成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何保證云原生應用程序安全

安全 云安全 云原生
下面,我們將從報告中找出最重要的要點,找出云原生應用程序安全性最常見的問題領域,并查看部署自動化與更高級別的應用程序安全性之間是否存在關聯。

云計算在增加部署的流動性和自動化方面帶來了巨大的能力。隨著云技術的采用,人們開始使用專門為該領域開發應用程序而構建的云原生工具。然而,云原生工具帶有一些細微的安全問題,例如錯誤配置、已知漏洞和泄露的秘密。因此,根據Snyk公司最近發布的一份報告,83%的組織認為安全性對其云原生策略非常重要。

[[412187]]

Snyk的云原生應用安全報告調查了數百名IT專業人員對云原生安全的擔憂。下面,我們將從報告中找出最重要的要點,找出云原生應用程序安全性最常見的問題領域,并查看部署自動化與更高級別的應用程序安全性之間是否存在關聯。

遷移到云原生

團隊正在轉向云原生技術,用軟件驅動的架構和基礎設施代碼(IaC)來增強DevOps的能力。在這個新的云原生范例中,58%的生產工作負載部署為容器,21%現在是無服務器的,50%在部署過程中使用某種形式的IaC。

由于各種原因,組織正在轉向云原生技術。研究發現,首先,集裝箱化軟件提供了更快的速度——68%的組織為了提高部署速度而轉移到集裝箱。其次是易于管理(67%)和降低成本(43%)。采用云原生工具也有安全的必要性;36%的受訪者認為安全是將生產應用程序轉移到容器的主要原因。

頂級云原生安全問題

雖然容器、Kubernetes、serverless和IaC等云原生技術能夠實現更快速的發展,但它們也帶來了獨特的安全問題。報告發現,錯誤配置和已知的未修補漏洞是云原生環境中最常見的事件類型。事實上,45%的組織經歷過由錯誤配置引起的事件,其次是38%的組織經歷過由已知的未修補漏洞引起的事件。

其他常見的云原生安全事件包括機密泄漏、失敗的審計和惡意軟件。有趣的是,這項研究還發現,內部人員泄露數據的情況在云原生采用程度較高的組織中更為常見。根據這份報告,38%的采用云計算的組織遭遇了內部人員的數據泄露,而在采用云計算較少的組織中,這一數字減少了一半,為17%。像API密鑰這樣的秘密必須小心管理,尤其是在云原生工具強制使用更多依賴項的情況下。”對這類工件的有效管理是區別于更集中的前云時代的一個關鍵因素。

自動化安全測試

端到端部署自動化顯示了希望,但對于大多數開發團隊來說,它仍處于成熟的早期階段。盡管95%的組織使用某種部署自動化,但只有大約三分之一的組織擁有完全自動化的部署管道。

部署自動化程度提高的組織也傾向于接受更高程度的安全測試。報告發現,高度自動化的管道在其整個開發生命周期中使用安全測試的可能性是原來的兩倍。由于事件通常由錯誤配置和已知漏洞引起,因此自動掃描可以幫助識別許多云原生問題,將生產代碼與已知漏洞的數據庫進行比較。

那么,什么時候進行安全測試?通常,它發生在CI/CD管道中。超過60%的組織在CI系統中執行安全測試。這與在開發過程的早期測試源代碼存儲庫或本地ide和CLI工具相反。就測試頻率而言,執行的范圍很廣。對于部署自動化程度高的組,70%的組每天或更頻繁地測試安全性。自動化安全測試似乎運行良好,72%的全自動化團隊在一周內發現并修復關鍵漏洞。

該報告還揭示了一個有趣的脫節方面的安全測試所有權。只有一小部分安全工程師(不到10%)認為開發人員負責云原生環境和應用程序的安全,而36%的開發人員表示他們負責安全。這些數字可能表明安全責任向左轉移到開發端?;蛘?,隨著全周期開發變得更加現實,它也可能突顯出人們態度的變化。無論如何,團隊必須明確角色,以避免一些困難的對話!

云原生安全

隨著向云原生策略的轉變,安全標準也在不斷提高,以應對諸如錯誤配置之類的新問題。為了應對日益增長的應用程序威脅,提高自動化程度有助于改變安全性,本報告和其他報告清楚地表明了全自動化部署管道和提高安全性測試方案之間的相關性。

由于采用了云原生工具,58%的組織自采用云原生工具以來增加了安全顧慮。其中一部分涉及到在所有基礎設施(無論是面向內部還是面向外部)中采用零信任方法。報告顯示,58%的組織越來越擔心配置錯誤,52%的組織越來越擔心不安全的API,43%的組織越來越擔心已知的未修補漏洞,41%的組織擔心機密泄漏。希望這些基準能幫助您了解您的組織與其他組織相比的情況。

Snyk的stateofcloud原生應用程序安全報告對600名開發、安全和操作方面的專家進行了關于云原生采用和安全實踐的提問。

 

責任編輯:趙寧寧 來源: 360機房
相關推薦

2018-09-30 15:58:34

2018-10-18 17:37:55

2021-10-11 09:00:00

云原生Kubernetes安全

2017-12-10 14:13:14

云服務云原生應用程序

2022-06-22 09:00:00

安全編程語言工具

2013-02-18 16:12:55

2011-02-13 14:36:35

2013-11-19 15:35:01

2020-01-03 14:03:46

云計算開發云原生

2012-03-20 10:28:43

2022-09-26 14:07:38

云原生NVMe存儲

2020-07-23 10:39:33

云計算云原生安全

2021-06-22 10:31:38

云計算自動化云原生

2023-05-24 23:34:11

2015-08-17 10:26:02

云計算云應用程序十二要素

2019-08-27 16:48:07

云原生云計算微服務

2022-05-05 16:37:44

云原生網絡安全

2019-07-18 12:37:20

高性能計算云原生公共云

2020-12-28 14:40:47

云計算云應用SaaS

2009-08-27 09:35:33

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 伊人中文字幕 | 永久精品 | 色噜噜亚洲男人的天堂 | 91传媒在线观看 | av在线一区二区三区 | 国产在线网站 | 国产午夜亚洲精品不卡 | 欧美视频区 | 国产精品精品3d动漫 | 欧美日韩综合一区 | 亚洲成人动漫在线观看 | 亚洲精品一区二区三区中文字幕 | 久热爱| 日韩午夜电影在线观看 | 手机av免费在线 | 最新av在线播放 | 久久久久久久久久久福利观看 | 国产精品久久av | 操到爽 | 国产日韩欧美 | 久久99精品久久久久久琪琪 | 亚洲国产一区二区三区四区 | 97久久精品 | 黄色片在线 | 久久99精品久久久久久国产越南 | 成人二区 | 91资源在线观看 | 国产精品视频在线播放 | 免费在线观看av的网站 | 国产视频中文字幕 | 国内av在线| 人人做人人澡人人爽欧美 | 日韩国产中文字幕 | 91精品国产一区二区在线观看 | 久久人| 国产成人啪免费观看软件 | 日本不卡免费新一二三区 | 亚洲激情一区二区三区 | 久久久国产精品视频 | 久久国产精品视频 | 亚洲免费精品 |