国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

74%的企業(yè)云端存在公開暴露的存儲或配置錯誤
2024-10-15   企業(yè)網(wǎng)D1Net

  根據(jù)Tenable公司對其云安全客戶的遙測數(shù)據(jù)報告發(fā)現(xiàn),74%的客戶存在公開暴露的存儲或其他配置錯誤,給網(wǎng)絡(luò)犯罪分子提供了可乘之機。

  根據(jù)本周發(fā)布的云安全供應(yīng)商Tenable的客戶遙測研究顯示,今年上半年有38%的企業(yè)至少有一個云工作負載處于關(guān)鍵漏洞狀態(tài),擁有高度權(quán)限并公開暴露。

  報告指出,這種“有毒云三角”構(gòu)建了一個高風險的攻擊路徑,使這些工作負載成為不法分子的首選目標。

  報告進一步指出,“超過三分之一的企業(yè)可能會因此成為未來新聞頭條的主角。”

  即使工作負載中只存在一兩個風險因素,對企業(yè)的安全也會帶來巨大影響,研究報告指出。

  Info-Tech Research Group的高級研究總監(jiān)Jeremy Roberts(該研究并未與其相關(guān))表示,終端用戶企業(yè)在此過程中也有責任。

  他說:“云和其他工具一樣,如何使用才是關(guān)鍵。許多云安全漏洞并非由供應(yīng)商引起,而是由于管理不善造成的,就像2019年Capital One的安全事件。權(quán)限應(yīng)定期審核,零信任原則應(yīng)得到應(yīng)用,并使用集中管理(如控制塔)來標準化安全基線。”

  漏洞問題

  總體而言,研究報告指出,74%的企業(yè)存在公開暴露的存儲,其中一些包含敏感數(shù)據(jù),導致這種暴露的原因通常是不必要或過度的權(quán)限。隨著企業(yè)加速使用云原生應(yīng)用程序,他們存儲的敏感數(shù)據(jù)量(包括客戶和員工信息以及商業(yè)知識產(chǎn)權(quán))也在增加,黑客正是以這些存儲在云中的數(shù)據(jù)為目標。因此,報告期內(nèi)許多針對云存儲的勒索軟件攻擊都集中在那些擁有過多訪問權(quán)限的公共云資源上,這些攻擊本可以避免。

  暴露存儲的遙測數(shù)據(jù)顯示,39%的企業(yè)擁有公開的存儲桶,29%的企業(yè)擁有權(quán)限過高的公開或私有存儲桶,6%的企業(yè)擁有權(quán)限過高的公開存儲桶。

  然而,存儲問題并非唯一的問題,令人擔憂的是,84%的企業(yè)擁有未使用或長期存在的訪問密鑰,且這些密鑰具有關(guān)鍵或高度嚴重的過度權(quán)限。研究指出,這些問題在許多基于身份的攻擊和數(shù)據(jù)泄露中起到了重要作用。研究列舉了MGM Resorts數(shù)據(jù)泄露、微軟電子郵件黑客事件以及FBot惡意軟件等案例,這些惡意軟件通過AWS的IAM(身份和訪問管理)用戶在AWS中保持持久性并傳播。

  研究報告稱:“IAM風險的核心在于訪問密鑰及其分配的權(quán)限,兩者結(jié)合,就相當于拿到了存儲在云中的數(shù)據(jù)的‘鑰匙’。”

  此外,23%的主要云服務(wù)供應(yīng)商(Amazon Web Services、Google Cloud Platform 和 Microsoft Azure)上的云身份(包括人類和非人類)具有關(guān)鍵或高度嚴重的過度權(quán)限,這無疑是一個災(zāi)難的配方。

  根據(jù)Info-Tech Research Group的首席顧問Scott Young的說法,這種情況部分歸因于人性。

  Young表示:“授予人類賬戶高比例的關(guān)鍵權(quán)限反映了人類傾向于選擇阻力最小的路徑,然而,設(shè)置這些阻力是有原因的。”他說,“在使用系統(tǒng)時尋求更少的摩擦,會在賬戶被攻破時帶來巨大潛在后果。”

  研究還發(fā)現(xiàn),高達78%的企業(yè)擁有公開可訪問的Kubernetes API服務(wù)器,其中41%允許入站互聯(lián)網(wǎng)訪問,研究將此描述為“令人擔憂的”,此外,58%的企業(yè)允許某些用戶對Kubernetes環(huán)境進行不受限制的控制,44%的企業(yè)在特權(quán)模式下運行容器,這兩種權(quán)限配置大大增加了安全風險。

