国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

如何重新思考新的云部署帶來的風險
2021-08-11   企業網D1Net

  如今的科技正在快速發展。IT基礎設施正在發生變化,網絡攻擊面也在不斷增加,企業的云計算環境當然也在發展和進步。然而,隨著企業創建新的云計算部署場景以加快業務運營,面臨的風險也會發生變化。雖然很多風險并不是新的風險,但它們被重新設計以滲透到現代架構中。

  云部署面臨的威脅

  本文將揭示現代云部署面臨的主要威脅,提供幫助企業保持行業領先地位并預防威脅的策略。

  (1)橫向攻擊

  復雜的網絡攻擊事件如今屢見不鮮。它涉及在云中未被發現的橫向移動能力。網絡攻擊者深入網絡以獲取敏感數據和高價值資產,成功地做到這一點需要了解許多技術。

  通常在橫向攻擊中,網絡攻擊者首先獲得對密鑰的訪問權,并使用特定命令設置臨時憑證,然后他們獲得對帳戶的低權限訪問。他們也可能會嘗試采用暴力攻擊以獲取權限。然后他們執行查找事件以查看可以模擬的活動,然后橫向移動以在整個系統中移動時執行這些相同的命令,以升級其功能權限和角色。他們重復這一操作,直到具有足夠的權限來泄露數據庫和其他信息。

  為了消除在這種網絡攻擊場景中被攻擊的可能性,重要的是限制角色和資產的權限,只允許員工采取必要的操作。這降低了網絡攻擊者能夠提升其權限的風險。此外,創建警報以顯示異常行為。雖然一個警報可能不會引起關注,但一系列類似的警報可以讓企業更快地采取行動,并可能使用自動化技術來阻止網絡攻擊的執行。

  (2)注入攻擊

  無論是在傳統的還是現代的微服務環境中,SQL注入、操作系統命令注入、代碼注入等網絡攻擊仍然是企業面臨的風險。容器和無服務器功能添加到環境中的復雜性加劇了阻止注入攻擊的挑戰。

  網絡攻擊的方法保持不變:應用程序處理來自不受信任來源的輸入。然而,對于微服務,輸入是通過大量事件觸發的,這很難進行人工管理。這意味著人們不能僅僅依賴安全控制和單個應用層,而且要確保代碼安全且不易受到注入攻擊。

  由于有大量易受攻擊的代碼可以公開使用,網絡攻擊者可以很容易地利用這些代碼對微服務環境進行攻擊。例如,通過訪問環境,網絡攻擊者可以使用注入操作功能代碼來執行網絡攻擊。為了抵消這種攻擊的可能性,代碼必須具有最低權限,以確保沒有人可以執行或訪問超出要求的權限。執行自動代碼掃描以識別企業使用的任何代碼存儲庫或庫中的漏洞也很重要。

  (3)身份驗證受損

  使用微服務,可以單獨運行數百個不同的功能,每個功能都有自己獨特的用途,并由不同的事件觸發。這些功能中的每一個都需要自己獨特的身份驗證協議,這就留下了出錯的空間。

  網絡攻擊者會尋找諸如被遺忘的資源或冗余代碼,或打開存在已知安全漏洞的API,以獲得對環境的訪問權限。這將允許網絡攻擊者訪問包含敏感內容或功能的網站,而無需進行正確的身份驗證。

  雖然服務提供商可以處理大部分密碼管理和恢復工作流程,但客戶需要確保資源本身得到正確配置。但是,如果功能不是從最終用戶請求觸發的,而是在應用程序流程中觸發時,事情會變得更加復雜,會繞過身份驗證模式。

  為了解決這個問題,對應用程序(包括應用程序流)進行持續監控非常重要,這樣就可以識別應用程序觸發器。在這一基礎上,企業的安全團隊希望在資源未包含適當權限、具有冗余權限或觸發的行為異常或不符合要求時創建警報并對其進行分類。

  (4)安全配置錯誤

  在傳統應用程序中,安全配置錯誤可能發生在網絡、Web服務器、應用程序服務器、容器等。對于云平臺,存儲和數據庫默認是加密的。但是,為了增強安全性,客戶可以提供自己的加密密鑰或在多租戶架構中創建更多分離。

  而了解一些細微差別很重要。未鏈接的觸發器、未受保護的文件和目錄將如何影響企業的安全狀況?一些示例可能包括網絡攻擊者試圖識別錯誤配置的區域,以便他們可以訪問并導致拒絕服務,或泄漏敏感數據。

