国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

74%的企業云端存在公開暴露的存儲或配置錯誤
2024-10-15   企業網D1Net

  根據Tenable公司對其云安全客戶的遙測數據報告發現,74%的客戶存在公開暴露的存儲或其他配置錯誤,給網絡犯罪分子提供了可乘之機。

  根據本周發布的云安全供應商Tenable的客戶遙測研究顯示,今年上半年有38%的企業至少有一個云工作負載處于關鍵漏洞狀態,擁有高度權限并公開暴露。

  報告指出,這種“有毒云三角”構建了一個高風險的攻擊路徑,使這些工作負載成為不法分子的首選目標。

  報告進一步指出,“超過三分之一的企業可能會因此成為未來新聞頭條的主角。”

  即使工作負載中只存在一兩個風險因素,對企業的安全也會帶來巨大影響,研究報告指出。

  Info-Tech Research Group的高級研究總監Jeremy Roberts(該研究并未與其相關)表示,終端用戶企業在此過程中也有責任。

  他說:“云和其他工具一樣,如何使用才是關鍵。許多云安全漏洞并非由供應商引起,而是由于管理不善造成的,就像2019年Capital One的安全事件。權限應定期審核,零信任原則應得到應用,并使用集中管理(如控制塔)來標準化安全基線。”

  漏洞問題

  總體而言,研究報告指出,74%的企業存在公開暴露的存儲,其中一些包含敏感數據,導致這種暴露的原因通常是不必要或過度的權限。隨著企業加速使用云原生應用程序,他們存儲的敏感數據量(包括客戶和員工信息以及商業知識產權)也在增加,黑客正是以這些存儲在云中的數據為目標。因此,報告期內許多針對云存儲的勒索軟件攻擊都集中在那些擁有過多訪問權限的公共云資源上,這些攻擊本可以避免。

  暴露存儲的遙測數據顯示,39%的企業擁有公開的存儲桶,29%的企業擁有權限過高的公開或私有存儲桶,6%的企業擁有權限過高的公開存儲桶。

  然而,存儲問題并非唯一的問題,令人擔憂的是,84%的企業擁有未使用或長期存在的訪問密鑰,且這些密鑰具有關鍵或高度嚴重的過度權限。研究指出,這些問題在許多基于身份的攻擊和數據泄露中起到了重要作用。研究列舉了MGM Resorts數據泄露、微軟電子郵件黑客事件以及FBot惡意軟件等案例,這些惡意軟件通過AWS的IAM(身份和訪問管理)用戶在AWS中保持持久性并傳播。

  研究報告稱:“IAM風險的核心在于訪問密鑰及其分配的權限,兩者結合,就相當于拿到了存儲在云中的數據的‘鑰匙’。”

  此外,23%的主要云服務供應商(Amazon Web Services、Google Cloud Platform 和 Microsoft Azure)上的云身份(包括人類和非人類)具有關鍵或高度嚴重的過度權限,這無疑是一個災難的配方。

  根據Info-Tech Research Group的首席顧問Scott Young的說法,這種情況部分歸因于人性。

  Young表示:“授予人類賬戶高比例的關鍵權限反映了人類傾向于選擇阻力最小的路徑,然而,設置這些阻力是有原因的。”他說,“在使用系統時尋求更少的摩擦,會在賬戶被攻破時帶來巨大潛在后果。”

  研究還發現,高達78%的企業擁有公開可訪問的Kubernetes API服務器,其中41%允許入站互聯網訪問,研究將此描述為“令人擔憂的”,此外,58%的企業允許某些用戶對Kubernetes環境進行不受限制的控制,44%的企業在特權模式下運行容器,這兩種權限配置大大增加了安全風險。

  在這些配置錯誤讓系統本身變得脆弱的基礎上,超過80%的工作負載仍存在未修復的關鍵CVE(如CVE-2024-21626),這是一個嚴重的容器逃逸漏洞,盡管修補程序已經可用。

  緩解措施

  Tenable提出了一系列緩解策略,幫助企業降低風險。

  建立以上下文為驅動的安全文化:將身份、漏洞、配置錯誤和數據風險信息整合到一個統一的工具中,以獲得準確的可視化、上下文和優先級排序。“并非所有風險都相同——識別有毒組合可以顯著降低風險。”

