一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Unit42公司發(fā)布的最新《云計(jì)算威脅報(bào)告》的發(fā)現(xiàn)表明

倩倩 ? 來(lái)源:機(jī)房360 ? 2020-03-09 16:21 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

很多組織為了快速創(chuàng)新而繼續(xù)做出選擇,這會(huì)使他們不必要地處于脆弱狀態(tài)。

開(kāi)發(fā)人員可能會(huì)感到急于部署的壓力,但是為節(jié)省時(shí)間而略過(guò)安全性可能會(huì)給持續(xù)存在的風(fēng)險(xiǎn)敞開(kāi)大門(mén)。Unit42公司發(fā)布的最新《云計(jì)算威脅報(bào)告》的發(fā)現(xiàn)表明,快速行動(dòng)、競(jìng)爭(zhēng)性戰(zhàn)略以及對(duì)安全策略的關(guān)注松懈,這是很不幸的。Unit42是網(wǎng)絡(luò)安全提供商Palo Alto Networks的威脅情報(bào)部門(mén)。

隨著組織將更多工作負(fù)載遷移到云中,對(duì)健壯安全性的需求看起來(lái)幾乎是學(xué)術(shù)性的。Palo Alto Networks的公共云首席安全官M(fèi)atthewChiodi表示,問(wèn)題在于,這些組織是由保持領(lǐng)先于競(jìng)爭(zhēng)對(duì)手的需求所驅(qū)動(dòng)的,這可能會(huì)導(dǎo)致數(shù)據(jù)泄露。他說(shuō):“在去年7月發(fā)布的上一份報(bào)告中,我們發(fā)現(xiàn)的一大事情是,公開(kāi)披露的云安全事件中有65%是客戶配置錯(cuò)誤的結(jié)果?!彼f(shuō),最新報(bào)告旨在解決比率為何如此之高的原因。

Chiodi說(shuō),傳統(tǒng)的本地?cái)?shù)據(jù)中心報(bào)告的安全事件可能更少,部分原因是廣泛的變更管理和控制。他說(shuō):“要在這些環(huán)境中進(jìn)行更改,通常必須獲得多個(gè)批準(zhǔn)。由于持續(xù)需要相關(guān)性并在競(jìng)爭(zhēng)中處于領(lǐng)先地位,因此此類協(xié)議可能會(huì)在云中放寬。企業(yè)首席執(zhí)行官們將增長(zhǎng)和創(chuàng)新速度置于成本之上。這種推動(dòng)使DevOps團(tuán)隊(duì)尋求了更快移動(dòng)和更快推出應(yīng)用程序的方式?!?/p>

根據(jù)云計(jì)算威脅報(bào)告,Unit42的研究確定了基礎(chǔ)設(shè)施中大約200,000個(gè)潛在漏洞作為代碼模板。此外,超過(guò)43%的云計(jì)算數(shù)據(jù)庫(kù)未加密。另外40%的云存儲(chǔ)服務(wù)未激活日志記錄。

Chiodi表示,組織通常將基礎(chǔ)設(shè)施實(shí)現(xiàn)為代碼模板,因?yàn)樗鼈兛梢允归_(kāi)發(fā)人員更快地工作。他說(shuō),問(wèn)題不在于基礎(chǔ)設(shè)施作為代碼模板,而在于開(kāi)發(fā)人員匆忙不對(duì)模板執(zhí)行安全性或風(fēng)險(xiǎn)檢查,從而在其云計(jì)算環(huán)境中引入漏洞。

他說(shuō),這種對(duì)基礎(chǔ)設(shè)施的錯(cuò)誤配置可能會(huì)留下網(wǎng)絡(luò)犯罪分子尋求加密劫持和其他惡意手段的機(jī)會(huì)。此外,Chiodi說(shuō),在云計(jì)算環(huán)境中禁用日志記錄將使捕獲此類不良行為者變得更加困難。幾乎不可能證明或證明有違規(guī)行為。

他說(shuō),盡管已經(jīng)努力向開(kāi)發(fā)人員介紹安全的重要性,但大多數(shù)開(kāi)發(fā)人員仍認(rèn)為,他們的首要任務(wù)是盡快推出新功能。Chiodi說(shuō):“他們本來(lái)可以設(shè)計(jì)安全性的,但在許多情況下不會(huì)發(fā)生這種情況。許多組織尚未接受DevSecOps的概念?!?/p>

