成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

紅帽 Kubernetes 報(bào)告:安全成最大挑戰(zhàn),問(wèn)題癥結(jié)在于人

云計(jì)算
紅帽發(fā)布了一份最新的 “2022 年 Kubernetes 安全狀況” 報(bào)告,調(diào)查了組織在云原生開(kāi)發(fā)方面面臨的安全挑戰(zhàn),以及他們?nèi)绾螒?yīng)對(duì)這些挑戰(zhàn)以保護(hù)其應(yīng)用程序和 IT 環(huán)境。

紅帽發(fā)布了一份最新的 “2022 年 Kubernetes 安全狀況” 報(bào)告,調(diào)查了組織在云原生開(kāi)發(fā)方面面臨的安全挑戰(zhàn),以及他們?nèi)绾螒?yīng)對(duì)這些挑戰(zhàn)以保護(hù)其應(yīng)用程序和 IT 環(huán)境。該報(bào)告基于對(duì) 300 多名 DevOps、工程和安全專(zhuān)業(yè)人員的調(diào)查,重點(diǎn)介紹了公司如何在采用容器和 Kubernetes 的同時(shí)平衡這些環(huán)境的安全性。

報(bào)告指出,與前幾年類(lèi)似,安全仍然是容器采用的最大問(wèn)題之一。新技術(shù)與傳統(tǒng) IT 環(huán)境集成時(shí)可能會(huì)帶來(lái)無(wú)法預(yù)料的安全挑戰(zhàn),而鑒于容器的安全需求橫跨應(yīng)用程序生命周期的所有方面,從開(kāi)發(fā)到部署和維護(hù),容器呈現(xiàn)出特別復(fù)雜的情況。該報(bào)告發(fā)現(xiàn),31% 的受訪(fǎng)者對(duì)容器策略最常見(jiàn)的擔(dān)憂(yōu)是對(duì)容器的安全威脅和容器安全投資不足。

有 93% 的受訪(fǎng)者在過(guò)去 12 個(gè)月中在其 Kubernetes 環(huán)境中至少經(jīng)歷過(guò)一次安全事件,該事件有時(shí)也導(dǎo)致了受訪(fǎng)者收入或客戶(hù)的流失。過(guò)去一年,超過(guò)一半的受訪(fǎng)者(55%)還因?yàn)榘踩珕?wèn)題不得不推遲他們應(yīng)用程序的推出。對(duì)此,報(bào)告將責(zé)任歸咎于 Kubernetes 主要是專(zhuān)注于生產(chǎn)力而不是安全性。“Kubernetes 和容器雖然功能強(qiáng)大,但卻是為開(kāi)發(fā)者的生產(chǎn)力而設(shè)計(jì)的,不一定是為了安全。例如,默認(rèn)的 pod-to-pod 網(wǎng)絡(luò)設(shè)置允許開(kāi)放通信,以快速啟動(dòng)和運(yùn)行一個(gè)集群,但卻犧牲了安全加固。”

報(bào)告稱(chēng),人為錯(cuò)誤仍然是導(dǎo)致數(shù)據(jù)泄露的原因之一;其引用了世界經(jīng)濟(jì)論壇的一份研究報(bào)告進(jìn)行佐證,“人為錯(cuò)誤是 95% 的數(shù)據(jù)泄露事件的主要促成因素”。數(shù)據(jù)表明,在過(guò)去的 12 個(gè)月里,近 53% 的受訪(fǎng)者在他們的環(huán)境中經(jīng)歷了錯(cuò)誤配置事件。38% 的人發(fā)現(xiàn)了一個(gè)重大的漏洞,30% 的人說(shuō)他們?cè)庥隽诉\(yùn)行時(shí)安全事件;還有 22% 的人說(shuō)他們沒(méi)有通過(guò)審計(jì)。

相較于媒體廣泛關(guān)注的網(wǎng)絡(luò)攻擊,IT 人員最為擔(dān)心的也還是錯(cuò)誤配置所造成的風(fēng)險(xiǎn)。“Kubernetes 是高度可定制的,具有可以影響應(yīng)用程序安全狀態(tài)的各種配置選項(xiàng)。因此,受訪(fǎng)者最擔(dān)心由于容器和 Kubernetes 環(huán)境中的錯(cuò)誤配置而導(dǎo)致的風(fēng)險(xiǎn)(46%)—— 幾乎是對(duì)攻擊的擔(dān)憂(yōu)程度(16%)的三倍”。盡可能的自動(dòng)化配置管理則有助于緩解這些問(wèn)題。

