CSA发布新版云计算安全威胁报告
摘要:如今,公共云的应用正在快速增长,但也不可避免地带来了一系列新的安全威胁和挑战。而保护云端企业数据的安全,亟需云服务提供商与每一位云客户的共同努力。近日,云计算安全联盟(CSA)发布最新版云计算安全报告,以帮助企业了解云安全问题,进而采取更为明智的防护举措。
如今,公共云的应用正在快速增长,但也不可避免地带来了一系列新的安全威胁和挑战。而保护云端企业数据的安全,亟需云服务提供商与每一位云客户的共同努力。近日,云计算安全联盟(CSA)发布最新版云计算安全报告,以帮助企业了解云安全问题,进而采取更为明智的防护举措。
数据丢失或泄露
如服务商遭遇意外删除、火灾或地震等状况,可能导致客户数据的永久丢失,因此必须采取适当措施以备份数据,确保业务的连续性。针对性攻击、人为错误、应用程序漏洞或安全措施不佳,将极大可能导致客户数据的泄露。数据泄露的风险并不仅仅存在于云端,但应始终作为用户首要考虑的因素。
系统和技术漏洞
操作系统组件中的漏洞使得所有服务和数据的安全性都面临重大风险。攻击者可以通过漏洞入侵并控制系统,窃取数据和破坏服务操作。而共享的技术漏洞,也可能在所有交付模式中被攻击者利用。随着云端出现多租户,不同组织的系统彼此靠近,并且允许访问共享内存和资源,从而创建新的攻击面。
账户与身份管理不善
网络犯罪分子伪装成合法用户、运营人员或开发人员以读取、修改和删除数据,获取控制平台和管理功能,在用户传输数据的过程中进行窥探,发布看似合法来源的来源的恶意软件。如果身份不足、凭证或密钥管理不善,可能导致未经授权的数据访问,对组织或终端用户造成灾难性损害。
免费背后的欺诈隐患
滥用和恶意使用云服务:安全性差的云端部署,免费的云服务试用,以及通过支付工具欺诈进行的欺诈性账户登录将云计算模式暴露在恶意攻击之下。攻击者可能会利用云计算资源来定位用户、组织或其他云计算提供商。滥用云端资源的例子包括启动分布式拒绝服务攻击、垃圾邮件和网络钓鱼攻击。
API安全存疑,DoS攻击泛滥
云计算提供商提供了一组客户使用的软件用户界面(UI)或API来管理和与云服务交互。因此云服务的安全性和可用性多取决于API,需要进行设计以防止意外或恶意企图。拒绝服务(DoS)攻击影响用户正常访问其数据或应用程序,并大量消耗有限系统资源,导致系统速度下降。
责任编辑:马丽芳
-
权威发布 | 新能源汽车产业顶层设计落地:鼓励“光储充放”,有序推进氢燃料供给体系建设
2020-11-03新能源,汽车,产业,设计 -
中国自主研制的“人造太阳”重力支撑设备正式启运
2020-09-14核聚变,ITER,核电 -
探索 | 既耗能又可供能的数据中心 打造融合型综合能源系统
2020-06-16综合能源服务,新能源消纳,能源互联网
-
新基建助推 数据中心建设将迎爆发期
2020-06-16数据中心,能源互联网,电力新基建 -
泛在电力物联网建设下看电网企业数据变现之路
2019-11-12泛在电力物联网 -
泛在电力物联网建设典型实践案例
2019-10-15泛在电力物联网案例
-
权威发布 | 新能源汽车产业顶层设计落地:鼓励“光储充放”,有序推进氢燃料供给体系建设
2020-11-03新能源,汽车,产业,设计 -
中国自主研制的“人造太阳”重力支撑设备正式启运
2020-09-14核聚变,ITER,核电 -
能源革命和电改政策红利将长期助力储能行业发展
-
探索 | 既耗能又可供能的数据中心 打造融合型综合能源系统
2020-06-16综合能源服务,新能源消纳,能源互联网 -
5G新基建助力智能电网发展
2020-06-125G,智能电网,配电网 -
从智能电网到智能城市