  嚴格管理Kubernetes/容器訪問:遵守Pod安全標準,包括限制特權容器并強制執行訪問控制。限制入站訪問,限制對Kubernetes API服務器的入站訪問,并確保Kubelet配置禁用匿名認證,此外,審查集群管理員角色綁定,確認是否真的有必要,如果沒有必要,將用戶綁定到權限較低的角色。

  憑證和權限管理:定期輪換憑證,避免使用長期存在的訪問密鑰,并實施即時訪問機制。定期審核和調整人類及非人類身份的權限,以遵循最小權限原則。

  優先處理漏洞:將修補等修復工作重點放在高風險漏洞上,尤其是那些VPR分數較高的漏洞。

  減少暴露:審查任何公開暴露的資產,以確定暴露是否必要,并確保不會危及機密信息或關鍵基礎設施,及時進行修補。

  關于治理、風險和合規(GRC)的討論

  Young指出,防止問題的關鍵并不是新概念。

  他說:“從高層次來看,黑客攻擊的結構并沒有改變,攻擊者需要找到你,通過一個入口點進入系統,并橫向移動以尋找有價值的東西。”他補充道:“Tenable的報告顯示,整體來看,我們在確保入口點安全以及保護和控制賬戶以限制橫向移動方面進展緩慢,而云環境讓我們更容易被發現。如果不顯著提升安全實踐的成熟度,完善流程,并進行徹底的審計,同時將自動化和編排結合起來以提高速度和一致性,這些問題的數量不會顯著減少。簡而言之,這份報告強有力地支持了一個運行良好的治理、風險和合規(GRC)實踐。”