Unit42的研究表明,諸如消費(fèi)者公司之類的前瞻性組織希望以云計(jì)算規(guī)模運(yùn)營(yíng),為眾多用戶提供服務(wù),同時(shí)保持安全性。Chiodi引用Netflix作為一家這樣做的公司是因?yàn)樗耆闪碎_(kāi)發(fā)、安全性和運(yùn)營(yíng)。他建議安全團(tuán)隊(duì)也應(yīng)該將基礎(chǔ)設(shè)施作為代碼,以自動(dòng)將書(shū)面安全策略放入代碼中。他說(shuō):“這樣,開(kāi)發(fā)人員創(chuàng)建新的云計(jì)算環(huán)境時(shí),如果已正確編寫(xiě)安全標(biāo)準(zhǔn)編碼,則他們每次使用該模板創(chuàng)建的時(shí)間都將相同?!毕喾?,Chiodi說(shuō),具有漏洞的模板每次應(yīng)用都會(huì)重復(fù)這些漏洞。

隨著組織繼續(xù)快速發(fā)展,他認(rèn)為他們需要提高對(duì)云中運(yùn)行內(nèi)容的可見(jiàn)性,從而增強(qiáng)了執(zhí)行安全標(biāo)準(zhǔn)的重要性。Chiodi說(shuō):“人們無(wú)法保護(hù)看不到的東西?!?/p>

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    7976

    瀏覽量

    140022
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3339

    瀏覽量

    61454
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4900

    瀏覽量

    70708
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    聯(lián)想集團(tuán)發(fā)布2024/25財(cái)年ESG報(bào)告

    今天,聯(lián)想集團(tuán)正式發(fā)布《2024/25財(cái)年環(huán)境、社會(huì)和公司治理報(bào)告》(以下簡(jiǎn)稱“ESG報(bào)告”)。這是聯(lián)想集團(tuán)發(fā)布的第19份年度ESG
    的頭像 發(fā)表于 07-01 15:01 ?378次閱讀
    聯(lián)想集團(tuán)<b class='flag-5'>發(fā)布</b>2024/25財(cái)年ESG<b class='flag-5'>報(bào)告</b>

    光峰科技發(fā)布2024年ESG報(bào)告

    近日,科創(chuàng)板首批上市企業(yè)光峰科技正式發(fā)布了2024年ESG報(bào)告報(bào)告全面且深入地展示了公司在環(huán)境、社會(huì)和公司治理三大核心領(lǐng)域的具體實(shí)踐與創(chuàng)新
    的頭像 發(fā)表于 05-09 11:41 ?393次閱讀

    IBM發(fā)布2025年X-Force威脅情報(bào)指數(shù)報(bào)告

    近日,IBM(紐交所代碼:IBM)發(fā)布了《2025年 X-Force 威脅情報(bào)指數(shù)報(bào)告》。報(bào)告發(fā)現(xiàn),網(wǎng)絡(luò)攻擊者正在采取更隱蔽的策略,主要體現(xiàn)在更“低調(diào)”的憑證盜竊案件激增,以及針對(duì)企業(yè)
    的頭像 發(fā)表于 04-23 10:40 ?712次閱讀

    公司電腦存儲(chǔ)怎么使用,怎么使用公司電腦存儲(chǔ)

    ? ? 在科技日新月異的今天,傳統(tǒng)的電腦已經(jīng)無(wú)法滿足我們對(duì)高效、便捷計(jì)算的需求。電腦以其強(qiáng)大的功能和靈活的使用方式,成為了新時(shí)代的寵兒。今天就為大家介紹怎么使用公司電腦存儲(chǔ)。 ?
    的頭像 發(fā)表于 01-18 10:21 ?492次閱讀
    <b class='flag-5'>公司</b>電腦<b class='flag-5'>云</b>存儲(chǔ)怎么使用,怎么使用<b class='flag-5'>公司</b>電腦<b class='flag-5'>云</b>存儲(chǔ)

    《一多芯算力調(diào)度研究報(bào)告》聯(lián)合發(fā)布

    近日,浪潮云海攜手中國(guó)軟件評(píng)測(cè)中心、騰訊等十余家核心機(jī)構(gòu)與廠商,共同發(fā)布了《一多芯算力調(diào)度研究報(bào)告》。該報(bào)告深入探討了當(dāng)前一
    的頭像 發(fā)表于 01-10 14:18 ?441次閱讀

    什么是計(jì)算平臺(tái)?搭建計(jì)算平臺(tái)需要什么條件

    計(jì)算平臺(tái)是一種以計(jì)算技術(shù)為基礎(chǔ)的計(jì)算服務(wù)平臺(tái),用于提供靈活、可擴(kuò)展、可共享的計(jì)算資源和系統(tǒng)服
    的頭像 發(fā)表于 01-09 10:43 ?477次閱讀

