国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

夯實(shí)云原生安全的“3P”
2022-05-19   51CTO

譯者|布加迪
審校|孫淑娟
 
  安全左移(shiftsecurityleft)這股熱潮使開(kāi)發(fā)人員能夠及早發(fā)現(xiàn)并修復(fù)缺陷。當(dāng)應(yīng)用程序部署到生產(chǎn)環(huán)境后,它可以盡可能擺脫當(dāng)時(shí)已知的漏洞……但安全左移只是一個(gè)開(kāi)端。漏洞出現(xiàn)在已經(jīng)部署和運(yùn)行的軟件組件中。從開(kāi)發(fā)環(huán)境到生產(chǎn)環(huán)境,組織需要一套綜合全面的方法來(lái)規(guī)避。雖然沒(méi)有通用的方法實(shí)現(xiàn)端到端安全性,但有幾個(gè)寶貴的策略可以幫助您實(shí)現(xiàn)這個(gè)目標(biāo)。

 
  全面的端到端云原生安全策略有三個(gè)“P”,有助于全面彌補(bǔ)安全缺口。
 
  堅(jiān)持不懈(Persistence)
 
  以生產(chǎn)環(huán)境為中心(Production-centric)
 
  確定優(yōu)先級(jí)(Prioritization)
 
  堅(jiān)持不懈
 
  新的漏洞層出不窮,隨時(shí)可能冒出來(lái)。發(fā)現(xiàn)漏洞所需的時(shí)間從數(shù)小時(shí)到數(shù)年不等。GitHub發(fā)現(xiàn)軟件包中的安全漏洞平均需要4年的時(shí)間,而開(kāi)發(fā)和分發(fā)修復(fù)程序另需要14周的時(shí)間。漏洞被發(fā)現(xiàn)的時(shí)間跨度非常長(zhǎng),需要持續(xù)的掃描、監(jiān)控和分析,這需要保持警惕和堅(jiān)持不懈。
 
  哪怕使用最好的漏洞掃描工具,您也應(yīng)該明白:左移掃描無(wú)法檢測(cè)一切,因?yàn)樗荒芏床焯囟〞r(shí)間點(diǎn)的安全性。即使相同的代碼現(xiàn)在被認(rèn)為是安全的也無(wú)法保證將來(lái)不出現(xiàn)漏洞。在整個(gè)CI/CD生命周期中堅(jiān)持掃描和檢測(cè)工作的安全團(tuán)隊(duì)才有能力有效地修復(fù)威脅。
 
  以生產(chǎn)環(huán)境為中心
 
  左移可以幫助組織在開(kāi)發(fā)應(yīng)用程序時(shí)心系安全。但是無(wú)論應(yīng)用程序離開(kāi)開(kāi)發(fā)環(huán)境后,您對(duì)其安全性有多大信心,都無(wú)法保證它在生產(chǎn)環(huán)境中依然安全。
 
  我們經(jīng)常看到,漏洞常常在部署到生產(chǎn)環(huán)境后暴露無(wú)遺。ApacheStruts、Heartbleed以及最近的Log4j就是幾個(gè)典型例子,后者于2013年首次發(fā)布,但直到去年才被發(fā)現(xiàn)。
 
  此外,生產(chǎn)環(huán)境不僅包含您部署的代碼,還包括以下內(nèi)容:
 
  從外部存儲(chǔ)庫(kù)提取的容器鏡像。
 
  部署軟件時(shí),安裝的運(yùn)行時(shí)Sidecar和集成工具。
 
  沒(méi)有像您的代碼那樣經(jīng)過(guò)嚴(yán)格檢查就部署的第三方應(yīng)用程序,比如應(yīng)用程序服務(wù)器、儀表板、代理和防火墻。
 
  不受DevOps團(tuán)隊(duì)控制且無(wú)法通過(guò)左移工具掃描的基礎(chǔ)架構(gòu)。
 
  確定生產(chǎn)環(huán)境中應(yīng)用程序的上下文是保護(hù)云原生應(yīng)用程序的一個(gè)重要部分。還有哪些其他組件、代碼和基礎(chǔ)架構(gòu)與該應(yīng)用程序進(jìn)行交互?您需要不同的理念和額外的工具集來(lái)全面彌補(bǔ)安全缺口。
 
  確定優(yōu)先級(jí)
 
