国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

74%的企業云端存在公開暴露的存儲或配置錯誤
2024-10-15   企業網D1Net

  根據Tenable公司對其云安全客戶的遙測數據報告發現,74%的客戶存在公開暴露的存儲或其他配置錯誤,給網絡犯罪分子提供了可乘之機。

  根據本周發布的云安全供應商Tenable的客戶遙測研究顯示,今年上半年有38%的企業至少有一個云工作負載處于關鍵漏洞狀態,擁有高度權限并公開暴露。

  報告指出,這種“有毒云三角”構建了一個高風險的攻擊路徑,使這些工作負載成為不法分子的首選目標。

  報告進一步指出,“超過三分之一的企業可能會因此成為未來新聞頭條的主角。”

  即使工作負載中只存在一兩個風險因素,對企業的安全也會帶來巨大影響,研究報告指出。

  Info-Tech Research Group的高級研究總監Jeremy Roberts(該研究并未與其相關)表示,終端用戶企業在此過程中也有責任。

  他說:“云和其他工具一樣,如何使用才是關鍵。許多云安全漏洞并非由供應商引起,而是由于管理不善造成的,就像2019年Capital One的安全事件。權限應定期審核,零信任原則應得到應用,并使用集中管理(如控制塔)來標準化安全基線。”

  漏洞問題

  總體而言,研究報告指出,74%的企業存在公開暴露的存儲,其中一些包含敏感數據,導致這種暴露的原因通常是不必要或過度的權限。隨著企業加速使用云原生應用程序,他們存儲的敏感數據量(包括客戶和員工信息以及商業知識產權)也在增加,黑客正是以這些存儲在云中的數據為目標。因此,報告期內許多針對云存儲的勒索軟件攻擊都集中在那些擁有過多訪問權限的公共云資源上,這些攻擊本可以避免。

  暴露存儲的遙測數據顯示,39%的企業擁有公開的存儲桶,29%的企業擁有權限過高的公開或私有存儲桶,6%的企業擁有權限過高的公開存儲桶。

  然而,存儲問題并非唯一的問題,令人擔憂的是,84%的企業擁有未使用或長期存在的訪問密鑰,且這些密鑰具有關鍵或高度嚴重的過度權限。研究指出,這些問題在許多基于身份的攻擊和數據泄露中起到了重要作用。研究列舉了MGM Resorts數據泄露、微軟電子郵件黑客事件以及FBot惡意軟件等案例,這些惡意軟件通過AWS的IAM(身份和訪問管理)用戶在AWS中保持持久性并傳播。

  研究報告稱:“IAM風險的核心在于訪問密鑰及其分配的權限,兩者結合,就相當于拿到了存儲在云中的數據的‘鑰匙’。”

  此外,23%的主要云服務供應商(Amazon Web Services、Google Cloud Platform 和 Microsoft Azure)上的云身份(包括人類和非人類)具有關鍵或高度嚴重的過度權限,這無疑是一個災難的配方。

  根據Info-Tech Research Group的首席顧問Scott Young的說法,這種情況部分歸因于人性。

  Young表示:“授予人類賬戶高比例的關鍵權限反映了人類傾向于選擇阻力最小的路徑,然而,設置這些阻力是有原因的。”他說,“在使用系統時尋求更少的摩擦,會在賬戶被攻破時帶來巨大潛在后果。”

  研究還發現,高達78%的企業擁有公開可訪問的Kubernetes API服務器,其中41%允許入站互聯網訪問,研究將此描述為“令人擔憂的”,此外,58%的企業允許某些用戶對Kubernetes環境進行不受限制的控制,44%的企業在特權模式下運行容器,這兩種權限配置大大增加了安全風險。

  在這些配置錯誤讓系統本身變得脆弱的基礎上,超過80%的工作負載仍存在未修復的關鍵CVE(如CVE-2024-21626),這是一個嚴重的容器逃逸漏洞,盡管修補程序已經可用。

  緩解措施

  Tenable提出了一系列緩解策略,幫助企業降低風險。

  建立以上下文為驅動的安全文化:將身份、漏洞、配置錯誤和數據風險信息整合到一個統一的工具中,以獲得準確的可視化、上下文和優先級排序。“并非所有風險都相同——識別有毒組合可以顯著降低風險。”

