安全播报

防御吧作为15年知名老牌域名服务商,CNNIC和CANN双认证域名注册商,已经
持续为500多万个域名提供服务,包括智能DNS/自由转移/隐私保护等服务!
服务器安全云安全5大问题总结
2023-03-20 10:10:29 【

22年到2023年初,云计算应用领域暴露了很多安全问题,云服务中断、敏感数据泄露、云基础设施漏洞等安全问题层出不穷然而,即便存在诸多安全问题,企业上云已经成为一种难以改变的趋势,并且在快速增长中。网上做了总结和罗列:


1.云上暴力攻击


调查数据显示,与2021年相比,2022年针对企业组织的网络暴力攻击数量增加了31%。值得一提的是,其峰值与重大地缘政治和社会经济事件存在很大关联。因此,攻击者试图用暴力手段或其他可用的漏洞入侵企业云上资产只是时间问题,并且很快就会到来。


2.API威胁    


随着云上微服务架构的流行,API的使用变得越来越普遍。根据数据显示,当前整个Web应用系统中,有超过83%的流量都是通过API来访问的。与此同时,超过44%的受访企业表示,其正在创建和维护的API应用数量超过了100个。然而,企业对于如何保护API的安全意识仍然很低,甚至在很大程度上忽视了对API的安全防护。

3.错误的云配置和影子数据

   

在云中,数据被大量存储在数据库、存储桶或Blob容器中,随着云上存储的数据不断增长,数据攻击面每年也都在快速增加。2022年里,我们目睹了很多严重的云上数据安全事件,其中很多都是由错误的云配置所引起的。


4.CI/CD和供应链攻击

在云计算应用架构与应用开发形态下,安全防御变得越来越复杂。对于黑客而言,CI/CD(持续集成和持续交付)环境是极具吸引力的攻击目标,从npm服务仓库和python代码,到管道执行(PPE),所有这些都是攻击者们可能发起攻击的新途径。在2022年,一些部署了这些攻击战术的恶意软件已经展示了供应链攻击实现的容易程度。


5.安全漏洞

据美国国家漏洞库(NVD)数据所示,自2017年以来,已知的CVE数量正在不断增加。在即将到来的2023年,我们将继续看到越来越多的安全漏洞,这意味着组织将面临更多的修补工作。因此,优先级排序和了解应该首先修补哪个漏洞将变得更加重要。


需要注意的是,无论企业进行了哪些安全防护准备,都不能实现百分百可靠的安全,攻击者仍然有可能渗透到云环境中。因此,企业需要通过减少横向移动的机会,确保云上数据资产得到强有力的保护,将潜在的攻击伤害维持在最低水平。

更多关于企业网络安全,云安全,服务器安全请咨询防御吧


】【打印关闭】 【返回顶部
分享到QQ空间
分享到: 
上一篇HinataBot 僵尸网络刷新DDoS攻击.. 下一篇Linux kernel释放后使用漏洞

立足首都,辐射全球,防御吧专注云防御及云计算服务15年!

联系我们

服务热线:010-56157787 ,010-56159998
企业QQ:4000043998
技术支持:010-56159998
E-Mail:800@fangyuba.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解决防御与加速) 版权所有 增值许可:京B2-20140042号
售前咨询
公司总机:4000043998 01056155355
24小时电话:010-56159998
投诉电话:18910191973
值班售后/技术支持
售后服务/财务
备案专员
紧急电话:18610088800