国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

如何重新思考新的云部署帶來的風險
2021-08-11   企業網D1Net

  如今的科技正在快速發展。IT基礎設施正在發生變化,網絡攻擊面也在不斷增加,企業的云計算環境當然也在發展和進步。然而,隨著企業創建新的云計算部署場景以加快業務運營,面臨的風險也會發生變化。雖然很多風險并不是新的風險,但它們被重新設計以滲透到現代架構中。

  云部署面臨的威脅

  本文將揭示現代云部署面臨的主要威脅,提供幫助企業保持行業領先地位并預防威脅的策略。

  (1)橫向攻擊

  復雜的網絡攻擊事件如今屢見不鮮。它涉及在云中未被發現的橫向移動能力。網絡攻擊者深入網絡以獲取敏感數據和高價值資產,成功地做到這一點需要了解許多技術。

  通常在橫向攻擊中,網絡攻擊者首先獲得對密鑰的訪問權,并使用特定命令設置臨時憑證,然后他們獲得對帳戶的低權限訪問。他們也可能會嘗試采用暴力攻擊以獲取權限。然后他們執行查找事件以查看可以模擬的活動,然后橫向移動以在整個系統中移動時執行這些相同的命令,以升級其功能權限和角色。他們重復這一操作,直到具有足夠的權限來泄露數據庫和其他信息。

  為了消除在這種網絡攻擊場景中被攻擊的可能性,重要的是限制角色和資產的權限,只允許員工采取必要的操作。這降低了網絡攻擊者能夠提升其權限的風險。此外,創建警報以顯示異常行為。雖然一個警報可能不會引起關注,但一系列類似的警報可以讓企業更快地采取行動,并可能使用自動化技術來阻止網絡攻擊的執行。

  (2)注入攻擊

  無論是在傳統的還是現代的微服務環境中,SQL注入、操作系統命令注入、代碼注入等網絡攻擊仍然是企業面臨的風險。容器和無服務器功能添加到環境中的復雜性加劇了阻止注入攻擊的挑戰。

  網絡攻擊的方法保持不變:應用程序處理來自不受信任來源的輸入。然而,對于微服務,輸入是通過大量事件觸發的,這很難進行人工管理。這意味著人們不能僅僅依賴安全控制和單個應用層,而且要確保代碼安全且不易受到注入攻擊。

  由于有大量易受攻擊的代碼可以公開使用,網絡攻擊者可以很容易地利用這些代碼對微服務環境進行攻擊。例如,通過訪問環境,網絡攻擊者可以使用注入操作功能代碼來執行網絡攻擊。為了抵消這種攻擊的可能性,代碼必須具有最低權限,以確保沒有人可以執行或訪問超出要求的權限。執行自動代碼掃描以識別企業使用的任何代碼存儲庫或庫中的漏洞也很重要。

  (3)身份驗證受損

  使用微服務,可以單獨運行數百個不同的功能,每個功能都有自己獨特的用途,并由不同的事件觸發。這些功能中的每一個都需要自己獨特的身份驗證協議,這就留下了出錯的空間。

  網絡攻擊者會尋找諸如被遺忘的資源或冗余代碼,或打開存在已知安全漏洞的API,以獲得對環境的訪問權限。這將允許網絡攻擊者訪問包含敏感內容或功能的網站,而無需進行正確的身份驗證。

  雖然服務提供商可以處理大部分密碼管理和恢復工作流程,但客戶需要確保資源本身得到正確配置。但是,如果功能不是從最終用戶請求觸發的,而是在應用程序流程中觸發時,事情會變得更加復雜,會繞過身份驗證模式。

  為了解決這個問題,對應用程序(包括應用程序流)進行持續監控非常重要,這樣就可以識別應用程序觸發器。在這一基礎上,企業的安全團隊希望在資源未包含適當權限、具有冗余權限或觸發的行為異常或不符合要求時創建警報并對其進行分類。

  (4)安全配置錯誤

  在傳統應用程序中,安全配置錯誤可能發生在網絡、Web服務器、應用程序服務器、容器等。對于云平臺,存儲和數據庫默認是加密的。但是,為了增強安全性,客戶可以提供自己的加密密鑰或在多租戶架構中創建更多分離。

  而了解一些細微差別很重要。未鏈接的觸發器、未受保護的文件和目錄將如何影響企業的安全狀況?一些示例可能包括網絡攻擊者試圖識別錯誤配置的區域,以便他們可以訪問并導致拒絕服務,或泄漏敏感數據。