  嚴格管理Kubernetes/容器訪問:遵守Pod安全標準,包括限制特權容器并強制執行訪問控制。限制入站訪問,限制對Kubernetes API服務器的入站訪問,并確保Kubelet配置禁用匿名認證,此外,審查集群管理員角色綁定,確認是否真的有必要,如果沒有必要,將用戶綁定到權限較低的角色。

  憑證和權限管理:定期輪換憑證,避免使用長期存在的訪問密鑰,并實施即時訪問機制。定期審核和調整人類及非人類身份的權限,以遵循最小權限原則。

  優先處理漏洞:將修補等修復工作重點放在高風險漏洞上,尤其是那些VPR分數較高的漏洞。

  減少暴露:審查任何公開暴露的資產,以確定暴露是否必要,并確保不會危及機密信息或關鍵基礎設施,及時進行修補。

  關于治理、風險和合規(GRC)的討論

  Young指出,防止問題的關鍵并不是新概念。

  他說:“從高層次來看,黑客攻擊的結構并沒有改變,攻擊者需要找到你,通過一個入口點進入系統,并橫向移動以尋找有價值的東西。”他補充道:“Tenable的報告顯示,整體來看,我們在確保入口點安全以及保護和控制賬戶以限制橫向移動方面進展緩慢,而云環境讓我們更容易被發現。如果不顯著提升安全實踐的成熟度,完善流程,并進行徹底的審計,同時將自動化和編排結合起來以提高速度和一致性,這些問題的數量不會顯著減少。簡而言之,這份報告強有力地支持了一個運行良好的治理、風險和合規(GRC)實踐。”

