0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Unit42公司发布的最新《云计算威胁报告》的发现表明

倩倩 来源:机房360 2020-03-09 16:21 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

很多组织为了快速创新而继续做出选择,这会使他们不必要地处于脆弱状态。

开发人员可能会感到急于部署的压力,但是为节省时间而略过安全性可能会给持续存在的风险敞开大门。Unit42公司发布的最新《云计算威胁报告》的发现表明,快速行动、竞争性战略以及对安全策略的关注松懈,这是很不幸的。Unit42是网络安全提供商Palo Alto Networks的威胁情报部门。

随着组织将更多工作负载迁移到云中,对健壮安全性的需求看起来几乎是学术性的。Palo Alto Networks的公共云首席安全官MatthewChiodi表示,问题在于,这些组织是由保持领先于竞争对手的需求所驱动的,这可能会导致数据泄露。他说:“在去年7月发布的上一份报告中,我们发现的一大事情是,公开披露的云安全事件中有65%是客户配置错误的结果。”他说,最新报告旨在解决比率为何如此之高的原因。

Chiodi说,传统的本地数据中心报告的安全事件可能更少,部分原因是广泛的变更管理和控制。他说:“要在这些环境中进行更改,通常必须获得多个批准。由于持续需要相关性并在竞争中处于领先地位,因此此类协议可能会在云中放宽。企业首席执行官们将增长和创新速度置于成本之上。这种推动使DevOps团队寻求了更快移动和更快推出应用程序的方式。”

根据云计算威胁报告,Unit42的研究确定了基础设施中大约200,000个潜在漏洞作为代码模板。此外,超过43%的云计算数据库未加密。另外40%的云存储服务未激活日志记录。

Chiodi表示,组织通常将基础设施实现为代码模板,因为它们可以使开发人员更快地工作。他说,问题不在于基础设施作为代码模板,而在于开发人员匆忙不对模板执行安全性或风险检查,从而在其云计算环境中引入漏洞。

他说,这种对基础设施的错误配置可能会留下网络犯罪分子寻求加密劫持和其他恶意手段的机会。此外,Chiodi说,在云计算环境中禁用日志记录将使捕获此类不良行为者变得更加困难。几乎不可能证明或证明有违规行为。

他说,尽管已经努力向开发人员介绍安全的重要性,但大多数开发人员仍认为,他们的首要任务是尽快推出新功能。Chiodi说:“他们本来可以设计安全性的,但在许多情况下不会发生这种情况。许多组织尚未接受DevSecOps的概念。”

Unit42的研究表明,诸如消费者公司之类的前瞻性组织希望以云计算规模运营,为众多用户提供服务,同时保持安全性。Chiodi引用Netflix作为一家这样做的公司是因为它完全集成了开发、安全性和运营。他建议安全团队也应该将基础设施作为代码,以自动将书面安全策略放入代码中。他说:“这样,开发人员创建新的云计算环境时,如果已正确编写安全标准编码,则他们每次使用该模板创建的时间都将相同。”相反,Chiodi说,具有漏洞的模板每次应用都会重复这些漏洞。

随着组织继续快速发展,他认为他们需要提高对云中运行内容的可见性,从而增强了执行安全标准的重要性。Chiodi说:“人们无法保护看不到的东西。”

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    8003

    浏览量

    143036
  • 网络安全
    +关注

    关注

    11

    文章

    3448

    浏览量

    62936
  • 代码
    +关注

    关注

    30

    文章

    4940

    浏览量

    73114
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    华为亮相2025世界计算大会并联合发布重要报告

    21日上午举行。活动现场,长沙市数据局、中国信息通信研究院计算与大数据研究所、华为三方联合发布《长沙市智慧视觉体系和视频产业体系建设情况发展报告
    的头像 发表于 12-01 14:04 295次阅读

    在物联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    在物联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范?
    发表于 11-18 06:41

    中国信通院发布“2025计算十大关键词”

    日前,中国信通院正式发布“2025计算十大关键词”,中国信通院计算与大数据研究所所长何宝宏对“2025
    的头像 发表于 07-30 10:53 2830次阅读
    中国信通院<b class='flag-5'>发布</b>“2025<b class='flag-5'>云</b><b class='flag-5'>计算</b>十大关键词”