  掃描生產(chǎn)系統(tǒng)中的漏洞可能會(huì)發(fā)現(xiàn)成百上千個(gè)易受攻擊的組件,但檢測(cè)到的漏洞不一定就與高風(fēng)險(xiǎn)威脅有關(guān),這是由于脆弱性不等同于可利用性。
 
  為了更好地了解漏洞帶來(lái)的風(fēng)險(xiǎn),有必要了解漏洞在應(yīng)用程序上下文中的位置。是否可以通過(guò)特定方式使用應(yīng)用程序來(lái)利用漏洞?是否可以從外部攻擊面訪(fǎng)問(wèn)易受攻擊的應(yīng)用程序,或者潛在的攻擊者是否需要先獲得一定程度的內(nèi)部控制權(quán)才能訪(fǎng)問(wèn)它?
 
  通過(guò)確定最嚴(yán)重的漏洞,您可以為修復(fù)工作確定優(yōu)先級(jí)。團(tuán)隊(duì)可以從成百上千個(gè)潛在漏洞中過(guò)濾掉良性問(wèn)題(以及它們引發(fā)的所有警報(bào)),優(yōu)先考慮極少數(shù)破壞很?chē)?yán)重的漏洞,因?yàn)樗鼈儸F(xiàn)在就對(duì)您的安全構(gòu)成了最大風(fēng)險(xiǎn)。如果專(zhuān)注于被利用的風(fēng)險(xiǎn),并按嚴(yán)重程度為修復(fù)工作確定優(yōu)先級(jí),連人手不足的小團(tuán)隊(duì)都能有效地保護(hù)大批的云原生應(yīng)用程序。
 
  結(jié)論
 
  綜上所述,安全左移是一種非常值得采用的做法,但光靠它還不夠。只有堅(jiān)持不懈、關(guān)注生產(chǎn)環(huán)境以及優(yōu)先考慮對(duì)貴組織真正構(gòu)成風(fēng)險(xiǎn)的小部分漏洞,您才能以更大的把握管理貴組織的安全狀況。

熱詞搜索:云原生安全

上一篇:零信任建設(shè)中的效果評(píng)估和IT審計(jì)重點(diǎn)
下一篇:網(wǎng)絡(luò)攻擊新時(shí)代——今年誰(shuí)面臨的安全風(fēng)險(xiǎn)最大?

