0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Unit42公司发布的最新《云计算威胁报告》的发现表明

倩倩 来源:机房360 2020-03-09 16:21 次阅读

很多组织为了快速创新而继续做出选择,这会使他们不必要地处于脆弱状态。

开发人员可能会感到急于部署的压力,但是为节省时间而略过安全性可能会给持续存在的风险敞开大门。Unit42公司发布的最新云计算威胁报告》的发现表明,快速行动、竞争性战略以及对安全策略的关注松懈,这是很不幸的。Unit42是网络安全提供商Palo Alto Networks的威胁情报部门。

随着组织将更多工作负载迁移到云中,对健壮安全性的需求看起来几乎是学术性的。Palo Alto Networks的公共云首席安全官MatthewChiodi表示,问题在于,这些组织是由保持领先于竞争对手的需求所驱动的,这可能会导致数据泄露。他说:“在去年7月发布的上一份报告中,我们发现的一大事情是,公开披露的云安全事件中有65%是客户配置错误的结果。”他说,最新报告旨在解决比率为何如此之高的原因。

Chiodi说,传统的本地数据中心报告的安全事件可能更少,部分原因是广泛的变更管理和控制。他说:“要在这些环境中进行更改,通常必须获得多个批准。由于持续需要相关性并在竞争中处于领先地位,因此此类协议可能会在云中放宽。企业首席执行官们将增长和创新速度置于成本之上。这种推动使DevOps团队寻求了更快移动和更快推出应用程序的方式。”

根据云计算威胁报告,Unit42的研究确定了基础设施中大约200,000个潜在漏洞作为代码模板。此外,超过43%的云计算数据库未加密。另外40%的云存储服务未激活日志记录。

Chiodi表示,组织通常将基础设施实现为代码模板,因为它们可以使开发人员更快地工作。他说,问题不在于基础设施作为代码模板,而在于开发人员匆忙不对模板执行安全性或风险检查,从而在其云计算环境中引入漏洞。

他说,这种对基础设施的错误配置可能会留下网络犯罪分子寻求加密劫持和其他恶意手段的机会。此外,Chiodi说,在云计算环境中禁用日志记录将使捕获此类不良行为者变得更加困难。几乎不可能证明或证明有违规行为。

他说,尽管已经努力向开发人员介绍安全的重要性,但大多数开发人员仍认为,他们的首要任务是尽快推出新功能。Chiodi说:“他们本来可以设计安全性的,但在许多情况下不会发生这种情况。许多组织尚未接受DevSecOps的概念。”

Unit42的研究表明,诸如消费者公司之类的前瞻性组织希望以云计算规模运营,为众多用户提供服务,同时保持安全性。Chiodi引用Netflix作为一家这样做的公司是因为它完全集成了开发、安全性和运营。他建议安全团队也应该将基础设施作为代码,以自动将书面安全策略放入代码中。他说:“这样,开发人员创建新的云计算环境时,如果已正确编写安全标准编码,则他们每次使用该模板创建的时间都将相同。”相反,Chiodi说,具有漏洞的模板每次应用都会重复这些漏洞。

随着组织继续快速发展,他认为他们需要提高对云中运行内容的可见性,从而增强了执行安全标准的重要性。Chiodi说:“人们无法保护看不到的东西。”

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    38

    文章

    7339

    浏览量

    135687
  • 网络安全
    +关注

    关注

    9

    文章

    2942

    浏览量

    58668
  • 代码
    +关注

    关注

    30

    文章

    4554

    浏览量

    66726
收藏 人收藏

    评论

    相关推荐

    华域汽车系统股份有限公司发布2023年年度报告

    2024年3月29日,华域汽车系统股份有限公司发布2023年年度报告
    的头像 发表于 03-29 14:05 180次阅读

    2024 人工智能安全报告

    近日,奇安信集团对外发布《2024人工智能安全报告》(以下简称《报告》)。据悉,这是我国首份人工智能安全报告。《报告》认为,人工智能是新一轮
    的头像 发表于 03-15 08:26 318次阅读
    2024 人工智能安全<b class='flag-5'>报告</b>

    【量子计算机重构未来 | 阅读体验】+ 初识量子计算

    : 现在到哪里可以买到量子计算机? 1、购买实物的量子计算机: Rigetti和D-Wave公司,当前价格非常昂贵。 2、购买量子计算
    发表于 03-05 17:37

    知语云智能科技揭秘:无人机威胁如何破解?国家安全新防线!