熱詞搜索:云安全 風險漏洞

上一篇:Commvault與Pure Storage攜手幫助金融機構滿足DORA要求
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
午夜精品久久久久久久久| 欧美久久久久久久久久| 欧美激情亚洲自拍| 久久国产精品第一页| 一区二区三区www| 亚洲一区二区三区高清| 精品成人在线| 亚洲福利视频免费观看| 欧美性做爰猛烈叫床潮| 欧美日韩视频在线一区二区 | 国产日韩欧美自拍| 在线国产亚洲欧美| 欧美在线三区| 欧美午夜大胆人体| 亚洲激情视频网站| 久久久精品性| 欧美激情第五页| 乱中年女人伦av一区二区| 国产农村妇女毛片精品久久麻豆 | 欧美一区二区在线视频| 欧美日韩精品免费| 亚洲免费不卡| 欧美日韩免费看| 日韩视频一区二区三区| 欧美成人免费在线视频| 红桃视频成人| 久久综合电影| 国内精品一区二区三区| 欧美自拍偷拍| 国产色综合天天综合网| 午夜在线精品偷拍| 国产欧美日韩不卡免费| 亚洲视频一区在线| 国产精品综合网站| 亚洲欧美日韩高清| 欧美日韩精品一本二本三本| 国产精品jizz在线观看美国| 最新69国产成人精品视频免费| 久久久久久亚洲精品杨幂换脸| 国产日韩欧美在线观看| 久久久久久久久久看片| 亚洲国产激情| 国产精品毛片va一区二区三区| 午夜精品一区二区三区在线播放| 国语自产精品视频在线看8查询8| 欧美不卡三区| 欧美一级视频免费在线观看| 国内精品久久久久国产盗摄免费观看完整版| 欧美一级播放| 亚洲人成在线观看网站高清| 欧美视频在线一区二区三区| 亚洲无吗在线| 国产欧美一区二区三区沐欲| 久久精品日韩欧美| 亚洲精品视频在线播放| 久久理论片午夜琪琪电影网| 亚洲激精日韩激精欧美精品| 国产精品美女久久久浪潮软件| 久久激情婷婷| 亚洲深夜福利网站| 亚洲国产成人午夜在线一区| 国产精品天天看| 欧美理论在线| 久久综合久久综合久久综合| 午夜精品国产更新| 夜夜精品视频| 亚洲精品一二区| 亚洲国产导航| 激情文学综合丁香| 国产字幕视频一区二区| 国产精品综合不卡av| 欧美日本精品| 美女精品自拍一二三四| 亚洲午夜国产成人av电影男同| 伊人久久综合| 欧美金8天国| 欧美大胆成人| 欧美高清一区| 欧美日韩不卡| 欧美国产高清| 免费在线欧美黄色| 久久成年人视频| 午夜一区二区三区不卡视频| 欧美视频专区一二在线观看| 欧美视频在线不卡| 国产精品系列在线播放| 国产在线一区二区三区四区| 一色屋精品视频免费看| 亚洲三级观看| 亚洲欧美一区二区激情| 久久精品亚洲精品国产欧美kt∨| 欧美亚洲在线视频| 久久综合伊人77777麻豆| 欧美精品在线播放| 国产精品美女久久福利网站| 国产精品亚洲综合| 在线观看亚洲视频啊啊啊啊| 日韩亚洲国产精品| 午夜精品区一区二区三| 欧美有码在线视频| 欧美黄色小视频| 国产欧美另类| 亚洲国产一区二区三区在线播 | 中文国产一区| 欧美一区午夜视频在线观看| 久久先锋资源| 国产精品美女视频网站| 亚洲国产精品欧美一二99| 亚洲一区二区三区四区五区午夜| 久久夜色精品国产欧美乱| 欧美国产国产综合| 国模私拍视频一区| 亚洲一区在线观看免费观看电影高清 | 欧美一区二区三区久久精品茉莉花 | 国内精品久久久久久 | 亚洲字幕一区二区| 欧美精品成人| 黄色成人免费观看| 欧美一区二区三区另类| 欧美日韩精品是欧美日韩精品| 一区二区在线免费观看| 午夜精品一区二区三区电影天堂| 欧美日韩国产影院| 在线看欧美视频| 久久国内精品自在自线400部| 久久综合国产精品| 国产一区二区av| 亚洲欧美一区二区三区久久| 欧美午夜宅男影院在线观看| 亚洲天堂av图片| 欧美视频不卡| 亚洲与欧洲av电影| 国产日韩亚洲| 欧美亚洲综合久久| 国产综合色产| 久久综合给合| 日韩一级不卡| 国产精品福利片| 性久久久久久久久久久久| 国产日韩精品一区二区浪潮av| 香港久久久电影| 黑人巨大精品欧美黑白配亚洲| av成人毛片| 国产一区二区三区av电影 | 久久久久久亚洲精品不卡4k岛国| 国产日韩欧美一二三区| 久久久水蜜桃| 一区二区三区国产在线观看| 国产精品久久一卡二卡| 久热爱精品视频线路一| 亚洲免费电影在线观看| 国产伦理一区| 久久亚洲美女| 亚洲一级二级在线| 国产欧美一区二区精品婷婷| 久久国产视频网站| 99视频精品全部免费在线| 国产精品剧情在线亚洲| 免费视频一区| 欧美亚洲在线播放| 制服丝袜激情欧洲亚洲| 在线播放日韩专区| 国产精品一区二区三区观看| 欧美v亚洲v综合ⅴ国产v| 午夜视频久久久| 国产日韩免费| 欧美日韩视频第一区| 久久国产精品亚洲va麻豆| 欧美高清一区| 久久蜜臀精品av| 久久精品三级| 中文国产一区| 日韩网站在线| 亚洲日本无吗高清不卡| 噜噜噜躁狠狠躁狠狠精品视频 | 欧美日韩91| 久久夜色精品一区| 久久精品国产久精国产爱| 欧美一级视频一区二区| 亚洲欧美中文另类| 午夜精品一区二区三区电影天堂| 亚洲一区三区在线观看| 亚洲欧美一区二区原创| 久久久精品性| 欧美激情日韩| 国产精品狠色婷| 国产日韩欧美中文在线播放| 亚洲高清中文字幕| 亚洲欧洲免费视频| aa级大片欧美三级| 欧美视频三区在线播放| 国产精品视频一| 1000精品久久久久久久久| 亚洲国产一区二区三区在线播| 亚洲激情图片小说视频| 一本色道久久88综合亚洲精品ⅰ| 亚洲一区二区三区在线| 久久亚洲图片| 欧美亚韩一区| 国产一区二区在线观看免费|