您现在的位置是:电脑教程 >>正文
夯实云原生安全的“3P”
电脑教程9人已围观
简介译者 | 布加迪审校 | 孙淑娟安全左移(shift security left)这股热潮使开发人员能够及早发现并修复缺陷。当应用程序部署到生产环境后,它可以尽可能摆脱当时已知的 ...
译者 | 布加迪
审校 | 孙淑娟
安全左移(shift security left)这股热潮使开发人员能够及早发现并修复缺陷P当应用程序部署到生产环境后 ,夯实它可以尽可能摆脱当时已知的云原漏洞……但安全左移只是一个开端 。漏洞出现在已经部署和运行的生安软件组件中 。从开发环境到生产环境P组织需要一套综合全面的夯实方法来规避。虽然没有通用的云原方法实现端到端安全性 ,但有几个宝贵的生安策略可以帮助您实现这个目标。

全面P端到端云原生安全策略有三个“P”,有助于全面弥补安全缺口。夯实
坚持不懈(Persistence)以生产环境为中心(Production-centric)确定优先级(Prioritization)坚持不懈新的云原漏洞层出不穷 ,随时可能冒出来。模板下载生安发现漏洞所需P时间从数小时到数年不等。GitHub发现软件包中的夯实安全漏洞平均需要4年的时间,而开发和分发修复程序另需要14周的云原时间。漏洞被发现的时间跨度非常长,需要持续的扫描、监控和分析,这需要保持警惕和坚持不懈。
哪怕使用最好的漏洞扫描工具,您也应该明白:左移扫描无法检测一切 ,因为它只能洞察特定时间点的服务器租用安全性 。即使相同的代码现在被认为是安全的也无法保证将来不出现漏洞。在整个CI/CD生命周期中坚持扫描和检测工作的安全团队才有能力有效地修复威胁 。
以生产环境为中心左移可以帮助组织在开发应用程序时心系安全。但是无论应用程序离开开发环境后 ,您对其安全性有多大信心 ,都无法保证它在生产环境中依然安全 。
我们经常看到,漏洞常常在部署到生产环境后暴露无遗。Apache Struts、Heartbleed以及最近的云计算Log4j就是几个典型例子 ,后者于2013年首次发布 ,但直到去年才被发现。
此外 ,生产环境不仅包含您部署的代码,还包括以下内容 :
从外部存储库提取的容器镜像。部署软件时,安装的运行时Sidecar和集成工具 。没有像您的代码那样经过严格检查就部署的第三方应用程序,比如应用程序服务器、香港云服务器仪表板、代理和防火墙 。不受DevOps团队控制且无法通过左移工具扫描的基础架构 。确定生产环境中应用程序的上下文是保护云原生应用程序的一个重要部分 。还有哪些其他组件、代码和基础架构与该应用程序进行交互?您需要不同的理念和额外的工具集来全面弥补安全缺口。
确定优先级扫描生产系统中的漏洞可能会发现成百上千个易受攻击的组件,但检测到的高防服务器漏洞不一定就与高风险威胁有关,这是由于脆弱性不等同于可利用性。
为了更好地了解漏洞带来的风险 ,有必要了解漏洞在应用程序上下文中的位置。是否可以通过特定方式使用应用程序来利用漏洞?是否可以从外部攻击面访问易受攻击的应用程序,或者潜在的攻击者是否需要先获得一定程度的内部控制权才能访问它?
通过确定最严重的漏洞,亿华云您可以为修复工作确定优先级 。团队可以从成百上千个潜在漏洞中过滤掉良性问题(以及它们引发的所有警报) ,优先考虑极少数破坏很严重的漏洞 ,因为它们现在就对您的安全构成了最大风险。如果专注于被利用的风险,并按严重程度为修复工作确定优先级,连人手不足的小团队都能有效地保护大批的云原生应用程序。
结论综上所述,安全左移是一种非常值得采用的做法 ,但光靠它还不够 。只有坚持不懈 、关注生产环境以及优先考虑对贵组织真正构成风险的小部分漏洞,您才能以更大的把握管理贵组织的安全状况 。
原文标题:Understand the 3 P’s of Cloud Native Security ,作者 :Owen Garrett
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/999c798993.html
相关文章
针对热钱包与冷钱包的钓鱼骗局各不相同
电脑教程随着加密货币的普及和应用范围的扩大,热钱包Hot Wallet)是一种连接互联网的钱包,可以方便快捷地进行交易。最常见的热钱包是交易所内部的钱包,当用户在交易所开通账户时,会自动获得一个钱包地址。此外 ...
【电脑教程】
阅读更多excel表格实现文字倒立的教程
电脑教程作为一款专业的电子表格制作软件,excel软件为用户带来了许多的便利和好处,让用户可以简单轻松的完成表格的编辑任务,以此来有效提升工作效率,因此excel软件吸引了大部分用户前来下载使用,当用户在ex ...
【电脑教程】
阅读更多如何使用Cardreader读卡器(掌握Cardreader读卡器的基本操作及技巧)
电脑教程在现代社会中,随着科技的不断发展,电子支付方式逐渐普及。而Cardreader读卡器作为一种重要的支付工具,为我们提供了便捷、安全的支付体验。无论是商家还是个人用户,都可以通过掌握Cardreader ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 红米2怎么合并重复联系人?
- 华硕ZX53VW散热能力解析(性能炸裂,散热不退步!)
- 三星Galaxy J5如何开启预览文本
- 什么是PDU?如何为数据中心选择合适的PDU
- 红米Mate4X带给你的全新体验(一部强大的智能手机,让你爱不释手)
- 改变logo,创造独特品牌形象的教程(简单易学的Logo设计教程,助你打造独特品牌)
- 以miss定制版黑轴怎么样?(打造专属个性化机械键盘)
- 以讯景R7265显卡的性能和特点详解(高性价比的显卡选择,探究以讯景R7265的强大性能与独特特点)
- 2021年显卡性价比排行榜(显卡巅峰战) 网站建设香港物理机企业服务器亿华云云服务器源码库b2b信息平台