  在這些配置錯誤讓系統(tǒng)本身變得脆弱的基礎(chǔ)上,超過80%的工作負載仍存在未修復的關(guān)鍵CVE(如CVE-2024-21626),這是一個嚴重的容器逃逸漏洞,盡管修補程序已經(jīng)可用。

  緩解措施

  Tenable提出了一系列緩解策略,幫助企業(yè)降低風險。

  建立以上下文為驅(qū)動的安全文化:將身份、漏洞、配置錯誤和數(shù)據(jù)風險信息整合到一個統(tǒng)一的工具中,以獲得準確的可視化、上下文和優(yōu)先級排序。“并非所有風險都相同——識別有毒組合可以顯著降低風險。”

  嚴格管理Kubernetes/容器訪問:遵守Pod安全標準,包括限制特權(quán)容器并強制執(zhí)行訪問控制。限制入站訪問,限制對Kubernetes API服務(wù)器的入站訪問,并確保Kubelet配置禁用匿名認證,此外,審查集群管理員角色綁定,確認是否真的有必要,如果沒有必要,將用戶綁定到權(quán)限較低的角色。

  憑證和權(quán)限管理:定期輪換憑證,避免使用長期存在的訪問密鑰,并實施即時訪問機制。定期審核和調(diào)整人類及非人類身份的權(quán)限,以遵循最小權(quán)限原則。

  優(yōu)先處理漏洞:將修補等修復工作重點放在高風險漏洞上,尤其是那些VPR分數(shù)較高的漏洞。

  減少暴露:審查任何公開暴露的資產(chǎn),以確定暴露是否必要,并確保不會危及機密信息或關(guān)鍵基礎(chǔ)設(shè)施,及時進行修補。

  關(guān)于治理、風險和合規(guī)(GRC)的討論

  Young指出,防止問題的關(guān)鍵并不是新概念。

  他說:“從高層次來看,黑客攻擊的結(jié)構(gòu)并沒有改變,攻擊者需要找到你,通過一個入口點進入系統(tǒng),并橫向移動以尋找有價值的東西。”他補充道:“Tenable的報告顯示,整體來看,我們在確保入口點安全以及保護和控制賬戶以限制橫向移動方面進展緩慢,而云環(huán)境讓我們更容易被發(fā)現(xiàn)。如果不顯著提升安全實踐的成熟度,完善流程,并進行徹底的審計,同時將自動化和編排結(jié)合起來以提高速度和一致性,這些問題的數(shù)量不會顯著減少。簡而言之,這份報告強有力地支持了一個運行良好的治理、風險和合規(guī)(GRC)實踐。”

