国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

為什么開發人員掌握著云安全的關鍵
2022-10-26   e-works

  在使用內部部署數據中心和早期云應用的時代,應用程序開發人員、基礎設施運營和安全的角色基本上是孤立的。在云計算時代中,這種分工增加了創新產品投入市場的時間,降低了生產率,并帶來了不必要的風險。


  在數據中心環境中,開發人員構建軟件應用程序,IT團隊構建運行這些應用程序所需的基礎設施,而安全團隊負責確保應用程序和基礎設施的安全。開發人員必須在底層基礎設施和操作系統的限制下構建軟件,而安全流程決定了運行業務的速度。當安全部門在生產中發現漏洞時,補救過程通常涉及所有利益相關者和大量返工。

  通過讓團隊擺脫數據中心的物理限制,云計算正在給IT行業帶來幾十年來最大的轉變。但是,企業花費數年時間才開始釋放云計算的真正潛力,將其作為構建和運行應用程序的平臺,而不是將其用作托管第三方應用程序或從數據中心遷移過來的應用程序的平臺。當云平臺僅僅作為一個遠程數據中心使用時,傳統的勞動分工就被保留了下來,云計算的大部分潛力都沒有實現。

  但是,使用云計算作為構建和運行應用程序的平臺的轉變正在嚴重破壞安全性。從云客戶的角度來看,像AWS、MicrosoftAzure和谷歌云這樣的云平臺都是軟件,開發人員現在正在對云計算基礎設施的創建和管理進行編程,將其作為應用程序一個組成部分。這意味著開發人員正在設計他們的云計算架構,設置安全關鍵配置,然后不斷地進行更改。

  企業的機會

  這一轉變為在競爭激烈的行業中運營的企業提供了巨大的機會,因為應用程序和云計算團隊的創新速度比在數據中心中要快得多。但對于那些需要確保日益復雜和高度動態的云計算環境的安全性的團隊來說,這是一個嚴峻的挑戰。

  目前,解決云安全問題的唯一有效方法是使用工具授權開發人員在云中構建和操作,以幫助他們安全地進行。如果做不到這一點,安全就會成為團隊在云計算中的速度和數字轉型成功程度的限制因素。

  為了理解在云安全上授權開發人員意味著什么,需要定義開發人員的含義。這是一個涵蓋多個不同角色的廣泛的定義,其中包括:

  開發人員,他們在云中構建并利用原生云服務作為應用程序不可或缺的組件。在這個模型中,應用程序和基礎設施之間的邊界是任意的和模糊的,如果不是完全消失的話。

  云計算工程師,他們使用基礎設施即代碼(IaC)來規劃云計算基礎設施環境的配置、部署和管理,并將該基礎設施交付給應用程序開發人員。

  云安全工程師,他們使用策略即代碼(PaC),以一種語言表達安全和遵從策略,其他應用程序可以使用這種語言自動驗證安全性,并將這些策略即代碼(PaC)庫提供給企業的團隊。

  無論他們的工作描述如何,開發人員控制云計算基礎設施本身,因為云計算是完全由軟件定義的。當他們在云中構建應用程序時,他們也在使用基礎設施即代碼(IaC)為應用程序構建基礎設施,開發人員擁有這個過程。

  安全性和合規性策略作為代碼

  這意味著安全團隊的角色已經演變為向開發人員傳授知識和規則的領域專家,以確保他們在安全的環境中工作。他們使用策略即代碼(PaC),而不是用人類語言來表達這些規則以供他人理解和解釋,策略即代碼(PaC)檢查其他代碼和運行環境中不需要的條件。策略即代碼(PaC)使所有的云計算相關者能夠安全地操作,而不會在規則和如何在軟件開發生命周期(SDLC)的兩端應用規則上產生歧義或分歧。

  正確掌握云安全的企業擁護DevSecOps模型,并使開發人員能夠在部署后確保應用程序的安全性。IDC公司預測,越來越多的開發人員(到2025年將超過4300萬人)將發現,一旦代碼運行,他們將完全負責其持續的性能和安全。

  很長一段時間以來,應用程序都涉及到軟件開發生命周期(SDLC),其中包括創建、測試、部署和監視階段。應用程序安全性的“左移”運動在速度、生產力和安全性方面產生了顯著的投資回報率,因為在生命周期的早期修復問題更容易、更快、更安全。隨著基礎設施即代碼(IaC)的采用,云計算基礎設施現在有了自己的軟件開發生命周期(SDLC),這意味著云安全也可以在部署前階段解決。

  云安全的主要問題是配置錯誤,但重要的是要認識到配置錯誤是云計算環境中任何被證明對阻止黑客無效的東西。人們最熟悉的是單一資源的錯誤配置,這些錯誤配置經常在關于云計算服務遭到破壞的新聞報道中被強調,例如讓危險端口打開或允許公眾訪問對象存儲服務。但錯誤配置還涉及整個運營環境的錯誤配置,屆普中使攻擊者具有發現、移動和數據提取能力的架構漏洞。

