成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

[調查] 云原生業務艱難維系安全

安全 云安全 云原生
5月初,安全公司Snyk發布調查報告稱,近60%的公司擔憂云原生技術遷移導致的安全問題,比不怎么擔憂的公司數量高出4倍。

5月初,安全公司Snyk發布調查報告稱,近60%的公司擔憂云原生技術遷移導致的安全問題,比不怎么擔憂的公司數量高出4倍。Snyk在其《云原生應用安全狀態》報告中指出,這些公司的顧慮可能源自切身體驗:超過56%的公司表示遭遇過錯誤配置或未修復漏洞導致的安全事件。

[[399824]]

Snyk創始人兼總裁Guy Podjarny表示,這兩類事件并不意味著這些公司在遷移到云端后放松了安全,他們確實在檢測,而且大多數情況下還快速緩解了更多安全問題。

“由于環境更加復雜混亂,安全事件也更多了,但這些公司正確認識到這些是需要關注的領域,所以他們的擔憂與實際威脅十分吻合。這更多的是我所謂的安全衛生,在乎鎖閉門戶。”

新冠肺炎疫情下擴展遠程可訪問基礎設施的必要性促使公司加快推進數字化轉型,上一年里,很多公司從早期計劃階段一躍發展到推出了云基礎設施。

不同于使用可遠程訪問的內部應用和系統,這些公司直接邁向了云原生應用和基礎設施。云原生技術采用容器、微服務和API等基于云的基礎設施提升業務可擴展性和敏捷性,是數據和轉型的關鍵。

Snyk報告表明,相對于尚未將很多業務和開發過程搬上云端的公司,云采用率高的公司更容易遭遇特定類型的安全事件。高云采用率公司較易遭遇的安全事件類型包括:

  • 錯誤配置(50%)、已知未修復漏洞(45%)、審計失敗(21%)和秘密泄露(18%);
  • 而低云采用率公司則更傾向于碰到惡意軟件(14%)或者壓根兒沒檢測到任何安全事件(21%)。

Snyk在報告中表示:“云原生技術的采用無疑會改變公司全部應用的安全狀態。盡管核心安全原則保持不變,,但與所有新興生態一樣,最佳實踐尚未確定,團隊在探索陌生環境的過程中引發了新的安全顧慮。”

與企業一道,攻擊者也看上了云技術。云應用服務提供商Netskope最近的一份報告指出,2021年第一季度,來自存儲、云電子郵件服務和軟件下載服務等云應用的惡意軟件增加了近三分之一,占當季所有惡意軟件下載的62%。與上年同期相比,這一惡意軟件下載量飆升了48%。

通過Web下載的大多數惡意軟件都是可執行文件,但從云應用下載的惡意軟件就五花八門了,其中可執行文件和歸檔文件各占總數的四分之一左右,Office文檔占據近16%。

Netskope的報告聲稱:“云應用成為網絡罪犯投放惡意軟件的流行渠道,是云應用全面鋪開的結果:受害者走到哪兒,網絡罪犯就跟到哪兒。”

Snyk并未下結論說采用云原生技術越多就越不安全,而是說采用云原生技術多的公司更能感知到安全事件,因為他們擁有更好的可見性。盡管所有公司中僅三分之一實現了完全自動化的開發流水線,但42%的云原生公司已經邁向了全面自動化。

Podjarny表示:“報告中的數據表明,云采用率高的團隊確實自動化程度更高,也更容易在短得多的時間里找到并修復關鍵問題。他們的擔憂圍繞的是賦予員工權力和與獨立團隊合作的新現實,他們擔心這樣出錯的概率會更高,但響應速度仍然快得多。”

Podjarny稱,一個有趣的發現是,開發人員更愿意承擔安全責任,而安全團隊則準備放棄這些責任。36%的開發人員聲稱為安全負責,而僅13%的人將安全責任歸到IT安全團隊身上。然而,安全崗位上的受訪者中僅10%將安全交托給開發人員,31%的人還是將責任分給安全團隊。

該調查的兩類受訪對象中,大部分(31%的開發人員和33%的安全人員)認為安全是DevOps或DevSecOps團隊的責任。

Podjarny稱,這更關乎誰準備好解決這些問題。

“總有懷疑論者認為開發人員不關心安全,但數據顯示開發人員更愿意承擔安全責任。公司擁有掃描技術,但開發人員需要成為運行這些技術的人,而安全團隊需要放手。”

 

 

責任編輯:趙寧寧 來源: 數世咨詢
相關推薦

2021-08-04 10:50:33

云原生業務轉型云計算

2023-04-11 07:37:52

IaaSPaaSSaaS

2020-09-17 16:41:35

戴爾

2021-11-23 18:12:43

戴爾

2023-04-04 22:50:35

2018-08-27 15:10:34

云計算云服務安全威脅

2020-03-04 09:56:56

網絡安全云原生容器

2020-09-18 13:09:15

云原生云安全網絡安全

2023-01-31 17:42:06

2022-08-24 16:47:01

云原生安全通信

2024-05-13 08:00:00

2011-07-12 10:25:32

云計算安全

2021-12-06 10:10:11

云原生安全公共云私有云

2023-08-28 16:08:12

2021-08-13 06:22:55

云原生安全云原生云安全

2025-03-05 03:00:01

2022-03-25 12:17:00

云原生安全開發

2022-09-19 14:39:51

開源HummerRisk

2024-01-05 00:34:29

2021-08-09 11:43:02

容器云原生安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 婷婷精品 | 中文字幕国产 | av中文字幕在线 | 2019天天干天天操 | 日本不卡一区二区三区在线观看 | 久久久久免费观看 | xxx.在线观看 | 91传媒在线观看 | 国产www. | 中文字幕一区在线观看视频 | 亚洲国产成人精品女人久久久 | 欧美黄色小视频 | 在线观看免费av网 | 无码日韩精品一区二区免费 | 成人免费毛片在线观看 | 欧美精品一区二区免费 | 亚洲激情第一页 | 国产盗摄视频 | 国产成人a亚洲精品 | 中国免费黄色片 | 国产视频三区 | 久久香蕉精品视频 | 国产日韩欧美 | 麻豆成人在线视频 | 日韩网站免费观看 | av在线视 | 五月婷婷激情网 | 99色综合 | 中文字幕一区在线观看视频 | 国产精品久久久爽爽爽麻豆色哟哟 | 午夜影视 | 手机av在线 | 日本小电影网站 | 久久伦理中文字幕 | 大香网伊人 | 精品日韩在线观看 | 午夜电影在线播放 | 久久在视频 | 久久丝袜 | 国产农村妇女毛片精品久久麻豆 | 国产精品美女久久久久久久网站 |