日韩精品一区二区三区swag_一区二区三区在线高清_亚洲国内欧美_国产精品xnxxcom

你好,游客 登錄
背景:
閱讀新聞

讓數據面臨風險的十大常見云安全錯誤

[日期:2020-09-22] 來源:企業網D1Net  作者:David Strom [字體: ]

  是的,與本地系統相比,云端具有許多安全優勢,尤其是對于小型機構而言,但前提是要避免在云端的配置、監控和安裝補丁程序方面犯錯誤。

  新聞中時常會充斥著這樣的內容,即錯誤配置的云服務器受到攻擊,以及犯罪分子從云服務器中獲取泄露數據。我們可能會在云服務器投入使用時設置了比較寬松的(或沒有)憑證,以及忘記設置嚴謹的憑證?;蛘咴诎l現漏洞時,我們沒有及時更新軟件,或者沒有讓IT人員參與審核的應用程序以保障其盡可能安全。

  這種情況太常見了。Accurics調研機構和Orca Security云安全公司的研究發現,在各種云實踐中存在著一系列的基本配置錯誤。例如,Accurics機構研究發現,有達93%的受訪者存在存儲服務配置錯誤。

  以下是十個常見的錯誤:

  1.存儲容器不安全

  在一周時間內,安全研究人員都會在開放式云服務器上發現數據緩存。這些緩存可能包含有關客戶的多種機密信息。例如,今年夏初,在雅芳公司(Avon)和Ancestry.com公司都發現了開放的容器。情況變得如此糟糕,甚至安全服務經銷商SSL247都將其文件放在了一個開放的AWS S3容器中。

  UpGuard公司的克里斯·維克里(Chris Vickery)通過發現的這類問題而出名。 UpGuard公司的博客中列出了一長串的這類問題。開放的存儲容器之所以出現,是因為開發人員在創建容器時往往會疏忽大意,并且有時會疏于對它們進行管理。由于云端存儲是如此廉價且易于創建,因此在過去幾年里其數量已經激增。

  解決方法:使用Shodan.io或BinaryEdge.io等流行的發現工具來定期檢查自己的域。遵循計算機服務機構(CSO)之前發布的有關提高容器安全性的一些建議,包括使用本地Docker工具,以及使用亞馬遜的云原生解決方法,例如Inspector、GuardDuty和CloudWatch。使用諸如AWS Virtual Private Cloud或Azure Virtual Networks等工具對云服務器進行分割。

  2.缺乏對應用程序的保護

  網絡防火墻在監視和保護Web服務器方面沒有幫助。根據Verizon公司發布的2020年數據泄露報告,對Web應用程序的攻擊數量增加了一倍以上。普通的網站會運行數十種軟件工具,您的應用程序可以由一系列不同的產品集合而成,這些產品會使用數十個服務器和服務。WordPress尤其容易受到攻擊,因為人們發現該應用程序使將近一百萬個網站處于危險之中。

  解決方法:如果您管理一個WordPress博客,請購買此處所說的一個工具。該篇文章還包含了可降低您信息泄露的一些技術,這些技術可以推廣到其他網站。對于常規應用程序服務器,可考慮使用Web應用程序防火墻。此外,如果您運行的是Azure或Office 365,可考慮使用微軟Defender Application Guard程序的公開預覽功能,該程序有助于您發現威脅并防止惡意軟件在您的基礎架構中擴散。

  3.信任短信息的多因素身份驗證(MFA)功能可以保證賬戶的安全,或完全不使用多因素身份驗證

  我們大多數人都知道,使用短信息文本作為額外身份驗證因素很容易被盜用。更常見的情況是,大多數云應用程序都缺少任何多因素身份驗證(MFA)。Orca公司發現,有四分之一的受訪者沒有使用多因素身份驗證來保護其管理員帳戶。只需快速瀏覽一下帶有雙重因素身份驗證功能的網站,就會發現其中一半或更多的常見應用程序(例如Viber、Yammer、Disqus和Crashplan)不支持任何額外的身份驗證方法。

  解決方法:盡管對于那些不支持更好的(或任何)多因素身份驗證方法的商業應用程序,您無能為力,但您可以使用谷歌或Authy公司的身份驗證應用程序來盡可能多地保護SaaS應用程序,對于那些擁有更多權限的管理員帳戶。還可以監視Azure AD全局管理員角色是否發生變化。

  4.不知道自己的訪問權限

  說到訪問權限,在跟蹤哪些用戶可以訪問某一應用程序方面存在兩個基本問題。首先,許多IT部門仍使用管理員權限來運行所有Windows終端。盡管這不只是云端的問題,基于云端的虛擬機和容器也可能有過多的管理員(或共享相同的管理員密碼),因此將虛擬機或容器進行鎖定。其次,您的安全設備無法檢測到整個基礎架構中發生的常見權限升級攻擊。