熱詞搜索:云安全 風險漏洞

上一篇:Commvault與Pure Storage攜手幫助金融機構(gòu)滿足DORA要求
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩你懂的在线观看| 亚洲sss视频在线视频| 欧美精品123区| 欧美高清在线精品一区| 亚洲不卡一区二区三区| 成人精品一区二区三区四区| 日韩午夜av一区| 午夜精品久久久久久久久| 91丨porny丨蝌蚪视频| 国产视频911| 一区二区三区中文字幕在线观看| 青青草一区二区三区| 欧美日韩性生活| 午夜免费欧美电影| 欧美精品日日鲁夜夜添| 亚洲1区2区3区视频| 欧美日韩国产小视频在线观看| 亚洲欧美日韩久久| 91首页免费视频| 亚洲激情男女视频| 91丨porny丨首页| 亚洲综合一区二区精品导航| 色综合咪咪久久| 亚洲欧美另类图片小说| 欧美午夜影院一区| 婷婷开心激情综合| 日韩欧美综合在线| 国产一区二区在线观看免费| 久久这里只精品最新地址| 国产剧情一区二区| 亚洲三级理论片| 欧美日韩不卡视频| 青青草91视频| 亚洲国产激情av| 在线中文字幕一区二区| 亚洲成人高清在线| 久久丝袜美腿综合| 99精品久久免费看蜜臀剧情介绍| 一区二区三区国产| 欧美一区二区女人| 丰满岳乱妇一区二区三区| 亚洲欧美色图小说| 欧美一区二区国产| 成人av高清在线| 亚洲gay无套男同| 日韩免费视频一区| a在线播放不卡| 天天色天天操综合| 国产精品天干天干在观线| 在线欧美一区二区| 国内精品久久久久影院薰衣草| 亚洲国产精品精华液2区45| 91成人看片片| 久久不见久久见中文字幕免费| 国产精品超碰97尤物18| 在线电影院国产精品| 国产乱码精品1区2区3区| 亚洲另类在线一区| 欧美日韩中文字幕精品| 国产**成人网毛片九色| 午夜电影网亚洲视频| 中文字幕制服丝袜一区二区三区 | 51精品秘密在线观看| 成人精品视频一区二区三区 | 色婷婷综合久久久中文一区二区| 免费高清不卡av| 亚洲精品视频在线观看网站| 精品国产青草久久久久福利| 欧美性高清videossexo| www..com久久爱| 激情六月婷婷久久| 日韩高清国产一区在线| 亚洲免费观看高清完整版在线 | 青青草国产精品亚洲专区无| 国产精品久久久久婷婷| 精品久久五月天| 欧美精品 日韩| 色婷婷av一区二区| a在线欧美一区| 国产成人精品一区二区三区四区| 卡一卡二国产精品 | 在线一区二区观看| 91一区二区三区在线观看| 国产一区二区三区在线观看精品| 日韩av不卡在线观看| 亚洲午夜av在线| 一区二区三区四区不卡视频| 自拍偷拍欧美精品| 国产精品久99| 国产精品理伦片| 国产免费成人在线视频| 久久久99精品久久| 国产日韩欧美高清| 久久欧美一区二区| 久久久久久久久一| 久久免费国产精品| 国产婷婷色一区二区三区| 日韩免费高清av| 久久精品夜色噜噜亚洲aⅴ| 欧美日本在线看| 欧美伊人久久久久久久久影院| 99精品国产热久久91蜜凸| 成人福利在线看| 成人禁用看黄a在线| 成人高清视频在线| 91蝌蚪porny九色| 欧美性色黄大片| 欧美绝品在线观看成人午夜影视| 91麻豆精品国产91久久久久久久久| 欧美日韩视频不卡| 日韩一级片在线播放| 久久精品亚洲精品国产欧美| 欧美激情综合在线| 亚洲理论在线观看| 日本午夜一区二区| 韩国一区二区三区| 91精彩视频在线观看| 欧美高清精品3d| 国产欧美中文在线| 亚洲免费视频成人| 毛片一区二区三区| 国产91在线|亚洲| 欧美色爱综合网| 精品日韩欧美在线| 亚洲天堂免费在线观看视频| 午夜欧美2019年伦理| 国产福利91精品一区| 在线免费视频一区二区| 日韩亚洲欧美成人一区| 中文字幕电影一区| 日本女优在线视频一区二区| 风间由美一区二区av101 | 亚洲免费观看高清在线观看| 蜜桃av一区二区| 国产一区二区精品久久99| 在线一区二区三区四区五区| 精品国产乱码久久久久久浪潮| 国产精品电影一区二区| 男女性色大片免费观看一区二区 | 亚洲一区二区在线视频| 精品亚洲aⅴ乱码一区二区三区| 色偷偷久久一区二区三区| 亚洲精品在线网站| 午夜av电影一区| 91麻豆swag| 欧美国产97人人爽人人喊| 青青青爽久久午夜综合久久午夜| 丁香婷婷综合激情五月色| 欧美日韩情趣电影| 国产精品白丝在线| 国产aⅴ精品一区二区三区色成熟| 欧美嫩在线观看| 伊人夜夜躁av伊人久久| 国产精品一二三在| 欧美不卡在线视频| 轻轻草成人在线| 6080yy午夜一二三区久久| 亚洲另类春色国产| 91麻豆国产精品久久| 亚洲天堂中文字幕| 91久久线看在观草草青青| 国产精品日韩成人| 成人黄色免费短视频| 国产欧美一区二区三区在线老狼| 精品制服美女丁香| 久久久久久免费| 国产ts人妖一区二区| 久久久国产午夜精品| 激情成人综合网| 久久亚洲综合av| 国产东北露脸精品视频| 中文字幕精品一区二区精品绿巨人 | 蜜臂av日日欢夜夜爽一区| 91超碰这里只有精品国产| 亚洲va欧美va人人爽| 欧美色老头old∨ideo| 亚洲一区二区三区爽爽爽爽爽| 一本色道久久综合精品竹菊| 亚洲免费观看高清完整版在线| 色丁香久综合在线久综合在线观看| 综合欧美一区二区三区| 色婷婷狠狠综合| 日韩精品视频网站| 亚洲精品在线免费观看视频| 国产麻豆精品在线| 亚洲摸摸操操av| 在线电影国产精品| 国产真实乱子伦精品视频| 日韩一卡二卡三卡国产欧美| 日本成人中文字幕在线视频| 欧美不卡一二三| 不卡av在线网| 亚洲一级不卡视频| 日韩欧美国产1| 99久精品国产| 日本最新不卡在线| 国产精品嫩草久久久久| 91视频免费播放| 精品在线一区二区三区| 日韩毛片一二三区|