您现在的位置是:IT资讯 >>正文
为什么人们仍然对云安全感到困惑?
IT资讯626人已围观
简介云安全服务商Tenable公司的一份报告发现,接受调查的公司中有74%暴露了存储或其他错误配置。这为网络罪犯打开了一扇危险的大门。总的来说,云安全越来越糟糕。安全工具的可用性和质量越来越好,但确认云计 ...
云安全服务商Tenable公司的人们仍一份报告发现,接受调查的安全公司中有74%暴露了存储或其他错误配置 。这为网络罪犯打开了一扇危险的困惑大门 。总的人们仍来说 ,云安全越来越糟糕。安全安全工具的困惑可用性和质量越来越好,但确认云计算基础设施的人们仍人却越来越笨。有些东西必须要放弃 。安全

该研究还显示,困惑超过三分之一的人们仍云计算环境极易受到多种因素的高防服务器影响:高度特权、公开暴露和极度脆弱的安全工作负载 。这种令人担忧的困惑“有毒云三位一体”使这些组织面临更高的网络攻击风险,并强调了立即采取战略干预措施的人们仍必要性。
一个普遍的安全问题是公开暴露的存储,由于权限过多,困惑通常包含敏感数据 ,使其成为勒索软件攻击的主要目标。源码库此外,访问密钥的不当使用仍然是一个重大威胁,84%的组织保留未使用的高度特权密钥 。从历史上看 ,这种安全疏忽助长了数据泄露 ,正如2023年9月米高梅酒店(MGMResorts)数据泄露等事件所证明的那样。
容器编排中的安全问题Kubernetes环境带来了另一层风险。该研究指出 ,78%的组织拥有可公开访问的服务器租用KubernetesAPI服务器 ,其中很大一部分允许入站互联网访问和不受限制的用户控制 。这种松懈的安全态势加剧了潜在的漏洞。
解决这些脆弱性需要采取全面的方法 。组织应该通过集成身份、漏洞、错误配置和数据风险信息来采用上下文驱动的安全理念。这种统一的策略允许进行精确的风险评估和优先排序 。通过遵守Pod安全标准和限制特权容器来管理Kubernetes访问是免费模板必不可少的,定期审计凭据和权限以执行最小特权原则也是必不可少的 。
优先排序是关键至关重要的是,要优先考虑脆弱性补救措施,特别是高风险地区 。定期审计和主动修补可以最大限度地减少风险并增强安全弹性 。这些努力应该与健壮的治理、风险和遵从性(GRC)实践保持一致 ,源码下载确保安全协议的持续改进和适应性。
云安全需要积极主动,集成技术、流程和策略来降低风险 。组织可以通过从被动措施发展到可持续的安全框架来更好地保护他们的云基础设施和数据资产,但是你到底该怎么做呢 ?
实施强大的访问控制措施 。定期审计和审查访问密钥,以确保它们是必要的,并具有适当的香港云服务器权限级别。应经常轮换访问密钥,并消除未使用或不需要的密钥,以最大限度地降低非法访问的风险。
增强IAM。执行严格的IAM策略,执行最少特权原则。利用基于角色的访问控制(RBAC)来确保用户只能访问执行其工作功能所需的资源 。
进行定期的安全审计和渗透测试。检查云环境,在攻击者利用它们之前识别并解决漏洞和错误配置。我建议聘请专门从事这方面工作的外部组织 ,而不是使用您自己的安全团队。我不知道有多少次我对违规行为进行事后分析,发现他们多年来一直在给自己打分 。你猜怎么着?他们给自己打了个A ,甚至还把A和奖金挂钩 。
部署自动监控和响应系统。自动化工具提供持续监控和实时威胁检测。实现能够自动响应某些类型的安全事件的系统,以最大限度地减少检测和补救之间的时间。
实现Kubernetes最佳实践 。确保除非必要,否则Kubernetes API服务器不会被公开访问,并限制用户权限以减少潜在的攻击向量。
优先考虑漏洞管理。定期更新和修补所有软件和云服务,特别是那些具有高漏洞优先级的软件和云服务,以防止新发现的漏洞。
加强治理 、风险和合规(GRC)框架。不断发展和维护健全的GRC实践,以评估和提高安全控制的有效性 。这应该包括政策开发、风险评估、遵从性跟踪和持续改进计划。
培训员工的安全意识 。为所有员工提供持续的培训和意识计划 ,以确保他们了解当前的威胁和维护云环境中安全的最佳实践。正如之前所说的,大多数云计算安全问题都是呼吸问题——人是关键 。
核心问题是资源,而不是最佳实践和可靠安全工具的可用性。人们拥有成功所需的所有工具和流程,但是企业没有分配资源来有效地执行这些 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/062b399934.html
相关文章
勒索软件攻击者正在寻找新的方法将老旧漏洞武器化
IT资讯勒索软件攻击者如今正在寻找新的方法,通过将老旧漏洞武器化以利用企业网络安全方面的弱点。将长期存在的勒索软件攻击工具与最新的人工智能和机器学习技术相结合,一些有组织的犯罪团伙和先进的持续性威胁(APT) ...
【IT资讯】
阅读更多数据中心扩容的五大常见问题及解决方案
IT资讯一、开篇在当今数字化时代,数据中心可谓是企业的 “心脏”,支撑着海量业务的运转。一旦数据中心容量不足,企业就可能陷入困境。就像某知名电商平台,在购物狂欢节前夕,因数据中心未能及时扩容,导致系统频频卡顿 ...
【IT资讯】
阅读更多从云到本地,再到边缘,2023 DTW重磅产品抢先看
IT资讯2023戴尔科技集团全球大会科技峰会2023 DTW)本周在拉斯维加斯正式召开。作为全球重要的峰会之一,2023 DTW围绕云到本地、从本地到云、边缘计算、APEX等领域,发布了众多的产品和解决方案, ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- iOS启动U盘使用教程(从零开始,轻松掌握iOS启动U盘的使用技巧)
- 用u大侠装系统教程(从购买到安装,一步步教你如何用u大侠装系统)
- NVIDIA持续深耕元宇宙,为业界提供最优的软硬件整体解决方案
- 携程 SOA 的 Service Mesh 架构落地
- 450R5J换屏详细教程(步骤清晰易懂,教你如何更换450R5J的屏幕)
- 半导体行业2022上半年盘点:行业没有迎来拐点,仍在强势发展
- Win10U官方安装教程(从零开始,快速学习Win10系统的安装与配置方法)
- 神舟笔记本硬盘分区教程(一键分区,自定义存储,释放笔记本潜力)
- Win10硬盘装系统教程(详细步骤教你在Win10上进行硬盘装系统) 网站建设香港物理机亿华云b2b信息平台企业服务器源码库云服务器