    随着科技的飞速发展,无人机技术已经深入到各个领域,给我们的生活带来了极大的便利。然而,与此同时,无人机也带来了潜在的安全威胁。知语云智能科技作为国内领先的智能科技公司,一直致力于研究无人机威胁的破解
    发表于 02-27 10:41

    知语云智能科技无人机防御系统:应对新兴威胁的先锋力量

    作为知语云智能科技的创新产品,具备高效、智能、安全等特点。该系统通过先进的雷达探测技术,能够迅速发现目标无人机,并进行精确跟踪。同时,结合高速计算机处理技术和智能算法,无人机防御系统能够准确判断
    发表于 02-26 16:35

    瑞萨电子公司治理报告

    电子发烧友网站提供《瑞萨电子公司治理报告.pdf》资料免费下载
    发表于 01-31 10:08 0次下载
    瑞萨电子<b class='flag-5'>公司</b>治理<b class='flag-5'>报告</b>

    2023年汽车网络威胁态势报告

    随着汽车工业继续接受数字变革,其网络威胁不断演变和扩大,汽车的日益复杂,包括连接性、自动化和高级驾驶辅助系统(ADAS)的集成,使它们容易受到网络攻击和新的威胁
    发表于 12-29 09:40 167次阅读
    2023年汽车网络<b class='flag-5'>威胁</b>态势<b class='flag-5'>报告</b>

    AV-Comparatives 公布了2023 年高级威胁防护测试结果

    针对市场领先的企业和消费者网络安全产品 AV-Comparatives 发布了《2023 年高级威胁防护测试报告》,涵盖针对 15 款消费者和企业安全产品的测试结果 测试结果表明,在供
    的头像 发表于 11-29 07:21 393次阅读
    AV-Comparatives 公布了2023 年高级<b class='flag-5'>威胁</b>防护测试结果

    BlackBerry《季度全球威胁情报报告》显示新型恶意软件攻击活动激增 70%

    :BB)于今日发布了其最新的《季度全球威胁情报报告》,展示了 BlackBerry 人工智能赋能的网络安全解决方案遇到的新型恶意软件激增了 70%。每分钟的网络攻击达 26 次,这表明
    的头像 发表于 11-29 07:19 321次阅读

    商汤科技回应做空机构灰熊的报告并无依据

    此做空报告表明商汤科技持续坚定地致力于保持高水平的公司治理,而该做空报告并无依据,且包含无根据的推测及误导性结论和诠释。其亦缺乏对本公司
    的头像 发表于 11-28 18:50 537次阅读

    士兰微电子发布2022年度可持续发展报告 提升公司ESG治理水平

    成立以来发布的首份《可持续发展报告》,此前公司已公开披露共计15份《社会责任报告》。本报告详细披露了士兰微电子2022年度在环境(Envir
    的头像 发表于 08-08 14:36 591次阅读

    ADI发布《2022年环境、社会责任和公司治理报告

    北京2023年7月18日 /美通社/ -- 全球领先的半导体公司Analog Devices, Inc. (Nasdaq: ADI)发布《2022年环境、社会责任和公司治理(ESG)报告
    的头像 发表于 07-18 21:13 566次阅读

    ADI发布《2022年环境、社会责任和公司治理报告

    近日,ADI发布 《2022年环境、社会责任和公司治理(ESG)报告》 ,报告重点介绍了ADI公司的解决方案如何造福社会和地球,提出了全新的
    的头像 发表于 07-18 12:10 264次阅读
    ADI<b class='flag-5'>发布</b>《2022年环境、社会责任和<b class='flag-5'>公司</b>治理<b class='flag-5'>报告</b>》

    m451做U盘升级,TEST UNIT READY超时怎么解决?

    按照M0的Smpl_MassStorage_ISP例程,修改到M451上,代码修改完成了,对了几遍没发现问题。 需要很长时间电脑才能识别到U盘,发现是TEST UNIT READY总是超时。 希望大侠们帮忙找找原因。
    发表于 06-15 07:59

    Socionext 利用ZETag ®标签进行资产管理演示实验

    SoC设计与应用技术领导厂商Socionext Inc.(以下“Socionext”)联合ZETA日本联盟代表理事公司Techsor共同宣布,成功实现了利用IoT标签「ZETag」进行以资产管理
    发表于 05-25 16:31