色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

olarWinds hack 暴露了云技術(shù)的缺陷

紅舊衫 ? 2022-07-21 09:46 ? 次閱讀

SolarWinds黑客利用了云網(wǎng)絡(luò)安全漏洞,劫持了遠(yuǎn)程軟件更新過(guò)程。

去年 12 月,當(dāng) FireEye 報(bào)告了大規(guī)模的SolarWinds 數(shù)據(jù)泄露事件時(shí),如果沒(méi)有云連接已經(jīng)到位,這些泄露事件就不會(huì)發(fā)生,這一點(diǎn)并不明顯。

SolarWinds 黑客利用云網(wǎng)絡(luò)安全漏洞,劫持遠(yuǎn)程軟件更新過(guò)程。他們還暴露了云技術(shù)和部署中的根本缺陷。

根據(jù) Fugue 和 Sonatype 于 5 月發(fā)布的“ 2021 年云安全狀況”調(diào)查,大約三分之一的公司在過(guò)去一年中經(jīng)歷了嚴(yán)重的云安全或數(shù)據(jù)泄露或數(shù)據(jù)泄露。研究發(fā)現(xiàn),云配置錯(cuò)誤仍然是導(dǎo)致云泄露的主要原因。在接受調(diào)查的 300 名云專業(yè)人士中,83% 的人表示他們的組織面臨由錯(cuò)誤配置導(dǎo)致的重大數(shù)據(jù)泄露風(fēng)險(xiǎn)。

大部分風(fēng)險(xiǎn)源于“龐大而復(fù)雜”的企業(yè)云基礎(chǔ)設(shè)施環(huán)境及其動(dòng)態(tài)特性,包括需要治理的多個(gè) API接口。配置錯(cuò)誤的其他主要原因是缺乏足夠的控制和監(jiān)督,以及對(duì)安全和政策的忽視。

點(diǎn)擊查看完整大小的圖片

poYBAGLO61SAO2l9AAZuxv2l3vs663.png


資料來(lái)源:賦格和 Sonatype。

在云共享責(zé)任模型下,錯(cuò)誤配置通常歸咎于云客戶,而不是供應(yīng)商。Aqua Security 的一項(xiàng)研究檢查了數(shù)百名客戶一年的云配置數(shù)據(jù),發(fā)現(xiàn) 90% 的客戶由于云配置錯(cuò)誤而容易受到安全漏洞的影響。不到 1% 的企業(yè)修復(fù)了所有錯(cuò)誤配置問(wèn)題,而大型企業(yè)平均需要 88 天來(lái)修復(fù)已知問(wèn)題,從而延長(zhǎng)了攻擊者可以利用它們的時(shí)間。

沖向云端

Verizon 最新的數(shù)據(jù)泄露年度報(bào)告發(fā)現(xiàn),現(xiàn)在大多數(shù)網(wǎng)絡(luò)安全事件都涉及云基礎(chǔ)設(shè)施,更多的網(wǎng)絡(luò)安全事件涉及外部而不是內(nèi)部云資產(chǎn)。根據(jù)Thales的研究,一種可能的解釋是,一半的企業(yè)將 40% 以上的數(shù)據(jù)存儲(chǔ)在外部云環(huán)境中,但很少有人對(duì)敏感數(shù)據(jù)進(jìn)行加密。

Vectra AI 8 月對(duì)亞馬遜網(wǎng)絡(luò)服務(wù) (AWS) 用戶進(jìn)行的一項(xiàng)調(diào)查發(fā)現(xiàn),去年 100% 的人在其公共云環(huán)境中至少遭受過(guò)一次安全事件。大多數(shù)企業(yè)現(xiàn)在都在多云環(huán)境中運(yùn)營(yíng),但這些不同的供應(yīng)商帶來(lái)了更大的安全挑戰(zhàn),98% 的受訪者在7 月份的 Tripwire 報(bào)告中表示。

