在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一文告知這12個云安全的隱秘角落

如意 ? 來源:嘶吼網 ? 作者:小二郎 ? 2020-08-14 09:10 ? 次閱讀

云本質上是計算能力的黑池(dark pool),而其神秘性也常常讓我們掉以輕心,忽略了其鮮為人知的陰暗面。

云計算的發展前景不可阻擋。作為一種通過Internet云服務平臺按需提供計算能力、數據庫存儲、應用程序和其他 IT 資源的服務模式,無論您是在運行擁有數百萬移動用戶的照片共享應用程序,還是要為您的業務的關鍵運營提供支持,云服務平臺都讓您可以快速訪問靈活且成本低廉的IT資源。

通過云計算,您無需先期巨資投入硬件,再花大量時間來維護和管理這些硬件。相反地,您可以精準配置所需的適當類型和規模的計算資源,幫助運作您的IT部門。您可以根據需要訪問任意多的資源,基本是實時訪問,而且只需按實際用量付費。

但是,技術的發展往往會伴隨雙面效應。隨著云計算的日益普及,惡意行為者也盯上了這塊“大蛋糕”,試圖利用云計算漏洞實施攻擊活動。

最初,鑒于一些基本原因(包括有關安全性和隱私性的問題),企業對于將數據和工作負載遷移至云端持警惕和懷疑態度。盡管目前,這種早期的顧忌和恐慌,已經轉變成了信任和依賴,但是隨著企業對云服務的依賴日趨嚴重,以及近年來國內外云安全事件頻發,企業也開始重新審視云安全問題。

以下是企業在云中開展業務的12個陰暗面,希望可以幫助企業樹立正確的安全觀,最大程度地發揮云計算的效益。

1. 相同的安全漏洞仍然存在

云實例與我們的臺式機或獨立服務器其實運行著相同的操作系統。如果Ubuntu 14中有一個后門,可以讓攻擊者闖入您加固的服務器機房中的機器,那幾乎可以肯定,同一個后門也會讓攻擊者闖入您在云中運行的服務器版本。我們鐘愛的云實例旨在與我們的私有硬件互換,遺憾的是,同樣的漏洞也會被替換到云端。

2. 你可能無法確定自己得到了什么

當啟動云設備時,你單擊了Ubuntu 18.04按鈕或FreeBSD按鈕。但是,你確定自己正在運行標準發行版嗎?一位在共享硬件托管中心工作的朋友聲稱,其公司在其發行版中插入了秘密帳戶,然后干預了ps和top的標準UNIX例程,以確保其活動不可見。他說,存在后門的版本是在考慮客戶的情況下創建的,一切都是為了提高客戶服務和系統調試的效率。但是,不可否認的是,這種做法也可能會被用于惡意目的。

客戶對云計算服務商的信任是無條件的,我們必須堅信他們的廉潔和公正。但是,我們卻很難相信其所有員工也都是毫無二心的。

3. 還有你無法控制的額外層

云實例通常在操作系統下附帶一個額外的軟件層,其完全在您的控制范圍之外。您可能具有對操作系統的root訪問權限,但卻不會知道下面發生了什么。這個大多數情況下都無文檔記錄可循的層,可以用來對客戶數據流執行任何操作。

4. 員工并非為你工作

云服務提供商喜歡吹噓自己能夠為其云實例的安全性和穩定性提供額外的支持和安全團隊。而大多數公司的規模不足以支持這樣的團隊,因此云計算公司很容易解決小公司無法解決的問題。

但有一個問題需要注意,該團隊并不是為你工作的。他們不會向你報告安全問題,他們的職業前景與你的企業發展規劃也沒什么關系。您可能不會知道他們的名字,并且唯一的交流方式也是通過不露面的故障單,前提還是如果他們有回信的話。也許這就是你所需要的一切,或者,你也可以雙手合十祈禱。

5. 你不知道誰在你的服務器上

云計算的巨大經濟優勢在于,您可以與其他人分攤運維和物理維護的成本。但是代價是,你也將失去對硬件的完全控制能力。你不知道正在與誰共享同一臺機器——可能是一些心地善良的教堂修女正在維護一個教區居民的數據庫,也可能是一名精神病患者。更糟糕的是,他還可能是一個試圖竊取你的秘密或資金的竊賊。

6. 規模經濟是柄雙刃劍

云計算的絕對優勢在于,規模經濟意味著成本很低,因為云計算公司擁有大量的機架和硬件。這有助于降低成本,但同時也會導致單一化,使攻擊活動變得更簡單。在一個實例中發現的一個漏洞就足以快速覆蓋成千上萬個類似實例。

7. 對安全性的權衡會導致成本增加

云計算公司已經陷入了困境。他們可以通過關閉分支預測來抵御分支預測之類的攻擊,但這會導致一切都變慢。那么,他們愿意妥協來降低性能嗎?客戶愿意接受這樣的服務嗎?我想,結果都是否定的。在云中,較慢的機器沒有價格優勢。

