当前位置:首页 > 芯闻号 > 充电吧
[导读]Orca Security(一家用于扫描云工作负载的工具的提供商)最近发布的一份报告表明,云安全的分担责任方法并没有像大多数组织所希望的那样成功。 根据对Amazon Web Services(AW

Orca Security(一家用于扫描云工作负载的工具的提供商)最近发布的一份报告表明,云安全的分担责任方法并没有像大多数组织所希望的那样成功。

根据对Amazon Web Services(AWS)Microsoft Azure和Google Cloud Platform(GCP)上运行的30万个公共云资产进行的200万次扫描分析后,结果发现云安全性落后:超过80%的组织至少有一家被忽略,运行在不受支持的操作系统上或未修补超过180天的面向Internet的工作负载。

此外报告还发现,有60%的组织至少有一个被忽略的面向Internet的工作负载已经到期,因为不再提供安全更新。

该报告还发现,将近一半的组织(49%)拥有至少一台可公开访问且未打补丁的Web服务器,而44%的组织具有面向互联网的工作负载,其中包含机密和凭据,包括明文密码,应用程序编程接口(API)密钥哈希密码以及可以促进跨云环境横向访问的哈希密码。

将近四分之一(24%)的至少一个云帐户未对超级管理员用户使用多因素身份验证,而19%的云帐户具有可通过非企业凭据访问的云资产。

遗憾的是在该报告中指出,面对互联网的工作负载并没有好得多。超过四分之三(77%)的组织至少有10%的内部工作负载处于被忽略的安全状态。

Orca安全CEO Avi Shua表示,尽管DevSecOps取得了进展,但网络安全团队和开发者之间仍有明确的责任划分。他说,错误总是会犯的,因此网络安全专业人士也需要核实是否实施了正确的控制措施。

当网络安全团队长期缺乏人员并且云中部署的工作负载数量呈指数级增长时,挑战就在于如何实现这一目标。 Shua指出,IT组织需要定义一个流程,以使尽可能多的云安全验证流程自动化。

企业对云安全的大多数担忧与云服务提供商提供的基础架构无关。相反,这是因为开发人员依靠模板来自动化云服务的配置,例如,导致端口保持打开状态或暴露应用程序机密。至少从理论上讲,作为向最佳DevSecOps最佳实践转移的一部分,开发人员承担了实施安全控制的更多责任。但是,实际上,开发人员始终如一地实施这些控件的能力仍然不平衡。

不管是好是坏,在云中部署应用程序工作负载的速度不会很快降低,尤其是在COVID-19大流行带来的经济衰退之后。不管喜欢与否,许多网络安全团队都需要接受这样一个事实,即即使开发人员变得更加注重安全,正如一位著名总统曾经指出的那样,始终需要信任但要核实。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

计算机的历史可以追溯到公元前的古代算盘和查尔斯·巴贝奇的“分析机”构想。然而,现代意义上的计算机起源于二战时期对复杂军事计算需求的响应。1941年,美国宾夕法尼亚大学开发出了ENIAC(Electronic Numeri...

关键字: 计算机 云服务

亚马逊云科技携手Mistral AI为客户提供更广泛而卓越的基础模型选择,助力企业构建和扩展生成式AI应用程序

关键字: 生成式AI 基础模型 云服务

随着科技的飞速发展,云计算已经成为了企业和个人用户的重要选择。在这个领域,华为云技术凭借其强大的技术实力和丰富的服务经验,已经成为了全球领先的云服务提供商之一。本文将对华为云技术进行全面的介绍,并探讨如何打开华为云服务。

关键字: 华为云 云服务 华为

北京——2023年12月11日 在亚马逊云科技2023 re:Invent全球大会上,辉瑞首席数字和技术官Lidia Fonseca受邀在亚马逊云科技首席执行官Adam Selipsky的主题演讲中登台,介绍了辉瑞正在推...

关键字: 云服务 生成式AI 机器学习

在数字时代,数据已经成为企业的重要资产。随着云计算技术的快速发展,云服务器已成为企业和个人存储数据的重要平台。然而,数据的存储和处理也面临着多种安全威胁。本文将探讨如何使用云服务器确保存储数据的安全性。

关键字: 数据 云服务

北京2023年9月8日 /美通社/ -- 日前,"云融数智 创领未来"2023浪潮云海云图生态峰会产品技术伙伴专场在北京成功举办。来自开源基金会、云安全、PaaS、数据库服务、容灾备份等领域的头部领先...

关键字: 云安全 私有云 数据库 NI

里程碑时刻!跨国企业高质量发展再出发,Zoho(卓豪)持续致力于为全球用户提供稳定可靠、安全可信的SaaS软件。 北京2023年9月6日 /美通社/ -- 9月5日,全球云计算百强企业Zoho(卓豪)宣布,旗下55+款...

关键字: SAAS 云服务 数字化 软件

(全球TMT2023年9月5日讯)在2023年华为云沙特峰会上,华为宣布,华为云利雅得节点正式开服。本次开服后,利雅得节点将成为华为云服务中东、中亚和非洲的核心节点。华为云利雅得节点通过3AZ(可用区)架构,提供了高可...

关键字: 节点 华为云 云服务 GO

(全球TMT2023年8月22日讯)亚马逊云科技宣布将继续推进“汽车行业创新加速计划”,发挥作为汽车行业转型的技术底座以及出海的技术桥梁作用,以五大关键优势为车企出海保驾护航。 一是覆盖全球的基础设施,帮...

关键字: 亚马逊 云服务 汽车行业 云计算

汽车出海方兴未艾 北京2023年8月22日 /美通社/ -- 我国汽车出海近期按下"快进键"。中国汽车工业协会的数据显示,2023年前7个月,我国汽车出口量达到253.3万辆,同比增长67.9%[1...

关键字: 亚马逊 车联网 云服务 上汽
关闭
关闭