  解決方法:使用BeyondTrust、Thycotic或Cyber??Ark等公司的權限身份管理工具。然后定期審核您帳戶權限的變更情況。

  5.使端口處于開放狀態

  您上次使用FTP訪問云服務器是什么時候?的確如此。這就是美國聯邦調查局(FBI)關于2017年使用FTP進行網絡入侵的警告。

  解決方法:立即關閉那些不需要的和舊的端口,減少受攻擊范圍。

  6.不注意遠程訪問

  大多數云服務器都具有多種遠程連接方式,例如RDP、SSH和Web控制臺。這些連接方式都可能因權限憑據、較弱的密碼設置或不受保護的端口而受到危害。

  解決方法:監視這些網絡流量,并適當地進行鎖定。

  7.沒有管理隱私信息

  您在哪里保存加密密鑰、管理員密碼和API密鑰?如果您是在本地Word文件中或在便利貼上保存,則您需要獲得幫助。您需要更好地保護這些信息,并盡可能少地與授權開發人員共享這些信息。

  解決方法:例如AWS Secrets Manager、AWS Parameter Store、Azure Key Vault和Hashicorp Vault等服務就是一些可靠且可擴展的隱私信息管理工具。

  8. GitHub平臺的“詛咒”——信任供應鏈

  隨著開發人員使用更多的開源工具,他們就延長了軟件供應鏈,這意味著您須了解這一信任關系,并保護軟件在整個開發過程和生命周期中所經歷的完整路徑。今年早些時候,GitHub平臺的IT人員在NetBeans集成開發環境中發現了26個不同的開源項目(一個Java開發平臺),這些項目內置了后門程序,并在主動地傳播惡意軟件。這些項目的負責人都沒有意識到他們的代碼已被盜用。該問題的一部分是,當代碼中存在簡單的輸入錯誤和實際已創建了后門程序時,這兩種情況很難區分。

  解決方法:使用上面第一條所提到的容器安全工具,并了解常用項目中的監管鏈。

  9.沒有正確地做日志

  您上次查看日志是什么時候?如果您不記得,這可能就是個問題,是對于云服務器而言,因為日志可能會激增,并且不再是重要的事項。這篇Dons Blog的博客文章敘述了由于存在不良的日志記錄操作而發生的攻擊。

  解決方法:AWS CloudTrail服務將為您的云服務提供更好的實時可見性。另外,還可為賬戶配置、用戶創建、身份驗證失敗方面發生變化而打開事件日志記錄,這只是其中幾個例子。

  10.沒有為服務器安裝補丁程序

  僅僅因為您擁有基于云的服務器,這并不意味著這些服務器會自動安裝補丁程序或自動將自身系統更新為新版本。(盡管一些托管服務和云托管提供商確實提供這項服務。)上面所說的Orca公司研究發現,半數的受訪者至少正在運行一臺版本過時的服務器。由于服務器未打補丁而遭到攻擊的數量太多了,無法在此處一一列出。

 