8. 不同的公司有不同的安全需求

您可能需要進行數十億美元的銀行業務。但并不是每個客戶都需要在云中開展同樣的業務,或者具備同等的規模。事實上,一個規模并不適用于所有安全業務,但云計算公司屬于大宗商品業務。他們是否具備很高的目標并致力于支持關鍵應用程序?還是偷工減料為非關鍵應用程序提供低價套餐?這個問題沒有正確的決定,因為每個客戶都是不同的,而且實際上,客戶也有不同的需求。甚至每個應用程序內的每個微服務都是不同的。

9. 一切都是不透明的

云本質上是一個計算能力的黑池,而這種神秘性往往讓我們陷入一種謎之自信。如果我們不知道自己的芯片在哪里,那么攻擊者也不知道。但是,我們只是十指交叉地祈禱并假設攻擊者無法找到共享我們機器的方法,因為我們自己也不知道機器的分配方式。但是,如果有可以利用的模式怎么辦?如果存在一些秘密漏洞可以用來極大地改變這種可能性呢?

10. 攻擊者有能力控制我們的資源

云計算的一個關鍵特性是,它可以自動升級擴容來匹配需求。如果訪問請求數量激增,云計算可以啟動新的實例來保證性能。麻煩的是,創造虛假需求非常容易。攻擊者可以觸發您的某個應用,通過數千次快速訪問來啟動新實例。如果云計算公司在需求激增時啟動新硬件怎么辦?如果所有新實例都卡在這個新啟動的硬件上怎么辦?攻擊者可以在觸發云擴展后立即請求新實例,這樣一來,每個人共享相同內存空間的可能性要大得多。

11. 克隆太多導致攻擊面激增

許多云架構師喜歡使用許多小型機器的模塊,這些機器可以隨著需求的上升和下降而啟動和停止。大量克隆的小機器同時也意味著私密數據會被不斷克隆。如果有用于簽名文檔或登錄數據庫的私鑰,那么所有克隆的實例都將擁有該信息。這也就意味著,攻擊者有N個目標而不僅僅是一個,從而大大增加了攻擊者瞄準相同物理硬件的可能性。

12. 我們的贏面也許沒想象中大

針對云計算的攻擊不再是僅存于假設中的事情,但是實踐起來可能也沒那么容易。云安全的最大優勢在于,它是計算能力的一個巨大黑池。攻擊者如何才能撥開重重阻礙直擊目標?他們闖入同一個內存空間的幾率是多少?攻擊者能否找到我們?云計算所帶來的神秘感使我們內心虛假的安全感逐漸膨脹。事情真的有我們想象的美好嗎?未必如此吧!

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    7849

    瀏覽量

    137889
  • 漏洞
    +關注

    關注

    0

    文章

    204

    瀏覽量

    15427
  • 云安全
    +關注

    關注

    0

    文章

    102

    瀏覽量

    19475
收藏 人收藏

    評論

    相關推薦

    原生鴻蒙第一個出圈的,為什么是安全

    屬于更加安全、可信、便捷的數字未來,也屬于今天的你我
    的頭像 發表于 01-11 15:53 ?3220次閱讀
    原生鴻蒙第<b class='flag-5'>一個</b>出圈的,為什么是<b class='flag-5'>安全</b>?

    弘和集團助力打造高效智能消防安全管理系統

    在城市化快速發展的今天,消防安全的重要性愈發凸顯。弘和AI智慧消防,以創新技術應對行業挑戰,打造高效、智能的消防安全管理系統,為社會的每一個
    的頭像 發表于 12-17 10:32 ?211次閱讀

    連續兩年!優刻得獲評CSA云安全聯盟優秀會員單位

    數據安全和個人隱私保護,專注為政府、運營商、金融、制造等各領域客戶提供自主可控的云平臺技術和產品服務。優刻得構建了套立體云安全防護體系,實現了從網絡、應用、主機
    的頭像 發表于 11-19 11:59 ?378次閱讀
    連續兩年!優刻得獲評CSA<b class='flag-5'>云安全</b>聯盟優秀會員單位

    IBM發布最新云威脅態勢報告:憑證盜竊仍是主要攻擊手段,企業亟需強健的云安全框架

    通過實施整體方法來保護云安全,包括保護數據、采用身份和訪問管理 (IAM) 策略、主動管理風險,以及隨時準備好應對云事件,企業有備無患地保護其云基礎架構和服務,并降低基于憑證的攻擊所帶來的總體風險。
    的頭像 發表于 10-11 09:18 ?715次閱讀
    IBM發布最新云威脅態勢報告:憑證盜竊仍是主要攻擊手段,企業亟需強健的<b class='flag-5'>云安全</b>框架

