成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

五個(gè)常見的云配置錯(cuò)誤

云計(jì)算
毫無(wú)疑問,云計(jì)算可以改善安全性的某些方面。畢竟,云計(jì)算具有巨大的規(guī)模經(jīng)濟(jì),可為客戶提供專用的安全團(tuán)隊(duì)和技術(shù),而這對(duì)于絕大多數(shù)組織而言都是不可行的。當(dāng)客戶沒有在云計(jì)算環(huán)境中正確配置和保護(hù)自己的工作負(fù)載和存儲(chǔ)桶時(shí),就會(huì)發(fā)生壞消息。

保證數(shù)據(jù)在云中安全是企業(yè)與云計(jì)算供應(yīng)產(chǎn)商共同的責(zé)任。而云計(jì)算安全措施是云計(jì)算客戶必須采取的措施。

毫無(wú)疑問,云計(jì)算可以改善安全性的某些方面。畢竟,云計(jì)算具有巨大的規(guī)模經(jīng)濟(jì),可為客戶提供專用的安全團(tuán)隊(duì)和技術(shù),而這對(duì)于絕大多數(shù)組織而言都是不可行的。當(dāng)客戶沒有在云計(jì)算環(huán)境中正確配置和保護(hù)自己的工作負(fù)載和存儲(chǔ)桶時(shí),就會(huì)發(fā)生壞消息。

[[279163]]

以最近發(fā)生的CapitalOne公司數(shù)據(jù)泄露事件為例,在該事件中,黑客利用配置錯(cuò)誤的云防火墻來(lái)訪問1億張信用卡客戶和申請(qǐng)人的數(shù)據(jù),這是歷史上最大的一次泄露事件。有成千上萬(wàn)種潛在的云配置錯(cuò)誤,例如CapitalOne的錯(cuò)誤配置。但是,與許多事情一樣,大多數(shù)錯(cuò)誤配置錯(cuò)誤都可以分為幾類。以下是云計(jì)算配置發(fā)生錯(cuò)誤的五個(gè)最常見區(qū)域。

錯(cuò)誤1:存儲(chǔ)訪問

在存儲(chǔ)桶方面,許多云計(jì)算用戶認(rèn)為“經(jīng)過(guò)身份驗(yàn)證的用戶”僅涵蓋那些在其組織或相關(guān)應(yīng)用程序中已通過(guò)身份驗(yàn)證的用戶。不幸的是,情況并非如此。“經(jīng)過(guò)身份驗(yàn)證的用戶”是指具有AWS身份驗(yàn)證的任何人,實(shí)際上是任何AWS客戶。由于這種誤解以及由此導(dǎo)致的控件設(shè)置錯(cuò)誤配置,存儲(chǔ)對(duì)象最終可能完全暴露給公共訪問。設(shè)置存儲(chǔ)對(duì)象訪問權(quán)限時(shí),需要特別小心,以確保只有組織內(nèi)需要訪問權(quán)限的人員才能訪問它。

錯(cuò)誤2:“秘密”管理

此配置錯(cuò)誤可能特別損害組織。確保諸如密碼、API密鑰、管理憑據(jù)和加密密鑰之類的機(jī)密是至關(guān)重要的。人們已經(jīng)看到它們?cè)谂渲缅e(cuò)誤的云存儲(chǔ)桶、受感染的服務(wù)器、開放的GitHub存儲(chǔ)庫(kù)甚至HTML代碼中公開可用。這相當(dāng)于將家門的鑰匙放在門前。

解決方案是維護(hù)企業(yè)在云中使用的所有機(jī)密的清單,并定期檢查以查看每個(gè)機(jī)密如何得到保護(hù)。否則,惡意行為者可以輕松訪問企業(yè)的所有數(shù)據(jù)。更糟糕的是,他們可以控制企業(yè)的云資源以造成無(wú)法彌補(bǔ)的損失。同樣重要的是使用秘密管理系統(tǒng)。AWS Secrets Manager、AWS Parameter Store、Azure Key Vault和Hashicorp Vault等服務(wù)是健壯且可擴(kuò)展的秘密管理工具的一些示例。

錯(cuò)誤3:禁用日志記錄和監(jiān)視

令人驚訝的是,有多少組織沒有啟用、配置甚至檢查公共云提供的日志和遙測(cè)數(shù)據(jù),在許多情況下,這些數(shù)據(jù)可能非常復(fù)雜。企業(yè)云團(tuán)隊(duì)中的某個(gè)人應(yīng)該負(fù)責(zé)定期查看此數(shù)據(jù)并標(biāo)記與安全相關(guān)的事件。

這個(gè)建議并不局限于基礎(chǔ)設(shè)施即服務(wù)的公共云。存儲(chǔ)即服務(wù)供應(yīng)商通常提供類似的信息,這同樣需要定期審查。更新公告或維護(hù)警報(bào)可能會(huì)對(duì)企業(yè)產(chǎn)生嚴(yán)重的安全影響,但如果沒有人注意,則對(duì)企業(yè)沒有任何好處。

