成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

容器安全成軟件供應鏈最薄弱環(huán)節(jié),全面可見性成破解關鍵

云計算
隨著容器技術的快速增長,其已成為軟件供應鏈中增長最快但網絡安全最薄弱的環(huán)節(jié)。企業(yè)在確保容器安全方面面臨諸多挑戰(zhàn),如配置不當、安全歸屬問題不確定性等。盡管企業(yè)計劃擴大容器采用,但安全問題日益凸顯,導致部分組織延遲或放緩應用部署。

據NetRise稱,容器是軟件供應鏈中增長最快且網絡安全最薄弱的環(huán)節(jié)。

各公司在努力確保容器安全方面頗費周折。從配置不當的云、容器和網絡,到在整個軟件生命周期中容器安全歸屬問題的不確定性,這些問題一直存在,然而,根據2022年Anchore的一份報告,企業(yè)計劃在未來24個月內擴大對容器的采用,其中88%的企業(yè)計劃增加容器的使用,31%的企業(yè)計劃大幅增加容器的使用。

然而,到了2024年,我們開始看到人們認識到了容器安全問題,Red Hat最近的一份報告顯示,67%的組織由于與容器和Kubernetes相關的安全問題而延遲或放緩了應用程序的部署。

依賴容器化應用帶來網絡安全挑戰(zhàn)

對容器化應用的日益依賴帶來了兩個網絡安全挑戰(zhàn):

? 需要保持對容器中詳細軟件組件及其來源的可見性;

? 需要識別和優(yōu)先處理容器組件中的漏洞和風險。

NetRise的研究人員從Docker Hub上下載量最高的250個鏡像中隨機選擇了70個容器鏡像進行分析,并生成了一份詳細的軟件材料清單(SBOM)。他們發(fā)現,平均每個容器鏡像包含389個軟件組件。

研究人員發(fā)現,八分之一的組件沒有軟件清單——它們缺乏通常在清單中找到的正式元數據,以及有關依賴項、版本號或軟件包來源的詳細信息。這意味著依賴清單進行分析的傳統(tǒng)容器掃描工具將存在顯著的可見性缺口,需要新的流程和工具來妥善緩解相關風險。

平均每個容器在其底層軟件組件中有604個已知漏洞,其中超過45%的漏洞存在2至10年以上的時間。NetRise威脅情報發(fā)現,在16557個被識別為具有嚴重或高危CVSS嚴重程度評級的CVE中,超過4%是被僵尸網絡用于傳播勒索軟件、被威脅行為者利用或用于已知攻擊的武器化漏洞。

此外,他們發(fā)現每個容器平均有4.8個配置錯誤,包括146個“可寫和可讀的非tmp目錄”,這些容器的身份控制過于寬松,每個容器平均有19.5個用戶名。

全面了解軟件風險始于全面可見性

軟件供應鏈內部缺乏透明度對全球各地的企業(yè)來說都至關重要。最重要的是,商業(yè)軟件(包括容器化軟件)內容的透明度至關重要。

作為起點,企業(yè)需要對其軟件進行全面了解,以理解其范圍、規(guī)模和相關風險。先進技術可以為企業(yè)提供急需的洞察,以豐富和完善安全運營中使用的資產發(fā)現、漏洞管理和入侵檢測工具,為所有軟件開發(fā)詳細的SBOM,檢測漏洞和非CVE風險,并對所有已識別的軟件供應鏈風險進行優(yōu)先排序。

NetRise首席執(zhí)行官Thomas Pace表示:“容器技術的采用正在快速增長,這主要是因為其輕量級且易于管理,然而,雖然容器改變了許多現代應用程序的設計、部署和管理方式,但它們似乎是軟件供應鏈中網絡安全最薄弱的環(huán)節(jié)之一。”

責任編輯:龐桂玉 來源: 企業(yè)網D1Net
相關推薦

2022-07-08 14:07:41

供應鏈安全

2013-05-13 17:10:38

2021-10-19 17:02:34

數據供應鏈數據安全數據

2019-03-19 11:59:12

供應鏈安全

2020-12-07 13:53:01

區(qū)塊鏈疫苗

2021-04-02 14:27:30

區(qū)塊鏈疫苗安全

2015-11-13 10:06:10

2024-10-14 14:49:59

2022-08-04 07:03:58

網絡安全元宇宙網絡

2023-02-23 07:52:20

2012-09-26 09:38:40

2009-05-18 09:21:00

2022-04-11 16:35:37

網絡安全物聯(lián)網商業(yè)建筑安全

2024-04-25 15:36:35

供應鏈供應商管理產品設計

2025-01-03 15:37:11

2021-06-25 14:27:55

物聯(lián)網網絡安全IoT

2022-03-10 08:16:14

Kubernetes軟件供應鏈

2016-09-08 19:01:07

Docker內網安全軟件供應鏈

2021-06-18 14:36:39

Google軟件供應鏈安全框架

2013-05-08 13:18:06

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产午夜精品一区二区三区 | 亚洲国产欧美精品 | 日韩一区二区福利 | 亚洲狠狠爱| 在线91 | 黄色片视频 | 成年人在线观看视频 | 日韩中文一区二区三区 | 亚洲成人久久久 | 日韩av免费看 | 亚洲精品一区二区三区蜜桃久 | 1级毛片| www.久久| 日韩av福利在线观看 | 国产成人免费视频网站视频社区 | 美美女高清毛片视频免费观看 | 国产日韩欧美二区 | 夜夜干夜夜操 | 国产黄色大片网站 | 亚洲精品一区国产精品 | 青青草免费在线视频 | 欧美日韩视频在线播放 | 色婷婷一区二区三区四区 | 最新日韩精品 | 在线观看中文字幕 | 国产精品色婷婷久久58 | a黄毛片| 亚洲欧美日韩在线不卡 | 久久久久久久国产精品影院 | 国产一区二区在线免费观看 | 亚洲经典一区 | 日韩精品久久久 | 一区二区三区四区在线视频 | 中文字幕av一区二区三区 | 久久久国产一区二区三区 | 黄色一级大片在线免费看产 | 亚洲一区二区在线播放 | 一级毛片在线播放 | 欧美日本高清 | 久色激情 | 国产女人与拘做视频免费 |