2021年云安全威胁预测
2021-03-02钟合
中国信息化周报 2021年3期
关键词:利用
钟合
现阶段,上云企业的数量稳步增加,中小企业青睐物理基础设施的经济性,而大企业则钟爱云服务的灵活性。但对于刚刚上云的企业来说,他们并不熟悉云上业务的运作方式与单纯的本地系统存在何种差异。
云端的设置不仅涉及单一设施,还需要与物理数据中心相结合。因此,上云的挑战便延伸到了安全层面,当企业的云安全部署不充分或对于配置参数不熟悉时,便会面临诸多风险,这些因素会导致工作负载和应用程序暴露在网络上,包括配置错误、技术的合理使用、运营经验和云系统防护,甚至是对于部分研发人员和云工程师的风险忽视。云系统的组成因素在很多方面是相互交织形成的,所以潜在攻击媒介很难追踪,而对于刚刚开始使用云平台和服务的IT安全部门工作人员来说,安全任务十分艰巨。
云时代的安全问题是当务之急,因为云计算技术为黑客提供了更多的目标集与新工具。这些攻击所基于的启动点范围很广,从一般凭据(例如被遗忘的或被盗的凭据)到使用AWS Glue和Sage Maker等数据科学工具的新凭证,以及使用Kubernetes等强大的工具实施的复杂攻击等等。
2021年,会有许多有关云服务的安全问题暴露出来,以下是对于云安全的一些预测:
持续性攻击
当创建新实例并运行可以匹配所需任何硬件或软件环境的虚拟机时,云体系结构可提供完全的灵活性,但这种灵活性如果不能得到适当保护,便可能诱发黑客在保留对初始攻击控制权的情况下发起持续性攻击。……
登录APP查看全文
