CSA發(fā)布新版云計(jì)算安全威脅報(bào)告
摘要:如今,公共云的應(yīng)用正在快速增長(zhǎng),但也不可避免地帶來(lái)了一系列新的安全威脅和挑戰(zhàn)。而保護(hù)云端企業(yè)數(shù)據(jù)的安全,亟需云服務(wù)提供商與每一位云客戶的共同努力。近日,云計(jì)算安全聯(lián)盟(CSA)發(fā)布最新版云計(jì)算安全報(bào)告,以幫助企業(yè)了解云安全問(wèn)題,進(jìn)而采取更為明智的防護(hù)舉措。
如今,公共云的應(yīng)用正在快速增長(zhǎng),但也不可避免地帶來(lái)了一系列新的安全威脅和挑戰(zhàn)。而保護(hù)云端企業(yè)數(shù)據(jù)的安全,亟需云服務(wù)提供商與每一位云客戶的共同努力。近日,云計(jì)算安全聯(lián)盟(CSA)發(fā)布最新版云計(jì)算安全報(bào)告,以幫助企業(yè)了解云安全問(wèn)題,進(jìn)而采取更為明智的防護(hù)舉措。
數(shù)據(jù)丟失或泄露
如服務(wù)商遭遇意外刪除、火災(zāi)或地震等狀況,可能導(dǎo)致客戶數(shù)據(jù)的永久丟失,因此必須采取適當(dāng)措施以備份數(shù)據(jù),確保業(yè)務(wù)的連續(xù)性。針對(duì)性攻擊、人為錯(cuò)誤、應(yīng)用程序漏洞或安全措施不佳,將極大可能導(dǎo)致客戶數(shù)據(jù)的泄露。數(shù)據(jù)泄露的風(fēng)險(xiǎn)并不僅僅存在于云端,但應(yīng)始終作為用戶首要考慮的因素。
系統(tǒng)和技術(shù)漏洞
操作系統(tǒng)組件中的漏洞使得所有服務(wù)和數(shù)據(jù)的安全性都面臨重大風(fēng)險(xiǎn)。攻擊者可以通過(guò)漏洞入侵并控制系統(tǒng),竊取數(shù)據(jù)和破壞服務(wù)操作。而共享的技術(shù)漏洞,也可能在所有交付模式中被攻擊者利用。隨著云端出現(xiàn)多租戶,不同組織的系統(tǒng)彼此靠近,并且允許訪問(wèn)共享內(nèi)存和資源,從而創(chuàng)建新的攻擊面。
賬戶與身份管理不善
網(wǎng)絡(luò)犯罪分子偽裝成合法用戶、運(yùn)營(yíng)人員或開發(fā)人員以讀取、修改和刪除數(shù)據(jù),獲取控制平臺(tái)和管理功能,在用戶傳輸數(shù)據(jù)的過(guò)程中進(jìn)行窺探,發(fā)布看似合法來(lái)源的來(lái)源的惡意軟件。如果身份不足、憑證或密鑰管理不善,可能導(dǎo)致未經(jīng)授權(quán)的數(shù)據(jù)訪問(wèn),對(duì)組織或終端用戶造成災(zāi)難性損害。
免費(fèi)背后的欺詐隱患
濫用和惡意使用云服務(wù):安全性差的云端部署,免費(fèi)的云服務(wù)試用,以及通過(guò)支付工具欺詐進(jìn)行的欺詐性賬戶登錄將云計(jì)算模式暴露在惡意攻擊之下。攻擊者可能會(huì)利用云計(jì)算資源來(lái)定位用戶、組織或其他云計(jì)算提供商。濫用云端資源的例子包括啟動(dòng)分布式拒絕服務(wù)攻擊、垃圾郵件和網(wǎng)絡(luò)釣魚攻擊。
API安全存疑,DoS攻擊泛濫
云計(jì)算提供商提供了一組客戶使用的軟件用戶界面(UI)或API來(lái)管理和與云服務(wù)交互。因此云服務(wù)的安全性和可用性多取決于API,需要進(jìn)行設(shè)計(jì)以防止意外或惡意企圖。拒絕服務(wù)(DoS)攻擊影響用戶正常訪問(wèn)其數(shù)據(jù)或應(yīng)用程序,并大量消耗有限系統(tǒng)資源,導(dǎo)致系統(tǒng)速度下降。
責(zé)任編輯:馬麗芳
-
權(quán)威發(fā)布 | 新能源汽車產(chǎn)業(yè)頂層設(shè)計(jì)落地:鼓勵(lì)“光儲(chǔ)充放”,有序推進(jìn)氫燃料供給體系建設(shè)
2020-11-03新能源,汽車,產(chǎn)業(yè),設(shè)計(jì) -
中國(guó)自主研制的“人造太陽(yáng)”重力支撐設(shè)備正式啟運(yùn)
2020-09-14核聚變,ITER,核電 -
探索 | 既耗能又可供能的數(shù)據(jù)中心 打造融合型綜合能源系統(tǒng)
2020-06-16綜合能源服務(wù),新能源消納,能源互聯(lián)網(wǎng)
-
新基建助推 數(shù)據(jù)中心建設(shè)將迎爆發(fā)期
2020-06-16數(shù)據(jù)中心,能源互聯(lián)網(wǎng),電力新基建 -
泛在電力物聯(lián)網(wǎng)建設(shè)下看電網(wǎng)企業(yè)數(shù)據(jù)變現(xiàn)之路
2019-11-12泛在電力物聯(lián)網(wǎng) -
泛在電力物聯(lián)網(wǎng)建設(shè)典型實(shí)踐案例
2019-10-15泛在電力物聯(lián)網(wǎng)案例
-
新基建之充電樁“火”了 想進(jìn)這個(gè)行業(yè)要“心里有底”
2020-06-16充電樁,充電基礎(chǔ)設(shè)施,電力新基建 -
燃料電池汽車駛?cè)雽こ0傩占疫€要多久?
-
備戰(zhàn)全面電動(dòng)化 多部委及央企“定調(diào)”充電樁配套節(jié)奏
-
權(quán)威發(fā)布 | 新能源汽車產(chǎn)業(yè)頂層設(shè)計(jì)落地:鼓勵(lì)“光儲(chǔ)充放”,有序推進(jìn)氫燃料供給體系建設(shè)
2020-11-03新能源,汽車,產(chǎn)業(yè),設(shè)計(jì) -
中國(guó)自主研制的“人造太陽(yáng)”重力支撐設(shè)備正式啟運(yùn)
2020-09-14核聚變,ITER,核電 -
能源革命和電改政策紅利將長(zhǎng)期助力儲(chǔ)能行業(yè)發(fā)展
-
探索 | 既耗能又可供能的數(shù)據(jù)中心 打造融合型綜合能源系統(tǒng)
2020-06-16綜合能源服務(wù),新能源消納,能源互聯(lián)網(wǎng) -
5G新基建助力智能電網(wǎng)發(fā)展
2020-06-125G,智能電網(wǎng),配電網(wǎng) -
從智能電網(wǎng)到智能城市
-
山西省首座電力與通信共享電力鐵塔試點(diǎn)成功
-
中國(guó)電建公司公共資源交易服務(wù)平臺(tái)摘得電力創(chuàng)新大獎(jiǎng)
-
電力系統(tǒng)對(duì)UPS的技術(shù)要求