    联想集团发布2024/25财年ESG报告

    今天,联想集团正式发布《2024/25财年环境、社会和公司治理报告》(以下简称“ESG报告”)。这是联想集团发布的第19份年度ESG
    的头像 发表于 07-01 15:01 853次阅读
    联想集团<b class='flag-5'>发布</b>2024/25财年ESG<b class='flag-5'>报告</b>

    光峰科技发布2024年ESG报告

    近日,科创板首批上市企业光峰科技正式发布了2024年ESG报告报告全面且深入地展示了公司在环境、社会和公司治理三大核心领域的具体实践与创新
    的头像 发表于 05-09 11:41 719次阅读

    IBM发布2025年X-Force威胁情报指数报告

    近日,IBM(纽交所代码:IBM)发布了《2025年 X-Force 威胁情报指数报告》。报告发现,网络攻击者正在采取更隐蔽的策略,主要体现在更“低调”的凭证盗窃案件激增,以及针对企业
    的头像 发表于 04-23 10:40 1194次阅读

    HPC计算的技术架构

    HPC计算结合了HPC的强大计算能力和计算的弹性、可扩展性,为用户提供了按需获取高性能计算
    的头像 发表于 02-05 14:51 686次阅读

    公司电脑存储怎么使用,怎么使用公司电脑存储

        在科技日新月异的今天,传统的电脑已经无法满足我们对高效、便捷计算的需求。电脑以其强大的功能和灵活的使用方式,成为了新时代的宠儿。今天就为大家介绍怎么使用公司电脑存储。  
    的头像 发表于 01-18 10:21 900次阅读
    <b class='flag-5'>公司</b>电脑<b class='flag-5'>云</b>存储怎么使用,怎么使用<b class='flag-5'>公司</b>电脑<b class='flag-5'>云</b>存储

    大疆发布DJI O4 Air Unit系列:图传性能再升级

    近期,大疆正式发布了DJI O4 Air Unit Pro和DJI O4 Air Unit两款数字图传解决方案,再次实现了图传性能的飞跃。这两款产品为用户带来了更高清、更低延时、更远距离的影像传输
    的头像 发表于 01-15 15:03 2583次阅读

    《一多芯算力调度研究报告》联合发布

    近日,浪潮云海携手中国软件评测中心、腾讯等十余家核心机构与厂商,共同发布了《一多芯算力调度研究报告》。该报告深入探讨了当前一
    的头像 发表于 01-10 14:18 703次阅读

    什么是计算平台?搭建计算平台需要什么条件

    计算平台是一种以计算技术为基础的计算服务平台,用于提供灵活、可扩展、可共享的计算资源和系统服
    的头像 发表于 01-09 10:43 824次阅读

    晶泰科技携手亚马逊科技加速药物发现

    近日,亚马逊科技宣布了一项重要合作:全球领先的人工智能(AI)和机器人驱动的药物发现与材料创新平台型科技公司——晶泰科技,已选择亚马逊科技作为其战略
    的头像 发表于 01-03 11:35 887次阅读

    灵伴科技参编《空间计算发展报告(2024)》发布

    近日,元宇宙标准化大会暨工业和信息化部元宇宙标准化工作组年会在江西南昌举办。会议期间《空间计算发展报告(2024)》(以下简称《报告》)正式发布。灵伴科技作为参编单位之一,展示了其在空
    的头像 发表于 12-20 14:03 1500次阅读

    计算和HPC的关系

    尽管计算和HPC在架构、应用场景和成本效益等方面存在显著差异,但计算和HPC之间并非孤立存在,而是相互补充、协同发展的关系。下面,AI部落小编带您探讨
    的头像 发表于 12-14 10:35 657次阅读

    emulation和计算的结合应用前景

    Emulation(仿真)和计算的结合应用前景广阔,主要体现在以下几个方面: 一、提升仿真精度与效率 计算为emulation提供了强大的计算
    的头像 发表于 12-05 17:10 1208次阅读