成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何從網(wǎng)絡(luò)安全事件中恢復(fù):企業(yè)必須吸取的教訓(xùn)

安全 應(yīng)用安全
人們之前也遭遇過供應(yīng)鏈攻擊,2021年是供應(yīng)鏈攻擊快速增長的一年。與Spring4Shell和Log4j攻擊一樣,使用開源解決方案增加了風(fēng)險。它們幾乎存在于所有的軟件開發(fā)中,并且經(jīng)常快速開發(fā),從而在安全性方面留下空白。這意味著,如果開源組件中存在任何漏洞,其影響將是巨大的。

在Log4Shell和Spring4Shell網(wǎng)絡(luò)攻擊事件之后,企業(yè)必須吸取三個關(guān)鍵教訓(xùn),以便在使用開源軟件時保持安全:

1.發(fā)現(xiàn)風(fēng)險

為了安全地開發(fā)、管理和維護(hù)軟件供應(yīng)鏈,企業(yè)必須了解所有環(huán)節(jié)。

為了確保安全,企業(yè)需要一個清晰的清單并真正了解所有正在使用的開源組件。不能盲目相信開源軟件組件的出處和安全性。如果像Log4Shell、Spring4Shell和SolarWinds這樣的事件教會了人們什么的話,那就是需要更多地了解企業(yè)內(nèi)使用的所有不同軟件。

這包括它們的開發(fā)方式和位置,以及它們在企業(yè)中的使用位置,以便在發(fā)現(xiàn)漏洞時可以迅速解決問題以限制損害。

2.不要過于復(fù)雜

第二個問題是需要企業(yè)自己防護(hù)。在開發(fā)框架或庫時,做好這一點很重要。采取更簡單的方法也很重要,這樣就不會在不知不覺中引入漏洞。

專注于做好幾件事比糟糕地引入很多特性要好。功能越多,出現(xiàn)嚴(yán)重漏洞的可能性就越大。因此,在查看想為產(chǎn)品和服務(wù)添加哪些新功能時,仔細(xì)考慮是否需要它們,并且只使用一些必不可少的功能。

盡管需要快速發(fā)展,但企業(yè)需要確保他們花費(fèi)時間真正考慮他們需要哪些功能以及為什么需要,因為任何超出要求的功能都可能為漏洞敞開大門。

3.外部化處理

第三,企業(yè)在設(shè)計和開發(fā)不同的應(yīng)用程序時需要意識到橫切關(guān)注點。無論是用于日志記錄、指標(biāo)、加密通信還是緩存,重要的是要考慮這些持續(xù)存在的問題是否需要在應(yīng)用程序中處理,或者是否可以將它們在應(yīng)用程序之外處理。

例如使用日志記錄,許多框架可以將日志發(fā)送到各種位置,包括稱為標(biāo)準(zhǔn)輸出的輸出文件和由企業(yè)的應(yīng)用程序負(fù)責(zé)的警報服務(wù)。可以采取更好、更安全的方法。與其相反,需要考慮讓其應(yīng)用程序?qū)⑷罩景l(fā)送到標(biāo)準(zhǔn)輸出,然后利用日志收集器服務(wù)將日志發(fā)送到所有需要的終端位置。通過將這些問題進(jìn)行外部化處理,開發(fā)人員需要擔(dān)心的代碼和配置就更少了,因此可以減少可能出現(xiàn)的漏洞。

采取積極措施

Log4Shell和Spring4Shell漏洞只是強(qiáng)調(diào)了企業(yè)需要采取積極措施來保護(hù)他們的環(huán)境。然而,隨著創(chuàng)新的加速,這只會變得更加困難,為企業(yè)創(chuàng)造越來越多的機(jī)器身份以供關(guān)注。

試圖監(jiān)控和管理所有這些機(jī)器身份,同時保留所有軟件組件的庫存并確保開發(fā)保持簡單并非易事。現(xiàn)在的企業(yè)可能缺乏技能和資源。他們應(yīng)該利用自動化和安全工具來確保減少漏洞數(shù)量,這樣就不會像遭遇Log4j網(wǎng)絡(luò)攻擊那樣受到廣泛的影響。

責(zé)任編輯:華軒 來源: 企業(yè)網(wǎng)D1Net
相關(guān)推薦

2012-07-26 13:43:14

2022-05-07 18:17:35

Notion分片

2023-05-30 15:08:55

2013-11-28 16:41:13

2013-11-28 10:56:05

2013-12-25 10:10:36

網(wǎng)絡(luò)·安全技術(shù)周刊

2020-05-12 10:04:31

企業(yè)經(jīng)驗和教訓(xùn)CIO

2022-05-31 10:14:31

企業(yè)網(wǎng)絡(luò)攻擊

2020-09-08 10:17:38

企業(yè)視頻數(shù)字企業(yè)阿拉貢

2023-06-07 00:04:56

2021-02-28 13:21:35

網(wǎng)絡(luò)安全攻擊漏洞

2024-08-08 19:09:51

2018-04-17 12:48:11

2025-06-13 07:00:00

2022-10-08 15:52:37

元宇宙云計算安全

2013-01-07 09:22:02

DLP數(shù)據(jù)丟失防護(hù)

2022-09-30 14:44:07

云計算元宇宙云遷移

2013-01-23 09:07:37

云計算大數(shù)據(jù)ERP

2013-07-01 08:49:15

2020-08-10 11:15:07

機(jī)器學(xué)習(xí)ML人工智能
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 久久久成人网 | 欧美区日韩区 | 91精品久久久久久久久中文字幕 | 亚洲精品视频一区 | 国产精品揄拍一区二区 | 久久精品国产一区二区三区不卡 | 亚洲免费在线视频 | 国产一区二区影院 | 久久国产视频网站 | 久久国产精品视频观看 | 一级毛片视频 | 国产激情一区二区三区 | 人人看人人射 | 一级黄色片日本 | 91在线资源 | 日韩欧美中文字幕在线观看 | 精品一区二区三区四区外站 | 久久精品视频在线播放 | 成人免费观看男女羞羞视频 | 亚洲三区在线观看 | 国产精品福利在线观看 | 91福利在线观看 | 国产在线播 | 亚洲一区二区三区免费视频 | 日本一区二区三区四区 | 国产精品久久7777777 | 国产精品99久久久久久大便 | 国产精品久久久久久久久久三级 | 欧美激情综合网 | 精品福利在线 | 中文字幕一区在线观看视频 | 在线看黄免费 | 国产精品一区视频 | 成人欧美一区二区三区黑人孕妇 | 99久久成人| 亚洲一区国产精品 | 欧美日一区| 91久久网站 | 色综合久久久久 | 男人天堂网av | 国产成人久久av免费高清密臂 |