国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

夯實(shí)云原生安全的“3P”
2022-05-19   51CTO

譯者|布加迪
審校|孫淑娟
 
  安全左移(shiftsecurityleft)這股熱潮使開(kāi)發(fā)人員能夠及早發(fā)現(xiàn)并修復(fù)缺陷。當(dāng)應(yīng)用程序部署到生產(chǎn)環(huán)境后,它可以盡可能擺脫當(dāng)時(shí)已知的漏洞……但安全左移只是一個(gè)開(kāi)端。漏洞出現(xiàn)在已經(jīng)部署和運(yùn)行的軟件組件中。從開(kāi)發(fā)環(huán)境到生產(chǎn)環(huán)境,組織需要一套綜合全面的方法來(lái)規(guī)避。雖然沒(méi)有通用的方法實(shí)現(xiàn)端到端安全性,但有幾個(gè)寶貴的策略可以幫助您實(shí)現(xiàn)這個(gè)目標(biāo)。

 
  全面的端到端云原生安全策略有三個(gè)“P”,有助于全面彌補(bǔ)安全缺口。
 
  堅(jiān)持不懈(Persistence)
 
  以生產(chǎn)環(huán)境為中心(Production-centric)
 
  確定優(yōu)先級(jí)(Prioritization)
 
  堅(jiān)持不懈
 
  新的漏洞層出不窮,隨時(shí)可能冒出來(lái)。發(fā)現(xiàn)漏洞所需的時(shí)間從數(shù)小時(shí)到數(shù)年不等。GitHub發(fā)現(xiàn)軟件包中的安全漏洞平均需要4年的時(shí)間,而開(kāi)發(fā)和分發(fā)修復(fù)程序另需要14周的時(shí)間。漏洞被發(fā)現(xiàn)的時(shí)間跨度非常長(zhǎng),需要持續(xù)的掃描、監(jiān)控和分析,這需要保持警惕和堅(jiān)持不懈。
 
  哪怕使用最好的漏洞掃描工具,您也應(yīng)該明白:左移掃描無(wú)法檢測(cè)一切,因?yàn)樗荒芏床焯囟〞r(shí)間點(diǎn)的安全性。即使相同的代碼現(xiàn)在被認(rèn)為是安全的也無(wú)法保證將來(lái)不出現(xiàn)漏洞。在整個(gè)CI/CD生命周期中堅(jiān)持掃描和檢測(cè)工作的安全團(tuán)隊(duì)才有能力有效地修復(fù)威脅。
 
  以生產(chǎn)環(huán)境為中心
 
  左移可以幫助組織在開(kāi)發(fā)應(yīng)用程序時(shí)心系安全。但是無(wú)論應(yīng)用程序離開(kāi)開(kāi)發(fā)環(huán)境后,您對(duì)其安全性有多大信心,都無(wú)法保證它在生產(chǎn)環(huán)境中依然安全。
 
  我們經(jīng)常看到,漏洞常常在部署到生產(chǎn)環(huán)境后暴露無(wú)遺。ApacheStruts、Heartbleed以及最近的Log4j就是幾個(gè)典型例子,后者于2013年首次發(fā)布,但直到去年才被發(fā)現(xiàn)。
 
  此外,生產(chǎn)環(huán)境不僅包含您部署的代碼,還包括以下內(nèi)容:
 
  從外部存儲(chǔ)庫(kù)提取的容器鏡像。
 
  部署軟件時(shí),安裝的運(yùn)行時(shí)Sidecar和集成工具。
 
  沒(méi)有像您的代碼那樣經(jīng)過(guò)嚴(yán)格檢查就部署的第三方應(yīng)用程序,比如應(yīng)用程序服務(wù)器、儀表板、代理和防火墻。
 
  不受DevOps團(tuán)隊(duì)控制且無(wú)法通過(guò)左移工具掃描的基礎(chǔ)架構(gòu)。
 
  確定生產(chǎn)環(huán)境中應(yīng)用程序的上下文是保護(hù)云原生應(yīng)用程序的一個(gè)重要部分。還有哪些其他組件、代碼和基礎(chǔ)架構(gòu)與該應(yīng)用程序進(jìn)行交互?您需要不同的理念和額外的工具集來(lái)全面彌補(bǔ)安全缺口。
 
  確定優(yōu)先級(jí)
 
