成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

五大云計算漏洞逐個數

原創
云計算
在上周舉辦的黑帽安全大會上安全專家警告,雖然許多公司都在考慮將應用遷移到云中,但第三方服務的安全仍有許多需要改善的地方。

當前的經濟危機使云計算成為一個熱門的話題,創業公司和小公司為了節約資金都使用的是互聯網上的虛擬機,大公司一般都會將應用如客戶關系管理系統放到如Salesforce.com這樣的云服務提供商構建的云中,但專家說,在將基礎架構遷移到云中時要小心安全陷阱。

著名安全公司SensePost的技術主管Haroon Meer在黑帽大會上說:“云計算的低端用戶雖然可以節約金錢,危險的是高端用戶在沒有任何審核的情況下使用它”,他說他的團隊對Amazon的EC2進行了深入的研究。他們的實驗表明很多公司都不會掃描第三方提供的機器,惡意實例可以很容易地創建木馬訪問公司的內部網絡。

記住這些陷阱,下面的5個教訓來自黑帽大會上的演示。


1、云計算很少提供法律保護


使用云計算的公司需要認識到云中的數據需要服從法律法規,政府可能在沒有出具傳票的情況下對數據進行檢索和拷貝,iSec首席安全顧問Alex Stamos認為云提供商更關心的是如何保護自己而不是客戶,因此不要過分將希望寄托在服務協議上寫的法律保護條款。

Stamos說:“所有云服務商都有訓練有素的法律團隊,當你簽署了服務協議后,意味著你基本上一無所有,如果因為服務商的失誤導致用戶不能正常使用,用戶不能投訴服務商,如果因為數據中心的失誤導致數據丟失,服務商也不承擔任何責任”。看上去就是一個不平等條約。但他同時補充道,云服務商發現安全問題一般會即時補上,如果語言溝通沒有問題,也能得到一些幫助。

2、硬件不是你的

Stamos警告,如果想對服務商進行審核和進行測試,要記住硬件不屬于自己,如果要進行漏洞掃描和滲透測試,需要經過云服務商的明確許可,否則,客戶就會被認為是在攻擊系統。象亞馬遜的服務協議中就明確指出了,客戶可以在系統上進行測試,這一點很重要。因為有明確的協議許可使用那些機器進行測試是會受到法律保護的。

3、需要強有力的策略和用戶教育

由于云計算為企業帶來了巨大的好處,如允許從任何地方訪問數據,解決了IT維護人員的一大難題,永遠在線服務也意味著更容易遭受釣魚攻擊。因此對最終用戶進行風險教育顯得格外重要,不僅僅是為了他們自身,更是為了公司的需要。但要教育好那些非技術職員不上當釣魚攻擊的當很困難,在SaaS模式下,釣魚式攻擊不僅僅是個個人問題,還成為企業面對的一個大問題。

4、不要相信虛擬機實例

SensePost的Meer說“在使用服務商提供的虛擬機時,如第三方供應商在亞馬遜EC2平臺上創建的實例時,公司不應該相信這些系統”。

公司的研究人員掃描了大量的預配置實例,發現認證密鑰在緩存中,信用卡數據和惡意代碼被隱藏在系統中,但他們發現大部分用戶并不關心安全問題。

Meer建議公司應該建立自己的內部認證機制,要從技術上和法律上保護自己。

5、重新考慮你對云計算的假設

在考慮安全時,企業信息管理人員需要重新思考他們之前對云安全的假設。例如,當部署一個應用到虛擬數據中心的計算機實例上時,虛擬系統相比物理系統的平均可用資源要少得多,一般不會如你預期的那樣美好,因此可以猜測資源進行隨機分配時也是有限度的。

原文出處:http://www.infoworld.com/d/cloud-computing/5-lessons-dark-side-cloud-computing-669?source=rss_infoworld_news
原文名:5 lessons from the dark side of cloud computing
作者:Robert Lemos

【編輯推薦】

  1. 云計算十大不可行
  2. 云計算陰暗的一面
  3. 云計算實施路上的四條“攔路虎”
責任編輯:桑丘 來源: 51CTO.com獨家快譯
相關推薦

2013-08-05 10:01:09

云計算

2016-08-04 16:36:39

云計算

2014-12-04 11:36:02

云計算云計算技術特點

2012-05-07 15:00:37

政府云計算應用

2011-04-21 11:39:13

2010-03-16 16:35:06

云計算

2018-07-11 06:52:47

云計算云遷移

2009-07-24 11:19:02

云計算擔心

2020-11-11 14:40:28

云計算公共云人工智能

2019-08-26 05:21:26

2010-06-03 11:10:46

Windows Ser虛擬化

2023-09-08 10:12:48

云計算云遷移

2010-08-03 10:10:11

云計算安全

2015-03-16 11:01:52

云計算誤解云計算公有云

2014-02-18 09:37:54

政府云計算

2010-11-01 13:14:52

云計算

2013-03-26 10:45:00

2012-04-17 09:07:45

Gartner云計算

2015-02-09 09:21:21

2012-12-21 09:46:03

云計算公有云私有云
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人性生交大片免费看中文带字幕 | 蜜桃官网 | 亚洲电影第1页 | 国产精品夜夜春夜夜爽久久电影 | 91毛片在线观看 | 欧美一级免费 | 国产特一级黄色片 | 久久免费观看一级毛片 | 亚洲精品成人免费 | 欧美日韩中文字幕在线 | 国产免费av网 | 欧美一级二级三级视频 | 99精品九九| 中文字幕在线一区二区三区 | 国产真实精品久久二三区 | 国产精品久久久久aaaa樱花 | 国产1区2区在线观看 | 欧美一区免费 | 高清人人天天夜夜曰狠狠狠狠 | 最近最新中文字幕 | 亚洲激精日韩激精欧美精品 | 欧美午夜影院 | 伊人最新网址 | 二区三区在线观看 | 久久精品国产久精国产 | 中文字幕亚洲欧美日韩在线不卡 | 激情 一区 | 国产精品久久久久久久久免费桃花 | 亚洲精品一区二区网址 | 亚洲国产精品网站 | 自拍 亚洲 欧美 老师 丝袜 | 国产视频一区二区 | 国内精品一区二区三区 | 九一精品 | 一区二区国产精品 | av激情影院 | 一区二区在线免费观看 | 成年人在线电影 | 色视频www在线播放国产人成 | 国产99精品 | 在线观看免费高清av |