成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

容器和云中的配置錯誤:風險和修復

安全 云安全
在DevOps中快速行動可能會造成安全漏洞,直到災難來襲之前,這些漏洞才可能被忽略。

在DevOps中快速行動可能會造成安全漏洞,直到災難來襲之前,這些漏洞才可能被忽略。

急于轉型的組織可以從短暫的停頓中獲益,以避免可能造成意外的、未被注意到的曝光的錯誤配置。目前的趨勢是企業與DevOps一起發展,以加快部署速度。這種倉促可能導致安全漏洞,否則可能會在途中被抓到。StackRox和Packet的專家分析了一些錯誤配置的信號,以及組織如何解決這些問題。

[[317834]]

Kubernetes安全平臺提供商StackRox的營銷副總裁Michelle McLean說,許多DevOps團隊的思想和使命是快速推出代碼,以使他們的組織更加敏捷。她說,“這并不意味著開發人員不關心安全性或故意疏忽大意。然而,這并不總是他們首先想到的事情。”

McLean是StackRox最新的《容器和Kubernetes安全性狀況報告》的作者。她說,安全性已經在基礎設施中以多種方式變得更加固有,這為開發周期帶來了新的方法。McLean說,“以前在構建代碼之后就開始運營,而現在需要弄清楚如何確保它的安全。”

她說,在DevOps時代,這種順序被顛覆了,周期的不同部分有時會重疊并造成盲點。McLean說:“所有這些現在都混合在一起,并在相似的時間框架內發生。”當任務是快速行動時,快速發布代碼,可能會遺漏一些內容。”

云計算提供商Packet公司聯合創始人Jacob Smith說,配置錯誤的問題與DevOps的旅程緊密相關。他說,這源于如何通過DevOps自動化與IT管理來部署容器。Smith說:“這是一個不同的工作流程,最大的弱點之一是網絡策略。問題很容易遺漏,因為隨著基礎設施變得越來越多樣化并遷移到云中,配置的規模也越來越大。”

Smith說,來自RedHat、Rancher或VMware的支持工具集可以監視和改善可見性,因此開發人員可以知道哪些容器可以連接到什么容器。他說,容器的相對新穎和快速發展已成為企業的當務之急,這對開發人員來說是一個挑戰。Smith說:“發生的事情太多了,而且變化很快。那是造成混亂的原因;很多剛接觸它的人都會感覺到緊張。DevOps領域的這一部分在過去兩年中迅速成熟,似乎在一夜之間出現了新的需求。”

Smith說:“每個人都必須制定服務網格策略,盡管18個月前還不存在。安全是潛在后果的明顯領域,但是由于配置錯誤而導致的業務效率低下也可能代價高昂。例如,可能有一個容器可能無法控制服務器的情況下,資源分配失控。那是不應該做的一件事。”

McLean強調的關鍵錯誤配置問題之一是,并非默認情況下總是打開所有安全控件。她說,“有了容器和Kubernetes,仍然可以學習到許多具有復雜基礎設施的運動部件。假設開發人員將在某個時候啟用安全控制。”

唯一提供獨家研究結果,動手研討會,案例研究,20個小時以上的聯網以及最大的以數據中心為中心的展覽廳的行業盛會。

McLean建議尋找某些難以找到的元素,例如資源是否為只讀或是否可以寫入。檢查是否啟用了基于角色的訪問控制。她說:“這類似于擁有可寫的容器。如果有人獲得了在Kubernetes級別進行更改的許可,將面臨風險。如果可以進入Kube,就可以進入所有資產。”

McLean說,隨著越來越多的企業將他們開發的新應用程序容器化,這種類型的曝光的可能性很可能會增加。她說:“很可能這些是企業一些最重要的業務必備應用程序。這些應用程序可能還會保留客戶數據。這容易犯錯誤。組織應該幫助開發人員做正確的事。”

 

責任編輯:趙寧寧 來源: 360機房
相關推薦

2019-07-11 13:50:35

云存儲云安全云端數據備份

2018-04-27 14:08:40

云容器DevOps

2022-06-13 13:37:07

云安全私有云云平臺

2012-03-09 17:28:41

2022-01-20 08:04:41

FSCKLinux磁盤

2022-05-27 05:42:34

容器云安全

2024-10-16 08:23:15

大型語言模型LLM機器學習

2014-07-28 11:18:30

件測試云計算云測試

2017-06-13 16:03:35

混合云容器編排引擎

2021-08-06 09:43:18

云計算容器云原生

2022-03-25 09:29:57

LinuxshellShellcheck

2022-08-11 14:19:40

云計算云中斷安全

2009-04-02 13:46:19

多核Windows7服務器

2023-12-25 16:35:00

2022-05-24 14:54:50

漏洞網絡攻擊

2010-12-17 09:51:17

2015-10-29 10:09:57

混合云影子IT SaaS

2011-10-19 09:19:23

云計算數據安全

2011-03-10 15:17:59

2019-08-19 14:51:56

Linux 系統 數據
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产欧美一区二区三区久久 | 91aiai | 亚洲免费一区二区 | 精品无码久久久久久国产 | 国产精品3区 | 精品国产不卡一区二区三区 | 91久久精品国产 | 成人午夜免费福利视频 | 羞羞色网站| 精品国产91 | 国产午夜精品福利 | 台湾佬久久 | 久久久久久99 | 国产视频在线观看一区二区三区 | 久久69精品久久久久久久电影好 | 亚洲精品久久久久久久久久久久久 | 日韩av免费在线电影 | 91丨国产| 日韩精品视频网 | 国产欧美精品一区二区三区 | 免费观看日韩精品 | 午夜影院操 | av大片在线观看 | 亚洲二区在线 | 欧美激情五月 | 亚洲一区二区精品 | 久久乐国产精品 | 91久久精品国产91久久 | 欧美黄色大片在线观看 | 三级视频网站 | 特黄特黄a级毛片免费专区 av网站免费在线观看 | 一区二区影视 | 亚洲 自拍 另类 欧美 丝袜 | www.一级毛片 | 久久精品91久久久久久再现 | 91国内精精品久久久久久婷婷 | 91视频导航| 国产免费一区二区三区网站免费 | 在线播放中文字幕 | 免费一级片 | 高清国产一区二区 |