《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 配置錯誤成最受關注的云安全問題

配置錯誤成最受關注的云安全問題

2021-07-30
來源:安全牛
關鍵詞: 配置錯誤 云安全

  云錯誤配置情況很常見,通常研究人員發現錯誤配置,會報告并對其進行補救,力求在盡可能短的時間內發現和修復,但大多數情況下,黑客已已經在此之前捷足先登了。導致這一后果的原因很簡單:黑客使用與研究人員相同的互聯網掃描工具,但他們在發現配置錯誤之后不需要花額外的時間通知所有者。

  Fugue發布的2021年云安全狀況報告顯示,云配置錯誤問題是云專業人士最關心的問題。

  Gartner預測,到2023年,由于云資源配置錯誤,99%的云安全故障有可能都是企業用戶本身導致的,企業用戶從業者對此認同,而且企業用戶中83%的受訪者擔心他們的企業存在基于云的數據泄漏的風險,造成這種擔憂的主要原因是:

  集中資源不足以管理企業云使用的規模和復雜性,需要治理的API和接口過多(32%的受訪者表示)、缺乏控制和監督(31%)、缺乏政策意識(27%)和疏忽(23%)。21%的受訪者表示,他們在部署之前不會檢查基礎設施即代碼 (IaC),20%的受訪者沒有充分監控其云環境的配置錯誤。

  調查還表明,針對云的最普遍的攻擊與受訪者遇到的最常見的錯誤都與配置相關。前兩個是IAM問題 (41%)和安全組或防火墻規則(40%);其次是對象存儲訪問策略和傳輸加密禁用或未啟用(均為31%);另外,靜態加密禁用(或未啟用)的比例為28%。

  “今年的調查表明,大規模云環境的復雜性限制了安全團隊為企業提供安全保護的能力。”報告指出:“雖然企業安全團隊在持續增加他們在云安全方面投入的時間和資源,但仍然缺乏云安全管理所需的可見性和自動化能力。”

  一個有點令人擔憂的發現是,只有32%的專業人士認為云配置錯誤會增加,68%的人表示將保持不變或減少。大多數從業者認為他們面臨的風險保持不變甚至下降。但從經驗證據中我們可以清楚地了解到,云配置錯誤的發生情況正在增加。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 视频一区视频二区在线观看| 7777精品久久久大香线蕉| 日本高清无卡码一区二区久久| 亚洲成a人v欧美综合天堂麻豆| 真实国产乱子伦在线观看| 四虎e234hcom| 韩国18福利视频免费观看| 国产爽的冒白浆的视频高清| 8x视频在线观看| 天堂中文在线资源| 一区二区三区精品视频| 成年女人色费视频免费| 久久久久国色av免费观看| 日韩精品无码一区二区三区不卡| 亚洲午夜精品一区二区公牛电影院| 波多野结衣免费在线| 免费看a级毛片| 精品无码国产一区二区三区麻豆| 国产一区二区三精品久久久无广告| 高清不卡免费一区二区三区| 国产福利在线观看你懂的| 69pao强力打造免费高清| 在线播放日本爽快片| avtt天堂网手机版亚洲| 女人扒开双腿让男人桶| 一区二区中文字幕在线观看| 成人午夜性影院视频| 中文字幕日韩人妻不卡一区 | 国产乱子伦露脸在线| 高清破外女出血视频| 国产成人一区二区三区视频免费 | 日日干夜夜操s8| 久久久久亚洲精品天堂| 日本特级淫片免费| 久久国产乱子免费精品| 日韩a级一片在线观看| 久久精品国产一区二区三区肥胖 | 久久毛片免费看一区二区三区| 日韩欧美国产高清在线观看| 久久综合九色欧美综合狠狠| 暴力调教一区二区三区|