  掃描生產(chǎn)系統(tǒng)中的漏洞可能會(huì)發(fā)現(xiàn)成百上千個(gè)易受攻擊的組件,但檢測(cè)到的漏洞不一定就與高風(fēng)險(xiǎn)威脅有關(guān),這是由于脆弱性不等同于可利用性。
 
  為了更好地了解漏洞帶來(lái)的風(fēng)險(xiǎn),有必要了解漏洞在應(yīng)用程序上下文中的位置。是否可以通過(guò)特定方式使用應(yīng)用程序來(lái)利用漏洞?是否可以從外部攻擊面訪(fǎng)問(wèn)易受攻擊的應(yīng)用程序,或者潛在的攻擊者是否需要先獲得一定程度的內(nèi)部控制權(quán)才能訪(fǎng)問(wèn)它?
 
  通過(guò)確定最嚴(yán)重的漏洞,您可以為修復(fù)工作確定優(yōu)先級(jí)。團(tuán)隊(duì)可以從成百上千個(gè)潛在漏洞中過(guò)濾掉良性問(wèn)題(以及它們引發(fā)的所有警報(bào)),優(yōu)先考慮極少數(shù)破壞很?chē)?yán)重的漏洞,因?yàn)樗鼈儸F(xiàn)在就對(duì)您的安全構(gòu)成了最大風(fēng)險(xiǎn)。如果專(zhuān)注于被利用的風(fēng)險(xiǎn),并按嚴(yán)重程度為修復(fù)工作確定優(yōu)先級(jí),連人手不足的小團(tuán)隊(duì)都能有效地保護(hù)大批的云原生應(yīng)用程序。
 
  結(jié)論
 
  綜上所述,安全左移是一種非常值得采用的做法,但光靠它還不夠。只有堅(jiān)持不懈、關(guān)注生產(chǎn)環(huán)境以及優(yōu)先考慮對(duì)貴組織真正構(gòu)成風(fēng)險(xiǎn)的小部分漏洞,您才能以更大的把握管理貴組織的安全狀況。

熱詞搜索:云原生安全

上一篇:零信任建設(shè)中的效果評(píng)估和IT審計(jì)重點(diǎn)
下一篇:網(wǎng)絡(luò)攻擊新時(shí)代——今年誰(shuí)面臨的安全風(fēng)險(xiǎn)最大?