  解決方法:更多注意您的補丁程序管理工作,并與那些可及時通知您有重要程序更新的供應商合作。

推薦 打印 | 錄入:admin | 閱讀:
相關新聞      
本文評論   
評論聲明
  • 尊重網上道德,遵守中華人民共和國的各項有關法律法規
  • 承擔一切因您的行為而直接或間接導致的民事或刑事法律責任
  • 本站管理人員有權保留或刪除其管轄留言中的任意內容
  • 本站有權在網站內轉載或引用您的評論
  • 參與本評論即表明您已經閱讀并接受上述條款
日韩精品一区二区三区swag_一区二区三区在线高清_亚洲国内欧美_国产精品xnxxcom
亚洲精品在线视频| 在线观看欧美视频| 欧美午夜精品久久久久久人妖| 欧美日韩国产综合久久| 国产精品美女999| 国产真实精品久久二三区| 亚洲黄一区二区三区| 亚洲午夜在线| 久久久国产精品一区二区中文| 欧美大片网址| 国产精品久久久久久妇女6080| 狠狠综合久久av一区二区小说| 亚洲精品少妇| 久久精彩免费视频| 欧美日韩中文字幕在线| 国产主播一区二区三区四区| 最近看过的日韩成人| 性一交一乱一区二区洋洋av| 欧美高清在线播放| 国产区在线观看成人精品| 亚洲破处大片| 久久精品一区| 国产精品扒开腿做爽爽爽视频| 一区二区三区在线观看国产| 亚洲天堂av图片| 免费观看国产成人| 国产日韩欧美综合| 9色porny自拍视频一区二区| 久久久精品性| 国产精品久久久久久模特| 亚洲日本无吗高清不卡| 久久av一区二区三区| 欧美日韩亚洲国产精品| 亚洲第一搞黄网站| 欧美一区二区三区视频在线观看| 欧美伦理一区二区| 在线观看免费视频综合| 欧美亚洲日本网站| 欧美日韩在线不卡| 亚洲激情在线激情| 久久精品国产视频| 国产精品视频一区二区高潮| 日韩亚洲欧美精品| 欧美成人午夜激情在线| 极品尤物一区二区三区| 欧美一区久久| 国产精品久久一卡二卡| 一区二区三区产品免费精品久久75| 免费一级欧美片在线播放| 韩日欧美一区二区| 欧美一区精品| 国产精品亚洲综合天堂夜夜| 亚洲婷婷国产精品电影人久久| 欧美国产欧美亚洲国产日韩mv天天看完整| 狠狠色噜噜狠狠色综合久| 欧美一级理论性理论a| 国产精品久久中文| 亚洲一区二区免费在线| 欧美日韩美女| 亚洲乱码精品一二三四区日韩在线 | 亚洲第一成人在线| 久久欧美肥婆一二区| 国产在线精品二区| 欧美在线观看视频在线| 国产精品一区在线观看| 亚洲在线观看视频网站| 国产精品成人在线| 国产精品99久久久久久白浆小说| 欧美日本精品在线| 99成人在线| 欧美日韩视频在线| 一本色道久久88综合日韩精品 | 国产精品一区=区| 亚洲永久精品国产| 国产精品久久久久aaaa九色| 亚洲性图久久| 国产精品亚洲成人| 午夜视频一区二区| 国产女主播一区二区| 欧美一二三区在线观看| 国产亚洲一级高清| 久久久久国产一区二区三区| 极品尤物av久久免费看| 免费一级欧美片在线观看| 亚洲国产另类久久精品| 欧美伦理影院| 亚洲视频www| 国产精品夜夜夜一区二区三区尤| 午夜精品久久久久影视 | 亚洲一区二区三区在线看 | 在线视频精品一区| 国产精品青草综合久久久久99 | 免费精品视频| 亚洲精品久久久一区二区三区| 欧美精品日韩| 亚洲午夜免费视频| 久久精品国语| 国产日韩欧美| 久久久久高清| 在线精品视频在线观看高清| 男女精品网站| 亚洲精品在线观| 欧美日韩亚洲一区| 亚洲在线观看免费视频| 国产欧美日韩中文字幕在线| 久久精品二区| 亚洲国产精品99久久久久久久久| 欧美高清视频在线 | 91久久精品美女| 欧美日本免费| 午夜精品久久久久久久99黑人| 国产真实乱偷精品视频免| 免费成人黄色av| 在线一区二区三区做爰视频网站| 国产老肥熟一区二区三区| 久久午夜激情| 在线视频亚洲| 国产一区二区三区在线观看视频| 免费不卡在线观看av| 一区二区三区 在线观看视频| 国产欧美不卡| 欧美成人午夜影院| 午夜精品剧场| 亚洲国产综合视频在线观看| 国产精品xxxxx| 久久欧美中文字幕| 亚洲激情视频在线播放| 欧美涩涩网站| 久久网站热最新地址| 亚洲色图综合久久| 精品88久久久久88久久久| 欧美日韩亚洲一区二区三区在线| 久久精品电影| 9久re热视频在线精品| 国产一在线精品一区在线观看| 欧美电影免费观看| 午夜欧美大片免费观看| 亚洲日本电影在线| 国产午夜精品全部视频在线播放| 欧美精品福利视频| 久久精品在线播放| 亚洲少妇诱惑| 91久久久久久久久| 国产在线精品一区二区夜色| 欧美日韩一区在线播放| 欧美在线影院| 亚洲二区在线观看| 国产精品日本欧美一区二区三区| 麻豆久久婷婷| 欧美一区二视频| 一区二区精品在线观看| 在线不卡中文字幕播放| 国产伦精品一区二区三区免费迷| 欧美丰满少妇xxxbbb| 久久精品在线观看| 亚洲一区免费| 日韩亚洲视频| 亚洲大片一区二区三区| 国产欧美精品一区二区三区介绍| 欧美国产国产综合| 久久精品99无色码中文字幕| 亚洲一区二区三区高清 | 91久久极品少妇xxxxⅹ软件| 国产欧美日本| 欧美三级在线视频| 欧美激情久久久| 玖玖精品视频| 久久国产主播精品| 性欧美精品高清| 亚洲一区欧美| 宅男噜噜噜66一区二区66| 亚洲激情在线观看| 一区二区三区无毛| 国产综合18久久久久久| 国产精品一区二区三区久久| 欧美三级乱码| 欧美日韩一区二区在线观看视频| 欧美大片在线观看一区| 免费欧美日韩| 老司机午夜精品视频| 久久久噜噜噜久久| 久久久久九九九| 久久精品国产第一区二区三区最新章节 | 合欧美一区二区三区| 国产麻豆视频精品| 国产精品免费视频观看| 国产精品久久久久久久久久久久 | 亚洲手机成人高清视频| 99re热这里只有精品视频| 亚洲黄网站在线观看| 亚洲国产精品国自产拍av秋霞| 极品尤物一区二区三区| 好看不卡的中文字幕| 国产综合色在线视频区| 国产欧美在线播放| 国产日韩1区| 国产一区二区三区高清播放| 国产亚洲欧美一级| 国内欧美视频一区二区| 精品成人国产| 亚洲国产日韩一区| 日韩午夜在线| 亚洲视频在线观看三级| 亚洲欧美国产视频|