  為了解決這個問題,企業需要確保利用來自其云計算提供商的內置服務以及第三方服務來掃描其云帳戶以識別公共資源。企業安全團隊查看這些資源并驗證它們是否已實施訪問控制,并遵循最佳實踐指南。創建警報并設置持續監控云計算環境的方法,因此如果檢測到異常行為或發現配置錯誤,則可以快速解決。對于微服務,需要查找未鏈接觸發器和資源。確保將進行超時設置和設置并發所需的最小值,并始終遵循配置最佳實踐。

  (5)第三方漏洞

  這已經在之前的一些網絡攻擊和風險領域中提到過,但需要再次呼吁。隨著微服務執行的不斷增加,開發人員對云計算基礎設施有了更多的控制權,因此在安全方面承擔了更多的責任。

  云計算是關于敏捷性和快速移動的。企業單擊按鈕即可啟動應用程序和功能,這通常意味著正在復制代碼和API。如果代碼存儲庫中內置了隱藏的漏洞、廣泛的權限或冗余,則可以輕松地將它們合并到云計算應用程序環境中。

  然而,這并不像建立安全門或質量保證(QA)測試那么容易。這可能減慢開發速度并降低云計算的敏捷性,而這就是系統集成和自動化發揮關鍵作用的地方。安全團隊在持續集成(CI)/持續交付(CD)早期建立自動化安全措施很重要。他們必須確保在部署之前將最佳實踐標準和合規措施集成到資源中。

  安全系統還應確保在啟動之前掃描代碼以查找漏洞。然后在運行時,對運行時環境進行連續掃描以快速識別漏洞。并在可能的情況下自動修復問題,這一點很重要。

  結論

  根據調研機構451Research公司的調查,如今90%的工作負載都在云中,并且云計算基礎設施的部署方式將會繼續改進和擴展。

  企業的安全團隊必須了解威脅格局將如何隨著新興部署模型和不斷變化的攻擊面而進行的演變。對于他們來說,進一步與跨職能團隊集成以最好地優化安全工具和程序同樣重要。這將確保提高安全性不會阻止業務發展,并且業務發展不會危及安全。

熱詞搜索:

上一篇:如何使傳統數據中心系統現代化以實現可持續發展目標
下一篇:如何將超大規模數據中心設計原則應用于IT存儲

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人激情图片网| 69堂成人精品免费视频| 欧美日韩不卡一区二区| 亚洲大片免费看| 欧美一区二区三区色| 国内精品国产三级国产a久久| 久久精品一区四区| 91亚洲男人天堂| 图片区小说区区亚洲影院| 日韩精品一区二区三区中文精品| 国产综合色视频| 亚洲精品乱码久久久久久日本蜜臀| 色成人在线视频| 国产一区久久久| 亚洲另类中文字| 欧美大片国产精品| 91影院在线免费观看| 免费在线观看一区| 国产精品美女久久久久久2018| 欧美午夜精品一区二区蜜桃| 精品一二线国产| 亚洲国产sm捆绑调教视频| 久久人人超碰精品| 欧美日韩国产a| 99精品欧美一区二区三区综合在线| 五月综合激情日本mⅴ| 欧美国产欧美综合| 欧美一区二区日韩| 欧亚一区二区三区| 成人av在线播放网址| 九一九一国产精品| 首页国产欧美日韩丝袜| 亚洲图片你懂的| 国产午夜亚洲精品午夜鲁丝片 | 欧美大片在线观看| 欧美日韩国产另类不卡| 97精品国产露脸对白| 国产一区二区三区电影在线观看| 亚洲国产三级在线| 亚洲欧美另类小说视频| 欧美国产1区2区| 久久久久久久久免费| 精品福利一区二区三区免费视频| 欧美性猛片xxxx免费看久爱| 99国产精品久久久久久久久久久| 国产乱人伦偷精品视频不卡| 免费观看在线综合色| 日韩高清中文字幕一区| 亚洲综合视频网| 一区二区三区国产豹纹内裤在线| 亚洲欧美一区二区久久 | 久久久国产一区二区三区四区小说 | 欧美日韩亚洲丝袜制服| 91色综合久久久久婷婷| 99久久精品免费精品国产| 国产精品亚洲成人| 成人涩涩免费视频| 99精品国产99久久久久久白柏 | 日韩欧美中文字幕公布| 欧美一区二区三区人| 欧美日韩国产经典色站一区二区三区| 欧亚一区二区三区| 制服丝袜在线91| 精品1区2区在线观看| 国产欧美精品区一区二区三区| 欧美国产日本韩| 亚洲视频图片小说| 亚洲一区二区视频| 免费观看在线综合| 豆国产96在线|亚洲| 91色九色蝌蚪| 337p亚洲精品色噜噜噜| 久久久久久久久97黄色工厂| 欧美激情一区在线| 亚洲亚洲精品在线观看| 精品一二三四区| 色婷婷av一区二区三区gif| 777亚洲妇女| 久久尤物电影视频在线观看| 国产精品人妖ts系列视频| 亚洲一区二区三区免费视频| 奇米四色…亚洲| 成人av在线观| 日韩亚洲国产中文字幕欧美| 国产人成亚洲第一网站在线播放| 亚洲精品高清在线观看| 另类的小说在线视频另类成人小视频在线 | 亚洲欧美一区二区视频| 亚洲成人av在线电影| 毛片一区二区三区| 91丝袜美腿高跟国产极品老师 | 色综合久久88色综合天天| 老司机一区二区| 国产成人av一区二区三区在线| 在线播放日韩导航| 婷婷综合另类小说色区| 一区二区在线看| 久久er99精品| 欧美日韩一二三区| 婷婷夜色潮精品综合在线| 一区2区3区在线看| 亚洲午夜在线视频| 国产精品女主播av| 亚洲欧洲精品一区二区精品久久久| 日韩一级片网址| 99久久婷婷国产精品综合| 亚洲午夜免费电影| 亚洲国产综合人成综合网站| 一区二区三区中文字幕电影| 五月婷婷综合网| 波多野结衣亚洲| 在线免费观看一区| 国产亚洲成年网址在线观看| 亚洲激情自拍偷拍| 国产成人av一区二区三区在线观看| 在线视频综合导航| 亚洲一区二区三区在线看| 日韩精品成人一区二区三区| 亚洲综合丝袜美腿| 久久在线观看免费| 老司机午夜精品99久久| 国产精品麻豆久久久| 欧美日韩一区二区三区在线 | 麻豆成人综合网| 日韩免费观看高清完整版在线观看 | 国产精品国产精品国产专区不蜜 | 粉嫩在线一区二区三区视频| 色综合久久久网| 青青草视频一区| 欧美日韩精品一二三区| 欧美aⅴ一区二区三区视频| 欧美日韩一区久久| 9人人澡人人爽人人精品| 国产精品久久网站| 99精品久久99久久久久| 亚洲国产精品尤物yw在线观看| 日韩亚洲欧美在线观看| 亚洲激情中文1区| 久久成人麻豆午夜电影| 91成人免费网站| 国产精品毛片大码女人 | 成人免费看片app下载| 欧美日韩性生活| 性久久久久久久久| 在线精品国精品国产尤物884a| 国产精品视频第一区| 99天天综合性| 中文字幕视频一区二区三区久| 国产精品1区2区3区| 亚洲尤物视频在线| 视频一区二区中文字幕| 色网综合在线观看| 九九久久精品视频 | 91精品免费观看| av成人免费在线观看| 91精品欧美一区二区三区综合在| 一区二区三区四区精品在线视频| 日韩av一区二区在线影视| 欧美色偷偷大香| 亚洲第一福利一区| 色综合久久久久| 日韩欧美中文字幕精品| 中文字幕中文在线不卡住| 免费在线看一区| 欧美日韩国产区一| 色呦呦一区二区三区| 欧美日韩国产综合草草| 欧美怡红院视频| 亚洲成人你懂的| 欧美一区二区视频在线观看2020| 国产大陆a不卡| 亚洲gay无套男同| 亚洲国产精品激情在线观看| 欧美色倩网站大全免费| 成人理论电影网| 韩国精品主播一区二区在线观看 | 欧美视频一区二区三区在线观看| 成人av电影在线播放| 国产乱对白刺激视频不卡| 精品一区二区三区不卡| 国产精品99精品久久免费| 韩国三级在线一区| 日本一区二区三区久久久久久久久不 | 亚洲在线一区二区三区| 欧美日韩精品一区二区在线播放| 毛片一区二区三区| 亚洲一区在线播放| 中文字幕一区二区三| 精品欧美一区二区久久| 欧美性猛交xxxx乱大交退制版 | 久久精品视频在线免费观看 | 国产精品毛片高清在线完整版| 精品国产a毛片| 日韩精品一区二区三区视频播放| 在线观看www91| 91污片在线观看| 91在线免费视频观看| 99久久国产综合精品女不卡| 不卡的av网站| 成人一区在线观看|