日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁 > 智能硬件 > 安全設(shè)備/系統(tǒng)
[導(dǎo)讀] (文章來源:中關(guān)村在線) 根據(jù)Palo Alto Networks威脅情報團(tuán)隊Unit 42日前發(fā)布的2019年上半年度《云威脅風(fēng)險報告》顯示,近期公有云安全問題凸顯,云安全事件以及整體

(文章來源:中關(guān)村在線)

根據(jù)Palo Alto Networks威脅情報團(tuán)隊Unit 42日前發(fā)布的2019年上半年度《云威脅風(fēng)險報告》顯示,近期公有云安全問題凸顯,云安全事件以及整體云安全漏洞之所以不時發(fā)生,主要原因還是由于客戶基本安全專業(yè)知識的缺乏以及自身錯誤所致。隨著云使用的不斷增長,環(huán)境變得日益復(fù)雜,上述情況將進(jìn)一步加劇。

報告指出,當(dāng)前的三大公有云平臺或多或少地存在安全風(fēng)險,比如修補(bǔ)習(xí)慣欠佳而產(chǎn)生諸多漏洞,對此Unit 42團(tuán)隊依照需要打補(bǔ)丁的迫切程度,在AWS、Azure以及谷歌云平臺(GCP)上共檢測出超過3400萬個漏洞。在AWS EC2發(fā)現(xiàn)29128902個漏洞;在Azure虛機(jī)上發(fā)現(xiàn)1715855個漏洞;在GCP計算引擎上發(fā)現(xiàn)3971632個漏洞。

容器技術(shù)的采用加大了數(shù)據(jù)泄露的機(jī)會:研究團(tuán)隊發(fā)現(xiàn)超過40000個連接互聯(lián)網(wǎng)的容器平臺采用了默認(rèn)配置,使用最簡單的搜索詞就能發(fā)現(xiàn),23354個Docker容器,其中中國內(nèi)地共有6015個Docker容器暴露于互聯(lián)網(wǎng)上,在所有國家和地區(qū)中排名第一,其次是美國4617個,德國2119個, 香港1960個,法國1639個。20353個Kubernetes容器,美國共有11425個Kubernetes容器暴露于互聯(lián)網(wǎng)上,在所有國家和地區(qū)中排名第一,緊接著是愛爾蘭2834個,然后是德國2529個,新加坡793個,澳大利亞522個。

云的復(fù)雜性決定了其最容易受到攻擊:在過去的18個月中,被披露的網(wǎng)絡(luò)安全事件有65%是由配置錯誤造成的,數(shù)據(jù)泄露已經(jīng)成為云基礎(chǔ)設(shè)施受到攻擊后的第一大后果。

惡意軟件開始向云伸出魔爪:目前發(fā)現(xiàn)有28%的組織正在與加密貨幣挖礦惡意軟件C2的域名通信,而這一域名為威脅組織Rocke所操控。研究團(tuán)隊曾嚴(yán)密監(jiān)控過此組織并發(fā)現(xiàn)了其使用的獨(dú)特戰(zhàn)術(shù)、技術(shù)和過程 (tactics,techniques and procedures,TTP),可令基于代理的云安全工具失效或卸載。
? ? ?

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除( 郵箱:macysun@21ic.com )。
換一批
延伸閱讀
關(guān)閉