大多數(shù)人表示,責(zé)任共擔(dān)模式通常不清楚誰(shuí)做什么。大多數(shù)人還希望云提供商增加他們的安全工作。

要求對(duì)其組織進(jìn)行數(shù)字化改造的高管們正處于匆忙之中。幾乎所有的云調(diào)查都證實(shí)了公共云和混合云的快速采用,這使得維護(hù)安全變得困難。正如我們所注意到的那樣,疫情加劇了這一熱潮。
倉(cāng)促采用也增加了臭名昭著的Microsoft Exchange Server(MES)攻擊。今年早些時(shí)候,Palo Alto Networks的研究人員觀察到,有79%的MES暴露發(fā)生在云中。他們?cè)谝黄┛臀恼轮袑懙溃骸霸铺焐团c互聯(lián)網(wǎng)相連,新的可公開(kāi)訪問(wèn)的云部署在正常it流程之外很容易啟動(dòng),這意味著它們通常使用的默認(rèn)安全設(shè)置不足,甚至可能被忘記。”。
易受攻擊的云軟件

一些云安全問(wèn)題源于特定云平臺(tái)或其他軟件中的漏洞。

維基百科的一篇文章——?jiǎng)e笑!— 在 SolarWinds 黑客攻擊中,微軟希望你忘記其軟件中的漏洞:Zerologon,“Microsoft 身份驗(yàn)證協(xié)議 NetLogon 中的一個(gè)漏洞,允許攻擊者訪問(wèn)他們破壞的每個(gè) Microsoft 網(wǎng)絡(luò)中的所有有效用戶名和密碼。這使他們能夠訪問(wèn)承擔(dān)網(wǎng)絡(luò)合法用戶權(quán)限所需的其他憑據(jù),這反過(guò)來(lái)又使他們能夠破壞 Microsoft Office 365 電子郵件帳戶。

“此外,微軟 Outlook Web App 中的一個(gè)缺陷可能使攻擊者能夠繞過(guò)多重身份驗(yàn)證。”

文章還指出,攻擊者使用偽造的身份令牌來(lái)欺騙微軟的身份驗(yàn)證系統(tǒng)。

8 月,F(xiàn)ireEye 的 Mandiant 安全研究人員在 Kalay 云平臺(tái)的核心組件中發(fā)現(xiàn)了一個(gè)嚴(yán)重漏洞。Kalay 為數(shù)百萬(wàn)個(gè)物聯(lián)網(wǎng)設(shè)備提供服務(wù),該漏洞使所有設(shè)備都面臨潛在的遠(yuǎn)程攻擊。

“由于許多受影響的設(shè)備都是視頻監(jiān)控產(chǎn)品——包括 IP 攝像機(jī)、嬰兒監(jiān)視器和數(shù)字錄像機(jī)——利用該漏洞可能允許攻擊者攔截實(shí)時(shí)音頻和視頻數(shù)據(jù),”FireEye 在博客文章中說(shuō)。

正如我們報(bào)道的那樣,Wiz 的研究人員最近在 Microsoft Azure 云平臺(tái)的中央數(shù)據(jù)庫(kù) ChaosDB 中發(fā)現(xiàn)了一個(gè)漏洞。這個(gè)易于利用的漏洞讓攻擊者可以“完全、不受限制地訪問(wèn)”數(shù)千個(gè)使用 Cosmos DB 的組織的帳戶和數(shù)據(jù)庫(kù)。黑客還可以刪除、下載或操作數(shù)據(jù),以及提供對(duì) Cosmos DB 底層架構(gòu)的讀/寫訪問(wèn)權(quán)限。

Wiz 稱其為“你能想象到的最嚴(yán)重的云漏洞”。

我的天啊!

Accurics 的開(kāi)發(fā)者倡導(dǎo)者 Jon Jarboe 告訴EE Times,Cosmos DB “提醒我們,保護(hù)自己還有很多工作要做” 。“并不總是很清楚云提供商對(duì)我們的數(shù)據(jù)做了什么以及他們是如何做的,以及云用戶在做什么,這使得保護(hù)起來(lái)很困難。”

poYBAGLO65aAXCccAD5EhnUMOcY767.png


喬恩·賈博

Jarboe 補(bǔ)充道:“我們知道云提供商正在保護(hù)靜態(tài)數(shù)據(jù),但傳輸中和使用中的數(shù)據(jù)呢?Cosmos DB 缺陷將我們的主鍵暴露給不應(yīng)該擁有該訪問(wèn)權(quán)限的其他人。甚至沒(méi)有讓用戶意識(shí)到這是可能的好方法。有更多的云提供商和組織可以做更多的事情來(lái)闡明更大的安全圖景。”