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲一区免费网站| 性xx色xx综合久久久xx| 国产精品资源| 国产欧美一级| 国模精品一区二区三区色天香| 国产精品你懂的| 狠狠色综合网站久久久久久久| 精品电影一区| 一本久久知道综合久久| 久久久精品日韩| 欧美视频一区二区| 亚洲第一视频网站| 性做久久久久久久免费看| 男人插女人欧美| 国产一区在线视频| 亚洲——在线| 欧美激情一区二区三区在线| 国产小视频国产精品| 在线一区二区三区四区| 欧美 日韩 国产 一区| 国产欧美日本| 亚洲综合大片69999| 欧美日韩不卡在线| 91久久久亚洲精品| 麻豆成人av| 精久久久久久久久久久| 亚洲女爱视频在线| 国产精品成人一区二区| 99视频超级精品| 欧美高清视频一区二区| 亚洲国产高清aⅴ视频| 久久久夜夜夜| 在线看片成人| 欧美 日韩 国产一区二区在线视频 | 国产日韩欧美精品一区| 亚洲午夜av| 国产精品成人久久久久| 一区二区三区视频在线| 欧美视频中文一区二区三区在线观看| 91久久精品国产91久久性色tv| 久久精品国产免费看久久精品| 国产精品尤物福利片在线观看| 亚洲在线视频一区| 国产伦精品一区二区三区高清| 午夜精品久久久久久久男人的天堂 | 国产欧美一区二区在线观看| 亚洲一区二区三区国产| 欧美午夜精品久久久久久超碰| 亚洲天堂男人| 国产亚洲精品aa午夜观看| 久久精品麻豆| 亚洲精品在线观| 国产精品美女久久久免费| 欧美在线观看网站| 国内精品久久国产| 欧美国产三级| 欧美一区二区在线播放| 一区二区三区在线免费观看| 欧美国产日韩视频| 亚洲欧美偷拍卡通变态| 激情自拍一区| 国产精品久久久久91| 久久亚洲欧洲| 亚洲尤物影院| 亚洲精品1区2区| 国产酒店精品激情| 免费一级欧美片在线播放| 亚洲一区二区三区色| 在线免费观看视频一区| 国产精品久久久对白| 久久香蕉国产线看观看av| 一本色道**综合亚洲精品蜜桃冫 | 久久久午夜电影| 亚洲精品欧美精品| 国产日韩精品一区| 欧美日韩精品一区二区天天拍小说 | 国产一区av在线| 免费成人高清| 午夜一区在线| 99热这里只有精品8| 国内精品久久久久久久影视麻豆 | 国模吧视频一区| 欧美电影美腿模特1979在线看| 亚洲欧美激情诱惑| 亚洲精品久久久久久久久| 国产精品综合色区在线观看| 欧美寡妇偷汉性猛交| 久久久999成人| 午夜久久tv| 亚洲影院色在线观看免费| 亚洲欧洲三级| 在线激情影院一区| 国产欧美日韩一区二区三区在线观看| 欧美日韩美女| 欧美精品福利视频| 欧美成人r级一区二区三区| 久久久91精品国产一区二区三区| 亚洲午夜激情| 这里只有精品丝袜| 一本色道久久88综合亚洲精品ⅰ| 亚洲大胆人体在线| 伊人成人在线| 精品成人久久| 亚洲国产成人高清精品| 在线日韩中文| 亚洲欧洲日本在线| 亚洲人成77777在线观看网| 亚洲激情电影在线| 亚洲激情欧美| 亚洲免费高清| 亚洲视频一区二区| 亚洲女人天堂成人av在线| 午夜一区二区三区不卡视频| 亚洲免费综合| 午夜一区二区三区不卡视频| 欧美一区午夜视频在线观看| 小处雏高清一区二区三区| 欧美一区二区三区四区在线观看地址 | 欧美日韩天天操| 欧美日韩免费高清一区色橹橹| 欧美激情无毛| 欧美日韩国产美女| 欧美日韩一区二区三区免费| 欧美体内谢she精2性欧美| 国产精品二区三区四区| 欧美日韩直播| 国产日韩一区二区三区在线播放| 国产日韩av在线播放| …久久精品99久久香蕉国产| 亚洲国产日韩在线| 亚洲午夜高清视频| 久久久久国产精品麻豆ai换脸| 久久综合亚州| 国产精品草草| 一区二区三区在线免费视频 | 国产精品s色| 国产偷自视频区视频一区二区| 韩国v欧美v日本v亚洲v| 亚洲人成在线免费观看| 亚洲一区免费| 美女在线一区二区| 欧美日韩一区二区三区| 国产一区二区电影在线观看| 亚洲精品久久嫩草网站秘色 | 黄色成人在线观看| 亚洲精选视频在线| 欧美在线一级视频| 欧美日韩99| 黄色成人av在线| 亚洲一区自拍| 欧美激情亚洲综合一区| 国产日产欧美一区| 一本色道久久精品| 久久亚洲综合色一区二区三区| 欧美三级电影大全| 在线看一区二区| 欧美一区二区视频观看视频| 欧美精品一卡二卡| 一区在线免费| 久久国产精品久久精品国产| 欧美丝袜一区二区三区| 最新中文字幕一区二区三区| 久久精品夜色噜噜亚洲a∨| 国产精品黄视频| 一本色道久久综合亚洲精品婷婷 | 亚洲成人在线视频网站| 午夜精品久久久久久久99水蜜桃 | 一区二区三区视频在线播放| 久久综合久色欧美综合狠狠| 国产午夜久久久久| 亚洲欧美国产高清va在线播| 欧美日韩精品免费| 亚洲精品日韩综合观看成人91| 久久香蕉精品| 伊人精品视频| 噜噜噜91成人网| 亚洲国产综合在线| 欧美成人自拍视频| 亚洲精品男同| 欧美三级欧美一级| 一区二区三区国产精华| 欧美体内she精视频| 在线综合+亚洲+欧美中文字幕| 欧美精品在线视频观看| 日韩午夜在线观看视频| 欧美日韩亚洲高清一区二区| 亚洲毛片在线观看.| 欧美日韩精品综合在线| 一区二区三区高清| 国产精品视频久久久| 亚洲欧美日韩国产另类专区| 国产精品一区在线播放| 性欧美1819性猛交| 影音先锋久久精品| 欧美连裤袜在线视频| 亚洲一级片在线看| 韩国福利一区| 欧美国产1区2区| 亚洲一区亚洲二区| 狠狠爱综合网|