熱詞搜索:云安全 風險漏洞

上一篇:Commvault與Pure Storage攜手幫助金融機構滿足DORA要求
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产亚洲高清视频| 一本色道久久综合狠狠躁的推荐| 国产精品视频午夜| 欧美岛国激情| 国产在线精品自拍| 亚洲免费电影在线观看| 午夜影视日本亚洲欧洲精品| 国内视频一区| 久久久久久有精品国产| 国产美女扒开尿口久久久| 一区二区三区欧美在线观看| 玖玖国产精品视频| 日韩视频中午一区| 欧美日韩在线电影| 亚洲男女自偷自拍图片另类| 国产精品免费aⅴ片在线观看| 亚洲一级特黄| 伊人成人在线视频| 亚洲一区美女视频在线观看免费| 欧美α欧美αv大片| 午夜久久福利| 欧美理论大片| 午夜精品亚洲| 久久电影一区| 国产亚洲一级高清| 美乳少妇欧美精品| 一区二区三区蜜桃网| 国产视频自拍一区| 欧美激情一区二区三区| 午夜电影亚洲| 亚洲电影天堂av| 久久久不卡网国产精品一区| 91久久午夜| 国产日韩一区二区三区| 久久精品国产99| 亚洲一区二区三区四区在线观看| 在线观看视频免费一区二区三区| 久久综合五月| 午夜精彩视频在线观看不卡| 欧美中文字幕不卡| 亚洲图片欧美一区| 欧美成人日韩| 亚洲精品五月天| 国产一区二区精品久久| 欧美久久久久| 欧美一二三区在线观看| 一本一本a久久| 亚洲片国产一区一级在线观看| 国产欧美日韩在线视频| 欧美四级电影网站| 欧美激情按摩在线| 免费看精品久久片| 久久视频一区| 久久亚洲影音av资源网| 性伦欧美刺激片在线观看| 一区二区不卡在线视频 午夜欧美不卡在 | 在线精品福利| 一本色道婷婷久久欧美| 亚洲国产精品成人va在线观看| 国产一区二区三区黄视频| 国产精品久久久久久亚洲毛片| 欧美日韩国产亚洲一区| 欧美日韩日本视频| 男女av一区三区二区色多| 久久久久久午夜| 久久久久久久91| 久久综合伊人77777| 老司机午夜精品视频| 免费成人黄色| 欧美激情久久久久| 欧美激情一区| 国产精品区一区| 欧美黄色一区| 韩国三级在线一区| 亚洲电影av| 韩国福利一区| 一区二区三区视频在线观看| 亚洲精品少妇| 亚洲美女诱惑| 亚洲午夜国产一区99re久久| 亚洲制服av| 久久九九免费| 免费在线观看一区二区| 1024日韩| 欧美在线视频网站| 欧美视频在线一区| 永久555www成人免费| 在线观看一区二区视频| 亚洲一区二区黄| 欧美一区二区在线| 欧美日韩视频不卡| 欧美日韩国产精品| 在线成人免费视频| 久久黄色小说| 国产精品五区| 一区二区三区视频在线看| 性高湖久久久久久久久| 欧美成人国产| 韩国久久久久| 亚洲欧美日韩精品| 亚洲欧美在线网| 久久久亚洲高清| 欧美激情亚洲| 在线精品视频一区二区| 老司机免费视频一区二区| 亚洲视频高清| 久久久噜噜噜久噜久久| 永久久久久久| 亚洲精品日本| 欧美一区二区在线| 美女视频黄免费的久久| 国产精品久久久久久久久免费桃花 | 国内久久精品视频| 亚洲国产视频a| 欧美成人黄色小视频| 狠狠干成人综合网| 久久久99免费视频| 亚洲精品社区| 久久久99免费视频| 亚洲视频综合在线| 久久国产成人| 欧美人妖在线观看| 亚洲国产精品一区二区www| 免费视频一区二区三区在线观看| 欧美黑人国产人伦爽爽爽| 国产精品网站视频| 亚洲精品少妇30p| 久久国产视频网| 欧美黄色免费| 亚洲国产成人porn| 欧美在线短视频| 欧美美女bbbb| 永久免费视频成人| 亚洲午夜激情免费视频| 久久综合亚州| 国产欧美在线看| 一本大道久久a久久综合婷婷 | 伊人久久大香线蕉av超碰演员| 一区二区精品在线| 美国成人直播| 亚洲精品国产精品国自产观看| 久久精品国产免费观看| 国产一区二区三区在线播放免费观看| 99视频一区二区| 欧美天天视频| 一区二区三区国产精品| 国产精品卡一卡二卡三| 在线亚洲欧美视频| 国产精品婷婷| 亚洲欧美卡通另类91av | 国产欧美欧美| 亚洲午夜精品一区二区| 国产一区二区在线观看免费| 亚洲三级影院| 欧美视频在线观看免费| 亚洲三级电影全部在线观看高清| 欧美日韩一区二区在线观看| 久久三级福利| 欧美日韩精品二区第二页| 国产精品成人久久久久| 国产精品婷婷| 国产精品视频大全| 影音先锋日韩有码| 一区二区在线视频观看| 尤物精品在线| 午夜精彩视频在线观看不卡 | 99视频在线精品国自产拍免费观看| 最新成人av网站| 亚洲欧美一区二区视频| 国自产拍偷拍福利精品免费一| 欧美精品 日韩| 亚洲欧美日韩专区| 又紧又大又爽精品一区二区| 亚洲直播在线一区| 欧美紧缚bdsm在线视频| 亚洲男人的天堂在线aⅴ视频| 亚洲成人在线观看视频| 亚洲韩日在线| 国产精品一二三| 欧美激情一区二区三级高清视频 | 久久久久久亚洲精品中文字幕 | 久久久久久一区二区三区| 一区二区视频在线观看| 国产精品久久久久影院色老大| 欧美久久久久久蜜桃| 久久久午夜精品| 久久先锋影音av| 欧美日韩在线一区二区| 在线一区二区三区做爰视频网站| 亚洲国产精品va在线看黑人动漫| 国产精品扒开腿做爽爽爽视频| 亚洲一线二线三线久久久| 欧美日韩国产限制| 性欧美大战久久久久久久久| 红桃视频成人| 国产伦精品一区二区三区视频黑人| 久久人91精品久久久久久不卡| 午夜精品久久久久久久99热浪潮 | 欧美~级网站不卡| 夜色激情一区二区|