另一方面,DevSecOps 已逐漸成為一些組織的標(biāo)準(zhǔn)。絕大多數(shù)受訪(fǎng)者(78%)表示,他們?cè)诔跫?jí)或高級(jí)階段都有 DevSecOps 計(jì)劃。在 DevSecOps 方面,27% 的受訪(fǎng)者認(rèn)為自己所在的是最具前瞻性的組織,他們采用先進(jìn)的 DevSecOps 計(jì)劃,在整個(gè)應(yīng)用程序生命周期中集成和自動(dòng)化安全性。

開(kāi)發(fā)、運(yùn)維和安全團(tuán)隊(duì)之間的協(xié)作也被重視起來(lái)。報(bào)告指出,受當(dāng)今快速的發(fā)布周期影響,安全性已經(jīng)必須左移并嵌入到 DevOps 工作流中,而不是在應(yīng)用程序即將部署到生產(chǎn)中時(shí)才考慮;大部分受訪(fǎng)者都對(duì)這一觀(guān)點(diǎn)表示了認(rèn)同。除了很多人正在實(shí)施 DevSecOps 之外,只有 22% 的受訪(fǎng)者表示他們繼續(xù)將 DevOps 與安全分開(kāi)操作;且只有 16% 的受訪(fǎng)者確定他們將由中央 IT 安全團(tuán)隊(duì)負(fù)責(zé) Kubernetes 的安全。

紅帽方面總結(jié)稱(chēng),盡管存在潛在的安全問(wèn)題,但采用容器和 Kubernetes 的好處仍然大于弊端。關(guān)鍵是尋找一個(gè)容器和 Kubernetes 安全平臺(tái),將 DevOps 最佳實(shí)踐和內(nèi)部控制作為其配置檢查的一部分。它還應(yīng)該評(píng)估 Kubernetes 本身的配置的安全狀況,以便開(kāi)發(fā)人員可以專(zhuān)注于功能交付。

??完整報(bào)告地址??

本文轉(zhuǎn)自O(shè)SCHINA

本文標(biāo)題:紅帽 Kubernetes 報(bào)告:安全成最大挑戰(zhàn),問(wèn)題癥結(jié)在于人

本文地址:https://www.oschina.net/news/196582/state-kubernetes-security-2022

責(zé)任編輯:未麗燕 來(lái)源: OSCHINA
相關(guān)推薦

2012-10-09 16:47:19

2011-05-17 10:06:54

思科營(yíng)銷(xiāo)

2012-10-16 17:01:31

2016-08-23 09:58:59

2022-11-14 11:29:15

2012-07-02 09:37:07

中移動(dòng)手機(jī)支付

2021-02-01 17:44:52

數(shù)據(jù)安全數(shù)據(jù)泄露數(shù)據(jù)加密

2009-12-10 10:29:09

云計(jì)算網(wǎng)絡(luò)安全

2014-05-29 23:18:31

開(kāi)源開(kāi)源價(jià)值

2012-07-17 15:12:57

2022-08-26 14:20:45

網(wǎng)絡(luò)安全應(yīng)用安全

2020-08-13 08:41:05

云安全公有云云計(jì)算

2012-06-01 11:05:40

攜號(hào)轉(zhuǎn)網(wǎng)

2012-01-11 12:54:23

2013-03-14 10:32:01

2020-07-28 16:39:58

網(wǎng)絡(luò)安全漏洞網(wǎng)絡(luò)攻擊

2021-08-06 10:23:53

紅帽Qualys云安全

2013-04-26 17:07:16

2010-07-28 15:42:54

光纖

2021-10-12 16:11:19

區(qū)塊鏈安全比特幣
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: av中文字幕在线观看 | 精品国产第一区二区三区 | 亚洲一区视频在线 | 亚洲精品久久久久久一区二区 | 久久亚洲国产精品 | 中文字幕亚洲欧美日韩在线不卡 | 婷婷国产一区二区三区 | 国产精品自拍视频网站 | 国产成人福利在线观看 | 欧美精品一区二区三区蜜桃视频 | 亚洲综合婷婷 | 九九久久久 | 射欧美 | 精品乱子伦一区二区三区 | 在线免费av观看 | av黄色在线 | 国产成人91视频 | 久久久久久色 | 久久精品国内 | 久久久精品久 | 欧美日韩综合一区 | 日韩欧美国产一区二区 | 久久久国产一区二区三区四区小说 | 国产精品观看 | 欧日韩在线观看 | 日韩久久中文字幕 | 欧美一级做性受免费大片免费 | 亚洲天堂av网 | 欧美一区二区三区视频在线观看 | 国产精品成人在线播放 | 亚洲成人精品免费 | 黄一区二区三区 | 欧美国产91 | 久久久久久网站 | 91免费看片神器 | 久久久久久艹 | 日韩在线精品强乱中文字幕 | 久久精品—区二区三区 | 香蕉大人久久国产成人av | 日韩有码一区 | 日韩在线看片 |