錯(cuò)誤4:對(duì)主機(jī)、容器和虛擬機(jī)的訪問權(quán)限過(guò)大

企業(yè)是否將數(shù)據(jù)中心中的物理或虛擬服務(wù)器直接連接到Internet,而無(wú)需使用過(guò)濾器或防火墻來(lái)保護(hù)它?當(dāng)然不是。但是人們幾乎總是在云中完全做到這一點(diǎn)。人們最近看到的一些示例包括:

  • 暴露在公共互聯(lián)網(wǎng)上的Kubernetes集群的ETCD(端口2379)
  • 傳統(tǒng)端口和協(xié)議(例如在云主機(jī)上啟用的FTP)
  • 已虛擬化并遷移到云中的物理服務(wù)器中的傳統(tǒng)端口和協(xié)議,如rsh、rexec和telnet。

確保保護(hù)重要的端口并禁用(或至少鎖定)云中的舊的、不安全的協(xié)議,就像在本地?cái)?shù)據(jù)中心中一樣。

錯(cuò)誤5:缺乏驗(yàn)證

最終的云計(jì)算錯(cuò)誤是一個(gè)元問題:人們經(jīng)常看到組織無(wú)法創(chuàng)建和實(shí)施系統(tǒng)來(lái)識(shí)別錯(cuò)誤配置,因?yàn)樗鼈儠?huì)發(fā)生。無(wú)論是內(nèi)部資源還是外部審核員,都必須負(fù)責(zé)定期驗(yàn)證服務(wù)和權(quán)限是否已正確配置和應(yīng)用。設(shè)置時(shí)間表以確保這種情況像發(fā)條一樣發(fā)生,因?yàn)殡S著環(huán)境的變化,錯(cuò)誤是不可避免的。企業(yè)還需要建立嚴(yán)格的流程來(lái)定期審核云配置。否則,可能會(huì)冒著安全漏洞的風(fēng)險(xiǎn),惡意行為者可以利用這些漏洞。

僅當(dāng)云計(jì)算客戶忠實(shí)于其雙重責(zé)任模型時(shí),云計(jì)算才有可能成為數(shù)據(jù)和工作負(fù)載的安全場(chǎng)所。牢記這些常見錯(cuò)誤,并建立一個(gè)可以盡快發(fā)現(xiàn)這些錯(cuò)誤的系統(tǒng),可以確保企業(yè)在云中的數(shù)字資產(chǎn)將是安全的。

責(zé)任編輯:未麗燕 來(lái)源: 機(jī)房360
相關(guān)推薦

2022-06-07 12:38:44

云應(yīng)用安全勒索軟件網(wǎng)絡(luò)攻擊

2021-06-28 10:12:34

云計(jì)算云平臺(tái)云計(jì)算架構(gòu)

2021-12-30 21:51:10

JavaScript開發(fā)內(nèi)存

2021-06-16 15:04:06

JavaScript內(nèi)存開發(fā)

2022-03-08 09:31:48

云配置云安全

2015-07-29 10:46:20

Java錯(cuò)誤

2023-09-05 19:50:03

2023-09-12 09:47:38

云計(jì)算云管理

2014-03-11 11:33:21

2022-05-31 15:43:15

自動(dòng)化測(cè)試

2021-12-02 18:07:53

云網(wǎng)絡(luò)部署云端云計(jì)算

2022-04-06 10:09:17

云服務(wù)云計(jì)算

2021-11-26 05:50:50

Promise JS項(xiàng)目

2019-11-04 05:37:52

SD-WAN軟件定義的廣域網(wǎng)網(wǎng)絡(luò)

2022-12-01 08:00:42

CICD部署

2020-09-29 07:37:17

云計(jì)算安全漏洞配置錯(cuò)誤

2021-12-02 11:54:10

云計(jì)算云錯(cuò)誤配置網(wǎng)絡(luò)安全

2019-08-30 11:12:52

防火墻網(wǎng)絡(luò)安全

2020-09-01 07:58:34

API漏洞黑客

2020-10-20 08:00:29

AWS云安全數(shù)據(jù)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 欧美日韩三区 | 国产精品一区二区av | 中文字幕av一区 | 天堂资源最新在线 | 91免费高清视频 | 一级片在线观看视频 | 欧美九九 | 羞羞视频免费在线观看 | 久久精品国产久精国产 | 喷潮网站 | 亚洲精品一区二区三区四区高清 | 久久亚洲精品国产精品紫薇 | 伊人二区| 国产精品毛片一区二区在线看 | 国产高清一区二区三区 | 成人性生交大片 | 五月婷婷 六月丁香 | 国产精品久久久久久久久久久久久 | 国产成人av在线 | 国产成人精品久久 | 欧美一区二区免费视频 | 成人免费区一区二区三区 | 激情综合五月 | 精品亚洲国产成av人片传媒 | 精品一区国产 | 日本不卡免费新一二三区 | 日本成人中文字幕在线观看 | 国产一区二区三区四区区 | 久久久成人一区二区免费影院 | 91啪亚洲精品 | 欧美日韩亚洲国产 | 国产精品福利网站 | 国产999精品久久久 日本视频一区二区三区 | 69av片| 久久九九免费 | 热久久999| 国内精品久久久久久 | av中文网 | 男人的天堂视频网站 | 国产精品高潮呻吟 | 亚洲高清在线免费观看 |