就在我完成 ChaosDB 文章時(shí),Palo Alto Networks 披露了另一個(gè)同樣危險(xiǎn)的 Azure 漏洞。“Azurescape”讓攻擊者可以控制任何用戶的整個(gè) Kubernetes 容器服務(wù)基礎(chǔ)設(shè)施。幾天后,Wiz 的 CosmosDB 研究人員在 Azure 中發(fā)現(xiàn)了更多關(guān)鍵、易于利用的遠(yuǎn)程代碼執(zhí)行漏洞,這次是在 OMI 軟件代理中。“OMIGOD”影響“無(wú)數(shù)”Azure 客戶。

盡管云提供商“正在努力做正確的事情,但他們必須保護(hù)自己的品牌,”Jarboe 說(shuō)。“因此,在解釋他們?cè)谧鍪裁磁c不公開(kāi)他們的商業(yè)機(jī)密之間總是存在緊張關(guān)系。組織盡其所能保護(hù)事物,最終不得不監(jiān)控暗網(wǎng)以尋找數(shù)據(jù)泄露的跡象。

“也許這是我們?cè)诙唐趦?nèi)解決這個(gè)問(wèn)題的唯一方法,”他總結(jié)道。



審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3156

    瀏覽量

    59711
  • 云技術(shù)
    +關(guān)注

    關(guān)注

    1

    文章

    189

    瀏覽量

    18828
  • 安全漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    151

    瀏覽量

    16709
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    A/B型缺陷和D/V類缺陷介紹

    在直拉法(cz)和區(qū)熔法(Fz)制成的單晶硅錠中內(nèi)生微缺陷都由V/G控制,其中,V是結(jié)晶前沿晶體生長(zhǎng)速率,G是晶體中固液界面附近的軸向溫度梯度。 如果V/G低于臨界值,則形成的缺陷為A型漩渦缺陷或B
    的頭像 發(fā)表于 11-14 16:41 ?234次閱讀
    A/B型<b class='flag-5'>缺陷</b>和D/V類<b class='flag-5'>缺陷</b>介紹

    一文詳解SiC的晶體缺陷

    SiC晶體中存在各種缺陷,對(duì)SiC器件性能有直接的影響。研究清楚各類缺陷的構(gòu)成和生長(zhǎng)機(jī)制非常重要。本文帶你了解SiC的晶體缺陷及其如何影響SiC器件特性。
    的頭像 發(fā)表于 11-14 14:53 ?543次閱讀
    一文詳解SiC的晶體<b class='flag-5'>缺陷</b>

    MATLAB Shorts Mini Hack大賽來(lái)襲

    2024 年 10 月 7 日 - 11 月 10 日,加入 MATLAB Shorts Mini Hack 大賽!
    的頭像 發(fā)表于 10-14 10:38 ?361次閱讀

    射頻技術(shù)rfid干擾缺陷有哪些

    射頻識(shí)別(RFID)技術(shù)是一種利用無(wú)線電波進(jìn)行識(shí)別和跟蹤物體的技術(shù)。它廣泛應(yīng)用于物流、零售、醫(yī)療、交通等多個(gè)領(lǐng)域。然而,盡管RFID技術(shù)具有許多優(yōu)點(diǎn),但它也存在一些干擾和缺陷。 一、引
    的頭像 發(fā)表于 09-25 10:03 ?551次閱讀

    如何理解計(jì)算?

