国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

公共云安全問題增加軟件開發團隊的安全風險
2013-01-18   zdent

將遺留應用程序遷移到平臺即服務(PaaS)公共云產品,或將遺留數據轉入軟件 即服務(SaaS)應用,其中的好處之一就是獲得額外的安全服務。然而,應用云通常會增加企業的安全責任,特別是開發團隊,并帶來新的風險。其中的一些風 險和責任在所有公共云類型中常見,而有一些對于SaaS或PaaS提供商來說是獨一無二的。

  無論是選擇PaaS還是SaaS,數據都將轉移到企業防火墻之外,Denim Group是一家軟件安全咨詢公司負責人Dan Cornell說這會讓“災難性事件發生幾率更大。”黑客們越來越關注于數據,而不是破壞系統,并且黑客們變得更加有經驗和創新。

  451 Research的一個研究部門Tier1 Research的基礎設施和云計算的分析師Carl Brooks說,將數據放在一個共享的公共云也可以產生一些關于其他使用相同服務的偏執的人。在遷移數據之前,詢問SaaS供應商是如何防止信息泄露給另 一個客戶。別人能修改我的數據嗎?

  為了防止產生偏執,分析師James Staten將個人安全與云安全相比。Forrester Research的副總裁Staten說:“在你家里搶劫比試圖在一個體育場找到你更容易。云通過混淆提供安全。”同樣,對于一個黑客來說,獲取一個公司 的數據比在公共云中發現該公司更加容易。他說這是一個使公共云更加安全的特性。

  讓公共云提供商在服務水平協議(SLA)中負責物理和網絡安全,是因為專家說這是企業可以稍微發揮控制的兩個領域。然后,認識到企業自身擔負著安全的主要責任。Brooks說最佳安全實踐的關鍵在于開發;即在應用開發和部署的所有階段建立安全需求。

  日常的企業安全實踐價值也是如此。Staten 說:“讓所有端口打開,并且暴露出所有的IP地址,企業數據在云中比在數據中心更加脆弱,但是那是你自己的錯,而不是云的錯。”

  公共云安全問題止于開發

  Cornell說開發團隊對企業安全立場有著最大的影響,不論是在內部還是在云中。他們很了解他們應用程序的漏洞,以及哪些弱點在共享環境中會被利用。

  諷刺的是, 專家說,但企業開發人員的安全職責減少時,公共云主流化,由于自動化IT人員使得數據中心的安全系統更加專業化、成熟。現在,云正將包括QA和DevOps的開發團隊推動到傳統的冗余安全編碼和更廣闊的安全測試中。

  考慮到云安全,必須創建一個超大測試實踐的超集。Cornell說標準的企業測試,通常為單租戶Web應用設計,不足以為多租戶公共云設計。

  SaaS數據和應用安全

  應用訪問是SaaS云安全熱點。當測試與多租戶SaaS應用程序沖突時,身份驗證和授權測試優先。訪問安全的責任依賴于SaaS提供商和企業。

  Cornell說測試和開發團隊必須考查供應商,以確保他們正在實施適當的控制。用SaaS服務水平協議設置測試權利和責任。Brooks說了解數據轉移到SaaS云應用程序之前,期間以及之后,每一方將做哪些測試。

  Cornell已經看到組織的SLA規定,他們的團隊將有權測試SaaS提供商的安全。他說例如,他們保留在季度派遣測試人員試圖闖入SaaS系統的權利,并且要求任何他們識別的漏洞都能被修復。

  Brooks說SLA中, SaaS提供商負責運行測試和修復缺陷的責任細節。沒有書面文檔,就很難把漏洞修復。他說:“否則,除了客戶滿意度,客戶就沒有杠桿使供應商采取行動。”

  好消息是,SaaS是一個成熟的技術,有許多成熟的提供商。同時,SaaS提供商比大多數個人組織有更高的安全預算。

  市場潮流中的PaaS安全

  PaaS是一個用于承載應用程序、存儲和開發實驗室的平臺, 專家說所有數據保護的領域是至關重要的。PaaS供應商的加密、數據可用性和API關鍵安全能力——所有傳統的企業開發人員的責任—采用之前必須仔細地分 析。專家說確保PaaS提供商的框架、代碼庫、缺陷跟蹤、版本控制和其他應用程序生命周期管理工具和企業是兼容的。同時,PaaS提供商應該為改善這些流 程,提供一個被設置在SLA的路線圖。