  每一次重大的云計算漏洞都涉及到對云計算環境中這些設計缺陷的利用或控制平臺的破壞。控制平臺是配置和操作云的API表面。例如,可以使用控制平臺構建容器、修改網絡路由、訪問數據庫中的數據或數據庫快照。對于黑客來說,訪問快照比訪問實時生產數據庫更受歡迎。換句話說,API控制平臺是用于配置和操作云計算的API的集合。

  API驅動云計算。它們消除了集中式數據中心對固定IT架構的需求。API還意味著網絡攻擊者不必遵守企業在其內部數據中心中圍繞系統和數據存儲設置的任意邊界。雖然識別和糾正錯誤配置是優先事項,但必須了解錯誤配置只是網絡攻擊者達到最終目的的一種手段:控制平臺漏洞。這在迄今為止的每一次重大云泄漏中都都起到了關鍵作用。

  授權開發人員保護云平臺

  授權開發人員在開發基礎設施即代碼(IaC)來時發現和修復云計算錯誤配置是至關重要的,但為他們提供所需的工具,以設計能夠抵御當今控制平臺漏洞攻擊的云架構,也是同樣重要的。

  任何企業都可以采取五個步驟有效地授權開發人員在云中安全操作:

 ?。?)了解云計算環境和軟件開發生命周期(SDLC)。安全團隊應該將工程師嵌入到應用程序和開發團隊中,以了解正在運行的一切,如何配置,如何開發和部署,以及發生更改時的情況。還應該知道哪些應用程序與云計算資源關聯,以及任何數據及其使用方式。像黑客一樣去識別控制平臺的漏洞風險。

  (2)優先考慮安全設計,防止錯誤配置。一旦控制平臺漏洞開始攻擊,通常已經來不及阻止。有效的云安全需要防止可能發生這些攻擊的條件。將安全性嵌入到到整個云計算軟件開發生命周期(SDLC)中,以便在部署錯誤配置之前捕獲錯誤配置,并專注于設計固有的安全環境體系結構。

 ?。?)為開發人員提供安全指導工具。開發人員的行動非常迅速,如果希望在不影響速度的情況下采用任何安全工具,都需要按照它們的工作方式工作。云安全工具應該為開發人員提供有用的、可操作的關于安全問題的反饋,以及如何快速糾正這些問題,以便他們能夠繼續工作。

 ?。?)采用策略作為云安全的代碼。策略即代碼(PaC)通過授權所有云計算利益相關方安全操作,從而幫助安全團隊利用他們所擁有的資源擴展他們的工作,在規則是什么以及應該如何應用規則方面沒有任何歧義或分歧。它的作用是使所有團隊在策略的單一真實來源下保持一致,消除解釋和應用策略時的人為錯誤,并在軟件開發生命周期(SDLC)的每個階段實現安全自動化(評估和執行等)。

  (5)專注于測量和過程改進。云安全與入侵檢測和監控網絡的惡意活動無關,更多的是關于改進云安全流程以防止攻擊的發生。成功的云計算團隊會持續對其環境的風險以及開發人員和安全團隊的生產力進行評分,隨著容易出錯的人工任務被自動化,這些工作應該會得到提高。

  開發人員是在部署前保護代碼的最佳(通常也是唯一)位置,在運行時維護代碼的安全完整性,并更好地理解在代碼中提供修復的特定位置。但他們也是人類,在一個不斷試驗和失敗的世界中容易犯錯。建立在策略即代碼(PaC)上的自動化通過在部署錯誤之前對不斷搜索和捕獲錯誤的過程進行自動化來消除人為錯誤的風險。

  而采用開發人員優先的云安全方法的企業將比競爭對手創新得更快、更安全。?