    計(jì)算的工作原理是什么? 計(jì)算和傳統(tǒng)IT技術(shù)的區(qū)別? 華納如何幫助您實(shí)現(xiàn)計(jì)算? 什么是計(jì)
    發(fā)表于 08-16 17:02

    基于AI深度學(xué)習(xí)的缺陷檢測(cè)系統(tǒng)

    在工業(yè)生產(chǎn)中,缺陷檢測(cè)是確保產(chǎn)品質(zhì)量的關(guān)鍵環(huán)節(jié)。傳統(tǒng)的人工檢測(cè)方法不僅效率低下,且易受人為因素影響,導(dǎo)致誤檢和漏檢問(wèn)題頻發(fā)。隨著人工智能技術(shù)的飛速發(fā)展,特別是深度學(xué)習(xí)技術(shù)的崛起,基于AI深度學(xué)習(xí)的
    的頭像 發(fā)表于 07-08 10:30 ?1377次閱讀

    計(jì)算安全技術(shù)與信息安全技術(shù)之間的關(guān)系

    一、引言 隨著信息技術(shù)的快速發(fā)展,計(jì)算已成為企業(yè)和個(gè)人存儲(chǔ)、處理和分析數(shù)據(jù)的重要方式。然而,計(jì)算的普及也帶來(lái)了一系列安全問(wèn)題。本文旨在探討計(jì)算安全
    的頭像 發(fā)表于 07-02 09:30 ?728次閱讀

    外觀缺陷檢測(cè)原理

    的結(jié)合應(yīng)用加速滲透進(jìn)工業(yè)產(chǎn)品的 外觀缺陷檢測(cè) 領(lǐng)域。思普泰克憑借深耕機(jī)器視覺(jué)多年沉淀的技術(shù)實(shí)力,建立以深度學(xué)習(xí)技術(shù)為核心的差異化發(fā)展優(yōu)勢(shì),開(kāi)發(fā)出視覺(jué)引擎等工業(yè)級(jí)視覺(jué)應(yīng)用產(chǎn)品,全面賦能產(chǎn)品外觀
    的頭像 發(fā)表于 06-17 17:38 ?419次閱讀
    外觀<b class='flag-5'>缺陷</b>檢測(cè)原理

    請(qǐng)問(wèn)STM32硬件I2C存在什么缺陷

    我看野火的庫(kù)函數(shù)開(kāi)發(fā)手冊(cè)里面感覺(jué)用I2C用的挺順的呀 為什么張洋卻說(shuō)STM32的I2C有缺陷 不推薦用 請(qǐng)問(wèn)下 各位在使用I2C的時(shí)候碰到過(guò)什么情況嗎 我怎么都沒(méi)感覺(jué)到I2C的缺陷 能否說(shuō)下這個(gè)缺陷是什么
    發(fā)表于 05-16 07:46

    洞察缺陷:精準(zhǔn)檢測(cè)的關(guān)鍵

    缺陷檢測(cè)是生產(chǎn)過(guò)程的重要組成部分。它有助于確保產(chǎn)品的高質(zhì)量和滿足客戶的需求。缺陷檢測(cè)有許多不同的解決方案,特定應(yīng)用的最佳解決方案取決于所檢測(cè)的缺陷類型、解決方案的成本以及解決方案的準(zhǔn)確性。
    的頭像 發(fā)表于 02-26 15:44 ?336次閱讀
    洞察<b class='flag-5'>缺陷</b>:精準(zhǔn)檢測(cè)的關(guān)鍵

    基于深度學(xué)習(xí)的芯片缺陷檢測(cè)梳理分析

    雖然表面缺陷檢測(cè)技術(shù)已經(jīng)不斷從學(xué)術(shù)研究走向成熟的工業(yè)應(yīng)用,但是依然有一些需要解決的問(wèn)題。基于以上分析可以發(fā)現(xiàn),由于芯片表面缺陷的獨(dú)特性質(zhì),通用目標(biāo)檢測(cè)算法不適合直接應(yīng)用于芯片表面缺陷
    發(fā)表于 02-25 14:30 ?1488次閱讀
    基于深度學(xué)習(xí)的芯片<b class='flag-5'>缺陷</b>檢測(cè)梳理分析

    機(jī)器視覺(jué)缺陷檢測(cè)是工業(yè)自動(dòng)化領(lǐng)域的一項(xiàng)關(guān)鍵技術(shù)