  雖然PaaS提供商的安全能力測試是重要的,研究其穩定性和字符應該占據中心位置。與SaaS的 成熟、完善的供應商基礎相比—想想Salesforce.com—PaaS相當于蠻荒的美國西部。Brooks 說“一方面,你有PaaS初創公司、谷歌和亞馬遜,有20人坐在一個小房間,吃薯片和工作20小時,做一些創新的工作”。

  組織的穩定和金融力量可能會起破壞作用,Cornell已經看到組織不得不放棄PaaS啟動,雖然它為他們特定的業務問題提供了一個強大的解決方案。

  Cornell說:“更小的PaaS提供商通常沒有一個巨大的像亞馬遜那樣的穩定金融。”這并不是說較小的提供商更不安全,簡單來說,有不同的金融穩定 性的風險方程。為了抵御這種風險,企業開發人員必須編纂如果以及如何阻止他們的代碼成為破產的提供者的系統。同時,Cornell建議在進入到自定義任務 關鍵型應用程序開發之前,在PaaS服務之上,應該構建更小的應用程序。

  有些PaaS產品只是穿著云服裝的虛擬化系統。Brooks 說:“他們重新利用那些并不是為了在云中運行的技術。”經常看到他們修改之前被一個用戶或組織使用過的系統。

  Brooks說:“這些技術大多數是為了用在一切運行在防火墻內部的地方,是可信的,或至少與信任相同級別”。他們不只是關注于人們上傳惡意代碼到他們 的PaaS部分,也關注于提供能讓開發人員運行他們代碼的功能。他說“惡意代碼會環顧四周,看是否能看到其他合法用戶的數據,或操縱那些合法用戶正在運行 的過程。”

  開發團隊的底線?

  開發團隊在云中將做技術偵察和保護應用程序的日常工作。專家說,任何使用或者評估公共云服務的企業必須使其開發團隊快速掌握云安全問題、技術和實踐,特別是在多租戶環境下保護數據和應用程序與將數據從企業移動到云的差異。

熱詞搜索:

上一篇:IT漸成業務創新動力 促使CIO步入企業決策層
下一篇:IPv6驅動物聯網發展 開放型互聯網持續增長

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩三级视频| 美国毛片一区二区| 日本vs亚洲vs韩国一区三区 | 不卡高清视频专区| 91国产福利在线| 日韩视频免费观看高清完整版在线观看 | 精品国产一区二区亚洲人成毛片| 久久久久久一级片| 亚洲综合丝袜美腿| 免费av成人在线| 成人免费视频国产在线观看| 欧美午夜精品一区二区蜜桃| www欧美成人18+| 亚洲综合视频在线| 国产精品一品二品| 欧美日韩一级片在线观看| 久久中文字幕电影| 亚洲国产精品久久久久婷婷884 | 国产日韩影视精品| 亚洲国产精品一区二区久久| 国产一区不卡视频| 欧美日韩中文字幕精品| 国产区在线观看成人精品| 亚洲午夜成aⅴ人片| 国产成人免费视频一区| 欧美日韩大陆在线| 国产精品进线69影院| 日韩av不卡一区二区| 91在线高清观看| 久久综合久久综合久久| 亚洲va在线va天堂| 波多野结衣精品在线| 欧美tickling挠脚心丨vk| 一区二区三区免费网站| 国产不卡视频一区| 日韩写真欧美这视频| 亚洲精品自拍动漫在线| 国产精品一二三区| 欧美本精品男人aⅴ天堂| 亚洲一区视频在线| 91日韩一区二区三区| 久久久综合视频| 青青草国产精品97视觉盛宴| 色老头久久综合| 国产精品美女久久久久久久久久久 | 91久久精品日日躁夜夜躁欧美| 国产丝袜美腿一区二区三区| 男女男精品视频| 欧美色欧美亚洲另类二区| 中文字幕视频一区二区三区久| 激情综合一区二区三区| 91精品国产黑色紧身裤美女| 亚洲综合丁香婷婷六月香| 99国产欧美另类久久久精品| 国产欧美日韩不卡| 国产在线国偷精品产拍免费yy| 7777精品伊人久久久大香线蕉 | 日韩欧美另类在线| 五月天丁香久久| 欧美三级蜜桃2在线观看| 亚洲女同一区二区| 色综合中文字幕国产| 久久精品一区八戒影视| 国产福利91精品| 久久久久久亚洲综合影院红桃 | 国产精品视频你懂的| 国产精品一卡二卡在线观看| 精品粉嫩超白一线天av| 麻豆成人久久精品二区三区小说| 在线播放91灌醉迷j高跟美女 | 日韩一区二区在线播放| 日韩精品亚洲一区二区三区免费| 欧美日韩高清不卡| 日韩高清欧美激情| 日韩一区国产二区欧美三区| 日本成人超碰在线观看| 精品少妇一区二区| 精品一区二区三区免费观看 | 欧美不卡123| 中文字幕精品一区二区精品绿巨人 | av在线不卡电影| 亚洲欧洲日产国产综合网| a级高清视频欧美日韩| 亚洲同性gay激情无套| 91在线播放网址| 亚洲国产欧美在线人成| 欧美日本一道本| 久久精品久久精品| 久久久久久麻豆| 国产成人精品亚洲日本在线桃色 | 高清在线不卡av| 国产精品乱人伦| 色综合久久综合中文综合网| 亚洲综合网站在线观看| 91精品国产一区二区三区| 精品一二三四区| 中文字幕不卡在线播放| 一本色道a无线码一区v| 一级日本不卡的影视| 6080亚洲精品一区二区| 国内精品国产三级国产a久久| 国产欧美精品一区aⅴ影院| 99久久99久久精品免费看蜜桃| 一区二区日韩av| 日韩视频一区在线观看| 成人在线视频一区| 一区二区三区在线免费观看| 制服丝袜亚洲精品中文字幕| 国产一区91精品张津瑜| 亚洲人一二三区| 91精品国产欧美日韩| 国产精品亚洲专一区二区三区| 亚洲婷婷综合久久一本伊一区| 3d动漫精品啪啪| 成人一区二区三区中文字幕| 香蕉影视欧美成人| 国产人妖乱国产精品人妖| 欧美日韩另类国产亚洲欧美一级| 激情小说欧美图片| 亚洲精品第一国产综合野| 日韩亚洲国产中文字幕欧美| 91在线小视频| 老司机免费视频一区二区三区| 最新中文字幕一区二区三区| 91精品国产一区二区人妖| 99re免费视频精品全部| 免费在线观看视频一区| 国产精品天美传媒| 欧美一区二区在线免费播放| 粉嫩久久99精品久久久久久夜| 亚洲妇女屁股眼交7| 国产亚洲一区二区在线观看| 欧美日韩日日夜夜| 99久久久免费精品国产一区二区| 免费看日韩a级影片| 亚洲欧美一区二区三区极速播放| 精品久久久久久久久久久久久久久久久| 99精品视频一区二区| 久久精品国产澳门| 亚洲高清免费观看| 亚洲色图一区二区三区| 精品噜噜噜噜久久久久久久久试看| 色婷婷国产精品| 国产成人啪免费观看软件 | 精品美女一区二区| 欧美日韩精品高清| 99精品视频在线观看免费| 国产乱码精品一区二区三| 日韩专区在线视频| 亚洲免费在线观看视频| 久久久三级国产网站| 欧美一个色资源| 在线视频一区二区三区| 91一区二区在线| 成人自拍视频在线观看| 国产激情一区二区三区四区| 日韩av电影免费观看高清完整版 | 337p亚洲精品色噜噜噜| 日本久久一区二区| av网站免费线看精品| 国产高清精品网站| 久久激情五月激情| 日韩成人dvd| 亚洲成av人片在www色猫咪| 亚洲人成网站影音先锋播放| 国产欧美日韩卡一| 国产亚洲精品aa| 2024国产精品| 精品国产麻豆免费人成网站| 91精品婷婷国产综合久久性色| 欧美三级一区二区| 在线一区二区观看| 91国在线观看| 91久久精品国产91性色tv| 91久久精品日日躁夜夜躁欧美| 色哟哟国产精品| 色网站国产精品| 一本大道久久精品懂色aⅴ| 色欧美88888久久久久久影院| 99精品视频在线免费观看| 91亚洲永久精品| 色爱区综合激月婷婷| 91传媒视频在线播放| 91久久精品一区二区二区| 欧洲国内综合视频| 欧美日韩亚洲国产综合| 欧美日韩精品一区二区天天拍小说| 欧美一a一片一级一片| 欧美在线高清视频| 欧美日韩在线不卡| 制服丝袜成人动漫| 欧美不卡视频一区| 日本一区二区三区高清不卡| 中文字幕不卡一区| 亚洲激情综合网| 亚洲第一综合色| 麻豆高清免费国产一区| 国产高清不卡二三区| a在线欧美一区| 在线免费av一区|