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲欧美日韩成人| 欧美精品一区二区三区在线看午夜 | 狠狠色狠狠色综合人人| 嫩草影视亚洲| 欧美大尺度在线| 免费在线欧美黄色| 久久国产免费看| 99精品免费视频| 136国产福利精品导航| 欧美电影在线观看| 欧美色网在线| 国色天香一区二区| 亚洲国产视频a| 一本色道婷婷久久欧美| 一区二区三区视频免费在线观看| 亚洲毛片在线看| 欧美自拍丝袜亚洲| 欧美国产综合视频| 一区久久精品| 亚洲一区成人| 欧美成年人视频网站| 欧美日韩一区在线播放| 亚洲国产日韩一级| 欧美日韩精品欧美日韩精品一| 国产精品一级在线| 亚洲午夜久久久久久久久电影院 | 欧美日本亚洲视频| 国产精品美女久久久久久免费 | 午夜精品久久久久99热蜜桃导演| 久久免费午夜影院| 欧美性一二三区| 亚洲毛片网站| 玖玖精品视频| 伊人久久综合97精品| 亚洲欧美99| 欧美久久久久久蜜桃| 欧美伦理一区二区| 亚洲国产精彩中文乱码av在线播放| 亚洲在线电影| 国产欧美一区二区精品性| 欧美在线亚洲在线| 亚洲精品国产日韩| 欧美va亚洲va香蕉在线| 亚洲视频在线免费观看| 国产午夜久久久久| 蜜桃久久av| 在线亚洲一区二区| 亚洲第一精品福利| 欧美三级日本三级少妇99| 午夜精品福利一区二区三区av| 国产精品久久久久久久午夜| 久久久不卡网国产精品一区| 在线观看视频一区| 国产精品久久久久久久久久直播 | 欧美成人免费网站| 亚洲欧洲精品一区二区三区波多野1战4 | 亚洲精品男同| 国产亚洲视频在线| 亚洲视频中文| 欧美日韩在线视频首页| 亚洲国产日韩在线| 亚洲欧美在线x视频| 欧美视频国产精品| 欧美在线视频免费播放| 亚洲天堂网在线观看| 久久久99免费视频| 国产在线不卡视频| 性欧美办公室18xxxxhd| 国产精品日韩久久久| 亚洲一区二区三区乱码aⅴ蜜桃女| 老司机凹凸av亚洲导航| 红桃视频国产精品| 女人色偷偷aa久久天堂| 亚洲激情一区二区三区| 欧美国产综合| 一区二区三区欧美在线| 欧美精品一区二区三区一线天视频| 亚洲高清在线播放| 欧美剧在线观看| 亚洲永久精品大片| 国产精品久久久一区二区| 亚洲欧美精品suv| 国产日韩欧美高清免费| 久久女同互慰一区二区三区| 亚洲第一在线视频| 欧美日韩精品欧美日韩精品一| 午夜精品在线观看| 亚洲国产精品免费| 国产精品无码永久免费888| 久久深夜福利免费观看| 日韩午夜三级在线| 国产自产v一区二区三区c| 欧美视频在线看| 欧美丰满少妇xxxbbb| 久久国产精品久久久久久久久久| 亚洲国产一区在线| 韩国成人福利片在线播放| 国产精品扒开腿做爽爽爽软件| 欧美一二三视频| 亚洲视频在线二区| 亚洲国产免费| 在线观看日韩av电影| 国内久久婷婷综合| 国产日韩欧美91| 国产精品美女一区二区| 欧美色欧美亚洲另类七区| 欧美.www| 欧美日韩免费在线| 欧美区国产区| 国产精品乱看| 久久久人成影片一区二区三区观看| 在线观看日韩专区| 精品99一区二区| 亚洲精品视频一区| 亚洲国产欧美国产综合一区| 国产九九精品| 国产欧美精品xxxx另类| 国产精品久久久久99| 国产欧美一区在线| 欧美亚洲成人免费| 国产精品久久久久秋霞鲁丝 | 亚洲综合日韩在线| 久久亚洲私人国产精品va媚药| 欧美在线视频免费观看| 噜噜噜躁狠狠躁狠狠精品视频| 中文亚洲欧美| 久久精品道一区二区三区| 午夜精彩视频在线观看不卡| 欧美一区二区三区精品| 亚洲视频1区2区| 午夜精品视频| 久久er精品视频| 欧美人在线观看| 国产精品入口夜色视频大尺度 | 久热精品在线视频| 欧美日韩精品免费| 国产精品萝li| 国产精品午夜视频| 亚洲免费av片| 久久噜噜亚洲综合| 国产精品视频免费在线观看| 激情综合中文娱乐网| 午夜在线一区| 欧美日韩精品二区第二页| 国产啪精品视频| 亚洲一区久久久| 国产精品高清在线观看| 伊大人香蕉综合8在线视| 亚洲免费视频观看| 欧美午夜精品理论片a级按摩 | 亚洲三级毛片| 久久久久国产精品一区二区| 欧美色中文字幕| 亚洲一区二区三区免费视频| 国产精品大片wwwwww| 伊人久久大香线| 久热re这里精品视频在线6| 国产农村妇女毛片精品久久麻豆| 亚洲一区二区久久| 国产精品每日更新| 久久国产福利国产秒拍| 国内外成人在线视频| 久久久久**毛片大全| 亚洲高清三级视频| 欧美成人一品| 亚洲欧美国产精品va在线观看 | **性色生活片久久毛片| 亚洲在线视频观看| 国产精品最新自拍| 性xx色xx综合久久久xx| 国模叶桐国产精品一区| 国产精品jizz在线观看美国| 日韩小视频在线观看| 欧美午夜欧美| 久久综合图片| 亚洲欧洲av一区二区| 亚洲精品久久久久久久久久久久久| 男女视频一区二区| 亚洲伦理在线免费看| 国产精品入口麻豆原神| 欧美精品免费看| 欧美成人一区二区| 亚洲欧洲综合另类| 国产精品成人播放| 久久久中精品2020中文| 在线视频精品| 一级成人国产| 亚洲激情在线观看视频免费| 91久久夜色精品国产九色| 香蕉久久夜色精品国产| 国产亚洲美州欧州综合国| 老牛嫩草一区二区三区日本| 久久国产视频网站| 久久福利电影| 久久九九电影| 久久免费视频在线| 久久夜色精品国产欧美乱| 亚洲在线一区| 一区二区三区精品国产| 亚洲欧洲日产国产综合网|