    機(jī)器視覺(jué)缺陷檢測(cè)是工業(yè)自動(dòng)化領(lǐng)域的一項(xiàng)關(guān)鍵技術(shù)
    的頭像 發(fā)表于 02-22 13:59 ?527次閱讀
    機(jī)器視覺(jué)<b class='flag-5'>缺陷</b>檢測(cè)是工業(yè)自動(dòng)化領(lǐng)域的一項(xiàng)關(guān)鍵<b class='flag-5'>技術(shù)</b>

    無(wú)紡布缺陷在線檢測(cè)儀怎么用

    監(jiān)測(cè)。那么,無(wú)紡布缺陷在線檢測(cè)儀到底怎么用呢?它的檢測(cè)效果又如何呢?本文將為您詳細(xì)解答。 一、無(wú)紡布缺陷在線檢測(cè)儀的基本原理 無(wú)紡布缺陷在線檢測(cè)儀是一種利用光學(xué)成像技術(shù)對(duì)無(wú)紡布表面進(jìn)行
    的頭像 發(fā)表于 02-03 14:58 ?493次閱讀
    無(wú)紡布<b class='flag-5'>缺陷</b>在線檢測(cè)儀怎么用

    如何利用關(guān)聯(lián)量子傳感技術(shù)實(shí)現(xiàn)點(diǎn)缺陷的三維納米成像

    近期,中國(guó)科學(xué)技術(shù)大學(xué)、中國(guó)科學(xué)院微觀磁共振重點(diǎn)實(shí)驗(yàn)室杜江峰、王亞等人在量子精密測(cè)量領(lǐng)域取得重要進(jìn)展,提出基于信號(hào)關(guān)聯(lián)的新量子傳感范式,實(shí)現(xiàn)對(duì)金剛石內(nèi)點(diǎn)缺陷的高精度成像,并實(shí)時(shí)觀測(cè)了點(diǎn)缺陷的電荷動(dòng)力學(xué)。
    的頭像 發(fā)表于 01-09 09:28 ?712次閱讀
    如何利用關(guān)聯(lián)量子傳感<b class='flag-5'>技術(shù)</b>實(shí)現(xiàn)點(diǎn)<b class='flag-5'>缺陷</b>的三維納米成像

    海思披露了公司聚焦行業(yè)專用和嵌入式AI技術(shù)的A2MCU

    在12月中,上海海思披露了公司聚焦行業(yè)專用(Application Specific)和嵌入式AI技術(shù)(Artificial Intelligence)的A2MCU。
    的頭像 發(fā)表于 01-04 10:04 ?1230次閱讀
    海思披<b class='flag-5'>露了</b>公司聚焦行業(yè)專用和嵌入式AI<b class='flag-5'>技術(shù)</b>的A2MCU
    主站蜘蛛池模板: 久久精品亚洲热综合一本| 亚洲色 图| 欧美wwwvideos在线观看| 久久se精品一区二区国产| 国产一区在线观看免费| 国产精品无码亚洲网| 公么我好爽再深一点| 成人影院久久久久久影院| 拔萝卜电视剧高清免费| hd性欧美俱乐部中文| GOGOGO高清在线播放韩国| wwwwwwwww日本电影| swag合集120部| 菠萝视频高清版在线观看| 被两根巨大同时进去高H| 成人18视频在线| 大乳牛奶女magnet| 国产精品成人A蜜柚在线观看| 国产99青草全福视在线| 国产精品久久久久久久久久免费 | 晚夜免费禁用十大亏亏| 色欲久久99精品久久久久久AV | 红豆视频免费资源观看| 精品国产成人a区在线观看| 花蝴蝶在线高清视频观看免费播放| 黄色三级在线| 久久久久久九九| 欧美freesex黑人又粗又| 日韩 亚洲 欧美 中文 高清| 忘忧草在线影院WWW日本二| 亚洲精品无码一区二区三区四虎| 亚洲香蕉视频在线播放| 2019欧洲hd| 超碰97超碰在线视频哦| 国产精品热久久高潮AV袁孑怡| 国产亚洲精品久久77777| 久久精品视在线观看2| 男人大臿蕉香蕉大视频| 日日干夜夜爽| 亚洲精品国产乱码AV在线观看| 在线看无码的免费网站|