  為了解決這個問題,企業需要確保利用來自其云計算提供商的內置服務以及第三方服務來掃描其云帳戶以識別公共資源。企業安全團隊查看這些資源并驗證它們是否已實施訪問控制,并遵循最佳實踐指南。創建警報并設置持續監控云計算環境的方法,因此如果檢測到異常行為或發現配置錯誤,則可以快速解決。對于微服務,需要查找未鏈接觸發器和資源。確保將進行超時設置和設置并發所需的最小值,并始終遵循配置最佳實踐。

  (5)第三方漏洞

  這已經在之前的一些網絡攻擊和風險領域中提到過,但需要再次呼吁。隨著微服務執行的不斷增加,開發人員對云計算基礎設施有了更多的控制權,因此在安全方面承擔了更多的責任。

  云計算是關于敏捷性和快速移動的。企業單擊按鈕即可啟動應用程序和功能,這通常意味著正在復制代碼和API。如果代碼存儲庫中內置了隱藏的漏洞、廣泛的權限或冗余,則可以輕松地將它們合并到云計算應用程序環境中。

  然而,這并不像建立安全門或質量保證(QA)測試那么容易。這可能減慢開發速度并降低云計算的敏捷性,而這就是系統集成和自動化發揮關鍵作用的地方。安全團隊在持續集成(CI)/持續交付(CD)早期建立自動化安全措施很重要。他們必須確保在部署之前將最佳實踐標準和合規措施集成到資源中。

  安全系統還應確保在啟動之前掃描代碼以查找漏洞。然后在運行時,對運行時環境進行連續掃描以快速識別漏洞。并在可能的情況下自動修復問題,這一點很重要。

  結論

  根據調研機構451Research公司的調查,如今90%的工作負載都在云中,并且云計算基礎設施的部署方式將會繼續改進和擴展。

  企業的安全團隊必須了解威脅格局將如何隨著新興部署模型和不斷變化的攻擊面而進行的演變。對于他們來說,進一步與跨職能團隊集成以最好地優化安全工具和程序同樣重要。這將確保提高安全性不會阻止業務發展,并且業務發展不會危及安全。

熱詞搜索:

