中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

Palo Alto Networks發(fā)布2019年上半年度《云威脅風(fēng)險(xiǎn)報(bào)告》

2019-08-29    來(lái)源:IT運(yùn)維網(wǎng)

容器云強(qiáng)勢(shì)上線(xiàn)!快速搭建集群,上萬(wàn)Linux鏡像隨意使用

Palo Alto Networks (派拓網(wǎng)絡(luò)) 威脅情報(bào)團(tuán)隊(duì) Unit 42 于日前發(fā)布2019年上半年度《云威脅風(fēng)險(xiǎn)報(bào)告》,對(duì)此時(shí)間段內(nèi)發(fā)生的公有云安全問(wèn)題進(jìn)行盤(pán)點(diǎn)與總結(jié)。
 
報(bào)告顯示,云安全事件以及整體云安全漏洞之所以不時(shí)發(fā)生,主要原因還是由于客戶(hù)基本安全專(zhuān)業(yè)知識(shí)的缺乏以及自身錯(cuò)誤所致。而且,隨著云使用的不斷增長(zhǎng),環(huán)境變得日益復(fù)雜,這一情況將加劇。
 
報(bào)告主要內(nèi)容如下,
 
修補(bǔ)習(xí)慣欠佳,產(chǎn)生諸多漏洞:Unit 42團(tuán)隊(duì)依照需要打補(bǔ)丁的迫切程度,在AWS, Azure以及谷歌云平臺(tái)(GCP)上共檢測(cè)出超過(guò)3400萬(wàn)個(gè)漏洞。
 
•  在AWS EC2發(fā)現(xiàn)29,128,902個(gè)漏洞
•  在Azure虛機(jī)上發(fā)現(xiàn)1,715,855個(gè)漏洞
•  在GCP計(jì)算引擎上發(fā)現(xiàn)3,971,632個(gè)漏洞
 
容器技術(shù)的采用加大了數(shù)據(jù)泄露的機(jī)會(huì):Unit 42 團(tuán)隊(duì)發(fā)現(xiàn)超過(guò)40,000個(gè)連接互聯(lián)網(wǎng)的容器平臺(tái)采用了默認(rèn)配置,使用最簡(jiǎn)單的搜索詞就能發(fā)現(xiàn),
 
•  23,354 個(gè)Docker 容器,其中中國(guó)內(nèi)地共有6,015個(gè)Docker容器暴露于互聯(lián)網(wǎng)上,在所有國(guó)家和地區(qū)中排名第一,其次是美國(guó),4,617個(gè),德國(guó),2,119個(gè), 香港, 1,960個(gè),法國(guó),1,639個(gè)
 
•  20,353 個(gè)Kubernetes容器,美國(guó)共有11,425個(gè)Kubernetes容器暴露于互聯(lián)網(wǎng)上,在所有國(guó)家和地區(qū)中排名第一,緊接著是愛(ài)爾蘭,2,834個(gè),然后是德國(guó),2,529個(gè),新加坡 , 793個(gè),澳大利亞, 522個(gè)
 
云的復(fù)雜性決定了其最容易受到攻擊:在過(guò)去的18個(gè)月中,被披露的網(wǎng)絡(luò)安全事件有65%是由配置錯(cuò)誤造成的,數(shù)據(jù)泄露已經(jīng)成為云基礎(chǔ)設(shè)施受到攻擊后的第一大后果。
 
惡意軟件開(kāi)始向云伸出魔爪:Unit 42團(tuán)隊(duì)發(fā)現(xiàn)有28%的組織正在與加密貨幣挖礦惡意軟件C2的域名通信,而這一域名為威脅組織Rocke所操控。Unit 42團(tuán)隊(duì)曾嚴(yán)密監(jiān)控過(guò)此組織并發(fā)現(xiàn)了其使用的獨(dú)特戰(zhàn)術(shù)、技術(shù)和過(guò)程 (tactics, techniques and procedures, TTP),可令基于代理的云安全工具失效或卸載。
 
如欲了解更多報(bào)告內(nèi)容,可瀏覽Unit 42博客,或者點(diǎn)擊該報(bào)告完整版直接下載。

標(biāo)簽: 云安全 

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請(qǐng)聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀(guān)點(diǎn)!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請(qǐng)與原作者聯(lián)系。

上一篇:【原創(chuàng)】IBM:企業(yè)不僅要合規(guī) 更要構(gòu)建全方位安全防御體系

下一篇:聚焦全球網(wǎng)絡(luò)風(fēng)險(xiǎn) 構(gòu)建內(nèi)生安全體系 2019北京網(wǎng)絡(luò)安全大會(huì)開(kāi)幕