧美一区二区三区视频 | 日韩在线 | 午夜视频在线观看一区二区 | 亚洲第1页| 国产精品国产三级国产aⅴ无密码 | 美女视频一区 | 欧美乱人伦视频 | 97国产在线观看 | 日韩亚洲欧美一区 | 亚洲欧美精品在线观看 | 操操操日日日 | 久草久草久草 | 亚洲精品视频在线播放 | 国产yw851.c免费观看网站 | 欧美日韩久久久 | japan21xxxxhd美女 日本欧美国产在线 | 亚洲成人网在线 | 91短视频网址 | 91看片视频| 欧美激情在线精品一区二区三区 | 日韩在线中文字幕 | 国产欧美精品在线 | 欧美韩一区二区三区 | 91精品国产91久久久久久 | 真人毛片|