熱詞搜索:云安全

上一篇:工業互聯網安全已成剛需,如何加強保障值得深思
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
午夜免费久久看| 青娱乐精品视频| 日韩欧美国产小视频| 国产三级精品三级| 美国av一区二区| 欧美日本在线视频| 亚洲最快最全在线视频| 成人av网在线| 久久亚洲精华国产精华液 | 亚洲福利一二三区| 日本电影欧美片| 亚洲男女毛片无遮挡| av在线播放不卡| 亚洲狼人国产精品| 欧美亚洲自拍偷拍| 亚洲高清不卡在线| 欧美一区二区三区影视| 污片在线观看一区二区| 91.xcao| 日韩电影免费一区| 精品乱码亚洲一区二区不卡| 美女视频黄频大全不卡视频在线播放| 制服丝袜av成人在线看| 麻豆91在线播放免费| 久久天天做天天爱综合色| 国产伦精品一区二区三区免费迷| 久久先锋影音av鲁色资源| 国产精品正在播放| 亚洲女厕所小便bbb| 在线免费视频一区二区| 婷婷综合久久一区二区三区| 日韩欧美高清一区| 99久久精品国产一区二区三区 | 色综合久久88色综合天天免费| 国产精品国产成人国产三级| 91同城在线观看| 一区二区三区中文字幕电影| 欧美高清性hdvideosex| 激情综合网天天干| 国产精品久久久久影院| 欧美午夜精品电影| 激情五月婷婷综合网| 国产精品视频第一区| 精品视频一区二区不卡| 久久99精品国产麻豆婷婷洗澡| 久久精品免费在线观看| 91丨九色丨国产丨porny| 蜜臀av一区二区在线免费观看| 久久久久99精品一区| 欧美无乱码久久久免费午夜一区| 激情五月激情综合网| 亚洲狠狠丁香婷婷综合久久久| 日韩女优电影在线观看| 99久久久国产精品免费蜜臀| 麻豆精品一二三| 亚洲欧美色图小说| 精品国产乱码久久久久久图片 | 亚洲一二三区在线观看| 欧美精品一区二区三区久久久| 色婷婷av一区二区三区之一色屋| 国产一区在线视频| 青椒成人免费视频| 亚洲精品成人精品456| www久久精品| 欧美一区午夜精品| 欧美日韩精品电影| 91免费版pro下载短视频| 精品一区二区免费在线观看| 亚洲bt欧美bt精品| 一区二区三区欧美在线观看| 中文字幕成人av| 久久伊人中文字幕| 精品剧情v国产在线观看在线| 在线亚洲一区二区| 91在线码无精品| 国产精品538一区二区在线| 免费国产亚洲视频| 天堂在线一区二区| 亚欧色一区w666天堂| 亚洲精品中文在线观看| 国产精品久久精品日日| 国产日韩欧美亚洲| 日本一区二区视频在线| 国产亚洲短视频| 久久久三级国产网站| 91精品国产乱| 日韩色视频在线观看| 欧美日韩国产天堂| 欧美日本一区二区三区| 成人免费毛片app| 麻豆国产91在线播放| 日韩电影在线一区| 国产激情视频一区二区在线观看 | 亚洲6080在线| 亚洲最新视频在线观看| 久久精品夜色噜噜亚洲aⅴ| 久久嫩草精品久久久精品一| 精品捆绑美女sm三区| 884aa四虎影成人精品一区| 色婷婷综合久久久久中文| 欧美调教femdomvk| 欧美天天综合网| 欧美日韩国产一二三| 91精品国产入口| 日韩欧美中文一区| 欧美精三区欧美精三区| 5566中文字幕一区二区电影| 51精品视频一区二区三区| 欧美tk—视频vk| 亚洲国产精品成人综合| 国产精品视频一二三区| 亚洲品质自拍视频网站| 一区二区三区四区不卡在线| 天堂蜜桃91精品| 懂色中文一区二区在线播放| 欧美激情中文字幕| 日韩欧美你懂的| 久久国产欧美日韩精品| 蜜臀久久久久久久| 国产福利电影一区二区三区| 色狠狠桃花综合| 欧美日韩一区二区在线视频| 欧美大片一区二区| 中文字幕一区二区三区乱码在线 | 国产麻豆一精品一av一免费| 不卡欧美aaaaa| 欧洲人成人精品| 久久久久久电影| 亚洲三级在线看| 精品一区二区在线播放| 国产91清纯白嫩初高中在线观看| 色哟哟一区二区| 久久久精品综合| 亚洲精品成人a在线观看| 国内精品在线播放| 色哟哟在线观看一区二区三区| 欧美一卡2卡3卡4卡| 国产蜜臀av在线一区二区三区| 亚洲永久免费视频| 国产成人精品免费在线| 欧美亚洲综合久久| 久久日一线二线三线suv| 一区二区三区毛片| 粉嫩蜜臀av国产精品网站| 欧美高清视频在线高清观看mv色露露十八 | 成人午夜激情在线| 欧美一区二区三区精品| 综合欧美一区二区三区| 国产成人午夜电影网| 欧美日本一道本在线视频| 亚洲一区二区三区爽爽爽爽爽| 国产综合色在线视频区| 欧美精品九九99久久| 亚洲成人777| 91色porny在线视频| 日韩毛片在线免费观看| 国产aⅴ综合色| 精品999久久久| 日本伊人午夜精品| 欧美午夜精品理论片a级按摩| 欧美激情一区不卡| av一本久道久久综合久久鬼色| 久久久久国产免费免费 | 欧美一区二区在线观看| 亚洲国产sm捆绑调教视频| 色婷婷av一区二区| 欧美激情在线看| 不卡影院免费观看| 国产欧美日韩综合| 国产麻豆视频精品| 国产精品嫩草99a| 色999日韩国产欧美一区二区| 久久久久久久久久久电影| 丁香六月综合激情| 国产精品视频线看| 色婷婷国产精品| 香蕉久久一区二区不卡无毒影院| 欧美在线制服丝袜| 日韩成人伦理电影在线观看| 日韩视频国产视频| 黑人精品欧美一区二区蜜桃| 精品三级av在线| 成人精品高清在线| 亚洲制服丝袜一区| 在线观看中文字幕不卡| 日韩高清不卡在线| 久久久五月婷婷| 91小视频在线| 日本不卡不码高清免费观看| 久久久不卡影院| 97久久精品人人做人人爽| 亚洲成va人在线观看| 欧美精品一区二区三区久久久| 丁香婷婷综合激情五月色| 一区二区久久久久久| 在线日韩av片| 免费视频一区二区| 国产91露脸合集magnet| 亚洲精品免费在线播放| 欧美午夜电影网|