    靈伴科技參編《空間計(jì)算發(fā)展報(bào)告(2024)》發(fā)布

    近日,元宇宙標(biāo)準(zhǔn)化大會(huì)暨工業(yè)和信息化部元宇宙標(biāo)準(zhǔn)化工作組年會(huì)在江西南昌舉辦。會(huì)議期間《空間計(jì)算發(fā)展報(bào)告(2024)》(以下簡(jiǎn)稱《報(bào)告》)正式發(fā)布。靈伴科技作為參編單位之一,展示了其在空
    的頭像 發(fā)表于 12-20 14:03 ?1136次閱讀

    新思科技如何應(yīng)對(duì)量子計(jì)算機(jī)的威脅

    隨著技術(shù)發(fā)展的突飛猛進(jìn),量子計(jì)算機(jī)的威脅日益凸顯。盡管量子計(jì)算機(jī)有望在天氣預(yù)報(bào)、藥物研發(fā)和基礎(chǔ)物理學(xué)等領(lǐng)域帶來(lái)革命性的變革,但它也對(duì)現(xiàn)行加密體系構(gòu)成了顯著威脅。這種
    的頭像 發(fā)表于 11-18 09:33 ?921次閱讀

    邊緣計(jì)算計(jì)算的區(qū)別

    邊緣計(jì)算計(jì)算是兩種不同的計(jì)算模式,它們?cè)?b class='flag-5'>計(jì)算資源的分布、應(yīng)用場(chǎng)景和特點(diǎn)上存在顯著差異。以下是對(duì)兩者的對(duì)比: 一、
    的頭像 發(fā)表于 10-24 14:08 ?1396次閱讀

    計(jì)算與邊緣計(jì)算的結(jié)合

    計(jì)算與邊緣計(jì)算的結(jié)合是當(dāng)前信息技術(shù)發(fā)展的重要趨勢(shì),這種結(jié)合能夠充分發(fā)揮兩者的優(yōu)勢(shì),實(shí)現(xiàn)更高效、更可靠的數(shù)據(jù)處理和分析。以下是對(duì)計(jì)算與邊緣
    的頭像 發(fā)表于 10-24 09:19 ?1155次閱讀

    計(jì)算hpc是什么意思

    計(jì)算HPC(High-Performance Computing)是指利用計(jì)算技術(shù)來(lái)實(shí)現(xiàn)高性能計(jì)算的一種解決方案。
    的頭像 發(fā)表于 10-15 10:01 ?821次閱讀

    阿里巴巴計(jì)算入股蘇州語(yǔ)靈人工智能科技公司

    近日,國(guó)內(nèi)計(jì)算巨頭阿里巴巴計(jì)算有限公司(簡(jiǎn)稱“阿里”)在人工智能領(lǐng)域的布局再下一城,宣布入
    的頭像 發(fā)表于 08-30 18:03 ?2688次閱讀

    如何理解計(jì)算?

    計(jì)算的工作原理是什么? 計(jì)算和傳統(tǒng)IT技術(shù)的區(qū)別? 華納如何幫助您實(shí)現(xiàn)
    發(fā)表于 08-16 17:02

    亞馬遜科技如何追蹤并阻止云端的安全威脅

    亞馬遜首席信息安全官C.J. Moses 北京2024年8月14日 /美通社/ -- 來(lái)自全球各地的企業(yè)信任亞馬遜科技存儲(chǔ)及處理其最敏感的數(shù)據(jù)。業(yè)界領(lǐng)先的威脅情報(bào)是我們確??蛻粼趤嗰R遜科技上
    的頭像 發(fā)表于 08-14 17:18 ?546次閱讀

    中國(guó)信通院發(fā)布“2024計(jì)算十大關(guān)鍵詞”

    7月23日,由中國(guó)通信標(biāo)準(zhǔn)化協(xié)會(huì)主辦,中國(guó)信息通信研究院(簡(jiǎn)稱“中國(guó)信通院”)承辦的“2024可信大會(huì)”在京召開(kāi)。大會(huì)上,中國(guó)信通院正式發(fā)布“2024計(jì)算十大關(guān)鍵詞”,中國(guó)信通院
    的頭像 發(fā)表于 08-02 08:28 ?1073次閱讀
    中國(guó)信通院<b class='flag-5'>發(fā)布</b>“2024<b class='flag-5'>云</b><b class='flag-5'>計(jì)算</b>十大關(guān)鍵詞”