    讀懂新能源汽車的功能安全

    電子發燒友網站提供《讀懂新能源汽車的功能安全.pdf》資料免費下載
    發表于 09-04 09:22 ?3次下載

    安數云助力某省移動部署全省云安全資源池

    集中式的管理。 云安全環境下安全形勢愈加嚴峻 在云安全環境下,傳統的安全問題仍然存在,如SQL注入、內部越權、數據泄露、數據篡改、網頁篡改、漏洞攻擊等。云環境下又不斷涌現
    的頭像 發表于 09-03 11:32 ?443次閱讀
    安數云助力某省移動部署全省<b class='flag-5'>云安全</b>資源池

    共拓云安全市場:安數云與云宏完成全線產品互認證

    、相互兼容,可為用戶云安全應用提供全面保障。 據統計數據顯示,到2024年,中國安全市場整體規模將從2023年的827億元增長到960億元人民幣,增長率為15%。通用安全市場規模與2023年保持
    的頭像 發表于 08-22 13:10 ?310次閱讀
    共拓<b class='flag-5'>云安全</b>市場:安數云與云宏完成全線產品互認證

    云安全服務加密存儲代碼怎么查

    云安全服務加密存儲代碼的查詢與實現是復雜的過程,涉及到多個方面,包括數據加密、密鑰管理、訪問控制等。 1. 引言 隨著云計算的快速發展,越來越多的企業和個人將數據存儲在云端。然而,數據安全
    的頭像 發表于 07-02 09:28 ?430次閱讀

    云安全主要考慮的關鍵技術有哪些

    云安全是指在云計算環境中保護數據和應用免受攻擊和威脅的系列技術和策略。隨著云計算的普及,云安全已經成為企業和個人用戶關注的焦點。本文將詳細介紹云安全的關鍵技術,包括數據加密、身份認證
    的頭像 發表于 07-02 09:27 ?776次閱讀

    云安全服務體系由哪五部分組成

    云安全服務體系是復雜的系統,它包括多個組成部分,以確保云環境中的數據和應用程序的安全。以下是云安全服務體系的五
    的頭像 發表于 07-02 09:24 ?622次閱讀

    云安全服務可以分為哪三類服務

    云安全服務是隨著云計算技術的發展而產生的,主要目的是保障云計算環境中的數據安全、系統安全和網絡安全云安全服務可以分為三類:基礎設施
    的頭像 發表于 07-02 09:22 ?894次閱讀

    云安全的關鍵技術有哪些

    云安全是確保云計算環境中數據和應用程序安全種技術。隨著云計算的普及,云安全已成為企業和個人關注的焦點。本文將詳細介紹云安全的關鍵技術,包
    的頭像 發表于 07-02 09:20 ?793次閱讀

    云安全的優勢有哪些

    計算環境下,通過各種技術和手段,保護云服務和云數據的安全云安全涉及到數據安全、網絡安全、應用安全等多個方面,旨在為用戶提供
    的頭像 發表于 07-02 09:19 ?680次閱讀

    pcb開路分析,6原因要注意

    pcb開路分析,6原因要注意
    的頭像 發表于 02-21 16:43 ?1264次閱讀

    GSMA最新資訊:IMEI數據庫平臺品牌更新與鏈接地址變更告知

    GSMA最新資訊:IMEI數據庫平臺品牌更新與鏈接地址變更告知
    的頭像 發表于 02-19 17:07 ?627次閱讀
    GSMA最新資訊:IMEI數據庫平臺品牌更新與鏈接地址變更<b class='flag-5'>告知</b>
    主站蜘蛛池模板: 韩国精品视频 | 成人三级毛片 | 久久国产精品久久久久久 | 丁香五月欧美成人 | 国产一区二区三区免费大片天美 | 99久久免费中文字幕精品 | 亚洲黄网在线 | 亚洲丰满熟妇毛片在线播放 | 欧美成人性色生活片天天看 | 又粗又长又大真舒服好爽漫画 | 天堂网免费 | 久久精品国产6699国产精 | 五月婷婷综合网 | 色综合五月婷婷 | 你懂的免费在线 | vip影院在线观看 | 狠狠色丁香婷婷久久综合不卡 | tube4欧美最新69| 欧美精品四虎在线观看 | 奇米影视一区 | 三级黄色免费网站 | 国产aaa级一级毛片 国产ar高清视频+视频 | 免费又爽又黄禁片视频在线播放 | 特级毛片免费视频观看 | 免费一级特黄特色大片在线观看 | 日韩一级黄 | 欧美性极品xxxxx | 久久精品亚洲精品国产欧美 | 97av在线播放 | 理论毛片| 四虎最新永久在线精品免费 | 69精品在线 | 亚洲成在人线久久综合 | 亚州1区2区3区4区产品乱码2021 | 一级看片免费视频 | 久久综合久 | 在线黄色.com | 天天干天天摸天天操 | 日韩无 | 羞羞爱爱 | 一区二区三区免费在线 |