作者:安全牛 2023-02-03 12:28:10
云计算
云原生 容器、Kubernetes和无服务器等云原生服务在应用时要比虚拟机更加轻量、便捷,使用的资源更少,运行成本更低。但是,云原生应用需要得到有效的安全维护,以确保不存在可能危及云环境的潜在漏洞或错误配置。
公司主营业务:成都网站制作、网站建设、移动网站开发等业务。帮助企业客户真正实现互联网宣传,提高企业的竞争能力。创新互联是一支青春激扬、勤奋敬业、活力青春激扬、勤奋敬业、活力澎湃、和谐高效的团队。公司秉承以“开放、自由、严谨、自律”为核心的企业文化,感谢他们对我们的高要求,感谢他们从不同领域给我们带来的挑战,让我们激情的团队有机会用头脑与智慧不断的给客户带来惊喜。创新互联推出乌兰察布免费做网站回馈大家。
日前,Orca Security发布了《2022年公有云安全现状报告》,对微软Azure、谷歌云、亚马逊AWS等全球主流公有云服务的安全状况进行了调研。研究人员发现,虽然许多企业将云计算应用安全列为其IT建设的优先事项,但仍有许多基本的安全措施没有得到有效的遵循:78%的已识别攻击使用了已知漏洞作为初始访问攻击向量,71%的用户仍在使用公有云服务商提供的默认业务帐号,62%的云上容器服务仍然由过时版本的Kubernetes编排运行。
报告关键发现
每天都有大量的安全漏洞被发现,很多企业组织难以跟上漏洞修复的节奏。许多组织在修补新发现的漏洞方面明显落后,有些组织甚至还没有解决已经存在很久的安全漏洞:
从以上数据可以发现,组织应该投入更多精力来管理漏洞。这通常不是运行更新的简单问题,漏洞补丁需要严格的测试,以确保更新不会造成更多、更严重的问题。组织必须了解哪些漏洞构成了通往公司“皇冠上的宝石”的危险攻击路径,需要深入而广泛地了解云工作负载、配置和识别风险,以及如何组合这些风险。通过这种方式,企业安全团队才可以专注于优先修复那些最危险的漏洞。
身份和访问管理的关键要求是坚持最小权限原则(PoLP),但是报告研究发现,许多企业在公有云环境应用中,仍然缺乏足够PoLP措施:
Gartner在其《2021年云安全炒作周期》中预测,到2025年,超过99%的云上数据泄露会源于终端用户可预防的错误配置或错误。首席信息官们必须改变他们的安全建设思维方式,从“云计算安全吗?”到“我是否在安全地使用云?”。从本次报告研究来看,再次印证了这一预测观点:
容器、Kubernetes和无服务器等云原生服务在应用时要比虚拟机更加轻量、便捷,使用的资源更少,运行成本更低。但是,云原生应用需要得到有效的安全维护,以确保不存在可能危及云环境的潜在漏洞或错误配置。本次调研发现:
参考链接:https://orca.security/resources/blog/state-public-cloud-top-critical-cloud-security-gaps/
新闻名称:2022年公有云安全现状调查:“皇冠上的宝石”仍然触手可及
文章起源:http://www.shufengxianlan.com/qtweb/news49/484449.html
网站建设、网络推广公司-创新互联,是专注品牌与效果的网站制作,网络营销seo公司;服务项目有等
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联