国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報(bào)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊(cè)商,已經(jīng)
持續(xù)為500多萬(wàn)個(gè)域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
云基礎(chǔ)設(shè)施中大部分第三方代碼和容器存在漏洞
2021-10-19 13:16:42 【

據(jù)Palo Alto Networks稱,云基礎(chǔ)設(shè)施中使用的絕大多數(shù)第三方代碼都包含漏洞和配置錯(cuò)誤,這可能會(huì)使組織面臨攻擊。

安全供應(yīng)商的Unite 42云威脅報(bào)告2H 2021使用來(lái)自各種公共來(lái)源的數(shù)據(jù)來(lái)更好地了解來(lái)自云軟件供應(yīng)鏈的威脅。

調(diào)查顯示,用于構(gòu)建云基礎(chǔ)設(shè)施的63%的第三方代碼模板包含不安全配置,而部署在云基礎(chǔ)設(shè)施中的96%的第三方容器應(yīng)用程序包含已知漏洞。

未經(jīng)審查的第三方代碼可能會(huì)引入威脅參與者故意插入的漏洞和惡意軟件。本月早些時(shí)候的一項(xiàng)Sonatype研究表明,這種性質(zhì)的上游供應(yīng)鏈攻擊激增了650%。

為了突出這一挑戰(zhàn),第42單元分析了公共Terraform模塊,發(fā)現(xiàn)2500多個(gè)模塊在加密、日志記錄、網(wǎng)絡(luò)、備份和恢復(fù)以及身份和訪問(wèn)管理等領(lǐng)域配置錯(cuò)誤。

“團(tuán)隊(duì)繼續(xù)忽視DevOps的安全,部分原因是缺乏對(duì)供應(yīng)鏈威脅的關(guān)注。云原生應(yīng)用程序有一長(zhǎng)串依賴項(xiàng),這些依賴項(xiàng)有自己的依賴項(xiàng),”供應(yīng)商解釋道。

“DevOps和安全團(tuán)隊(duì)需要了解每個(gè)云工作負(fù)載中的材料清單,以評(píng)估依賴鏈每個(gè)階段的風(fēng)險(xiǎn)并建立護(hù)欄!

除了分析公共數(shù)據(jù)源外,42單元最近還受帕洛阿爾托網(wǎng)絡(luò)的SaaS客戶委托,在其環(huán)境中進(jìn)行紅色團(tuán)隊(duì)演習(xí)。它揭示了其軟件開(kāi)發(fā)過(guò)程中的關(guān)鍵缺陷,這些缺陷使該公司面臨類似于SolarWinds和Kaseya的攻擊。

供應(yīng)商聲稱:“在紅色團(tuán)隊(duì)練習(xí)中測(cè)試開(kāi)發(fā)環(huán)境的客戶擁有大多數(shù)人會(huì)認(rèn)為成熟的云安全姿勢(shì)!薄叭欢麄兊拈_(kāi)發(fā)環(huán)境包含幾個(gè)嚴(yán)重的配置錯(cuò)誤和漏洞,使Unit 42團(tuán)隊(duì)能夠在幾天內(nèi)接管客戶的云基礎(chǔ)設(shè)施。”



】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理介紹 下一篇影子IT的六個(gè)危害以及應(yīng)對(duì)措施

立足首都,輻射全球,防御吧專注云防御及云計(jì)算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號(hào)
售前咨詢
公司總機(jī):18910191973
24小時(shí)電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財(cái)務(wù)
備案專員
緊急電話:18610088800