上一篇:如何使傳統數據中心系統現代化以實現可持續發展目標
下一篇:如何將超大規模數據中心設計原則應用于IT存儲

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产欧美日韩视频在线观看| 国产日韩欧美在线播放| 亚洲国产精品一区| 亚洲国产成人在线播放| av不卡在线观看| 欧美在线三区| 欧美午夜久久久| 激情五月婷婷综合| 9i看片成人免费高清| 欧美一区二视频在线免费观看| 欧美午夜视频在线| 激情综合色综合久久综合| 亚洲一区3d动漫同人无遮挡| 免费久久99精品国产自| 国产精品欧美久久| 亚洲国产综合在线| 久久婷婷久久一区二区三区| 国产精品久久9| 日韩一区二区精品视频| 久久视频免费观看| 国产一区二区三区日韩| 亚洲午夜国产一区99re久久 | 日韩亚洲一区二区| 久久久久一区二区三区四区| 欧美日韩免费观看一区二区三区| 国产小视频国产精品| 夜夜嗨av色一区二区不卡| 久久久高清一区二区三区| 国产精品免费一区豆花| 一区二区三区视频在线看| 欧美精品1区2区3区| 亚洲精品视频一区| 欧美精品在线观看一区二区| 亚洲激情社区| 欧美日韩福利视频| 亚洲高清色综合| 欧美极品在线观看| 夜久久久久久| 国产精品mv在线观看| 亚洲一区二区三区三| 国产亚洲在线| 亚洲欧美日韩在线不卡| 国产伦精品一区二区三区视频黑人| 亚洲深夜福利在线| 欧美一区二区在线播放| 99视频一区二区| 欧美国产综合| 国产精品三级视频| 亚洲精品国精品久久99热| 久热精品在线| 伊甸园精品99久久久久久| 久久一区免费| 一区二区三区中文在线观看 | 99综合视频| 欧美大片在线观看一区| 亚洲精品国产精品乱码不99| 欧美午夜国产| 久久九九热免费视频| 亚洲福利视频二区| 欧美精品在线观看91| 亚洲欧美春色| 亚洲国产精品成人精品| 国产精品高潮呻吟久久av无限| 亚洲欧美精品suv| 亚洲片国产一区一级在线观看| 亚洲欧美视频在线观看视频| 国产精品美女午夜av| 久久精品人人爽| 亚洲大片在线| 国产精品久久久久久久久果冻传媒 | 国产精品av久久久久久麻豆网| 亚洲免费在线| 亚洲欧洲午夜| 国产精品美女999| 久久一区二区三区四区| 亚洲网站视频福利| 精品99一区二区| 欧美日韩国产在线一区| 久久久久国产一区二区| av成人免费在线| 亚洲大片av| 国产一区二区三区在线观看免费视频| 欧美精品一区二区三区很污很色的 | 欧美在线视频一区二区| 亚洲精品日韩激情在线电影| 国产精品久久一区主播| 欧美1区2区视频| 羞羞答答国产精品www一本| 亚洲精品一区中文| 好吊一区二区三区| 国产精品尤物| 国产美女精品人人做人人爽| 欧美久久久久久久久| 蜜月aⅴ免费一区二区三区| 久久精品国产在热久久| 欧美一区视频在线| 亚洲视频中文字幕| 在线综合亚洲| 久久精品国产久精国产一老狼| 一区二区精品在线| 最新亚洲一区| 亚洲黄色免费| 亚洲精品欧美精品| 夜夜嗨av一区二区三区网站四季av| 亚洲全部视频| 亚洲国产日韩在线| 在线电影一区| 激情91久久| 国产日韩一级二级三级| 国产精品免费观看在线| 国产精品jizz在线观看美国 | 亚洲美女精品一区| 在线免费不卡视频| 国产一区二区三区精品欧美日韩一区二区三区| 欧美成人在线影院| 欧美日韩国产一区二区| 欧美日韩精品一本二本三本| 欧美日本久久| 欧美护士18xxxxhd| 欧美日韩理论| 国产欧美精品一区aⅴ影院| 国产欧亚日韩视频| 国产日韩在线看| 国产视频一区在线观看| 国产精品久久久久久久久动漫| 国产精品入口夜色视频大尺度| 国产欧美日韩91| 国产日韩欧美电影在线观看| 国产一级久久| 亚洲黄色在线| 中国成人在线视频| 欧美在线日韩在线| 久久se精品一区精品二区| 久久精品夜夜夜夜久久| 久久视频在线看| 欧美日韩第一区日日骚| 欧美日韩在线观看一区二区| 国产精品久久久久久久浪潮网站| 国产精品综合不卡av| 国产三级欧美三级| 黄色一区二区三区四区| 日韩一区二区免费高清| 亚洲一区在线看| 久久久7777| 欧美国产日韩视频| 国产精品久久久久天堂| 在线欧美一区| 亚洲手机在线| 美女久久网站| 国产麻豆日韩| 在线观看成人网| 亚洲一本视频| 蜜桃av一区二区| 国产精品久久激情| 韩日视频一区| 中日韩在线视频| 久久综合久久综合这里只有精品| 欧美日韩免费观看一区| 激情五月婷婷综合| 一区二区三区四区五区在线| 欧美一区二区在线免费观看| 欧美日本高清一区| 一区精品久久| 欧美一区二区三区在| 欧美国产综合一区二区| 国产色综合久久| 亚洲新中文字幕| 欧美日本久久| 亚洲高清一二三区| 午夜亚洲激情| 国产精品成人一区二区| 最近中文字幕日韩精品 | 国产亚洲精品激情久久| 日韩亚洲欧美高清| 欧美成熟视频| 在线日韩电影| 亚洲一区二区精品在线观看| 欧美日韩1234| 亚洲视频www| 欧美日韩一级黄| 亚洲另类黄色| 欧美精品久久久久久久久久| 在线观看成人小视频| 久久精品亚洲一区| 国产一区二区三区久久久久久久久 | 国产精品99久久99久久久二8| 免费观看成人www动漫视频| 在线观看欧美精品| 久久综合九色综合欧美狠狠| 在线欧美日韩| 欧美成人午夜免费视在线看片| 在线成人中文字幕| 男同欧美伦乱| 亚洲日本成人女熟在线观看| 欧美电影专区| 午夜精品福利一区二区三区av| 欧美婷婷六月丁香综合色| 亚洲一区二区欧美日韩| 国产欧美日韩免费| 老鸭窝毛片一区二区三区|