大部分企业都遭遇过公共云安全事件

VSole2021-08-06 11:56:00

威胁检测和响应公司Vectra AI的一项新研究发现,所有受访者在过去12个月内都在其公共云环境中经历了至少一次云安全事件。

对300多名IT高管(其中70%来自拥有1,000多名员工的企业)的研究表明,随着企业对亚马逊AWS云服务的依赖性提高,同时也暴露出企业内的诸多安全盲点。

调查结果包括:64%的DevOps受访者每周甚至更频繁地部署新的工作负载服务。78%的企业跨多个区域运行AWS(至少3个区域中有40%),71%的受访者表示他们使用四种以上的AWS服务(例如S3、EC2、IAM等)。

所有这些都导致了更多的复杂性和风险。该研究揭示了许多安全盲点,30%的受访企业在投入生产之前没有正式签署,而40%的受访者表示他们没有DevSecOps工作流程。此外,71%的企业表示,公司中可以修改其AWS环境中的整个基础设施员工有很多。以上这些都为攻击者创造了大量攻击媒介。

报告指出:“由于云的性质不断变化,因此自信地保护云几乎是不可能的。为了解决这个问题,公司需要限制恶意行为者能够利用的攻击媒介数量。这意味着需要创建正式的签核流程、DevSecOps工作流程并尽可能地限制可以访问其整个基础设施的人数。最终,公司需要跨区域提供整体安全性,并尽可能多转变为自动化流程以提高其效率。”

积极的一面是,超过一半的受访公司报告称,安全运营中心(SOC)的员工人数已经达到两位数,这表明他们在确保企业安全方面进行了大量投资。

awsaws亚马逊
本作品采用《CC 协议》,转载必须注明作者和本文链接
2022年5月3日,量子技术市场领先的数据和情报提供商—The Quantum Insider公布了全球13家基于云的量子计算提供商,并申明该名单没有按特别的优劣顺序列出,也绝不是详尽无遗的。 1 IBM Q 经验(IBM Q Experience) 量子技术领域的巨头之一IBM和它的IBM Q Experience提供对量子硬件以及 HPC 模拟器的访问。可以使用基于 Python 的 Qi
被盗数据随后被发布在各个黑客论坛上出售。这起泄露事件于2022年1月曝光,该公司声称已解决了这个问题。微软证实了这一事件,但表示问题严重性被严重夸大了,牵涉的许多数据是重复信息。被盗信息包括姓名、电话号码、政府身份证号码和警方报告。在该公司拒绝支付赎金后,入侵者在暗网上公布了部分被盗数据。彪马表示,其网络中没有任何系统被入侵,这起事件仅限于Kronos的私有云。
2020 年 Tiktok 在美国也租用了近 10 万台服务器据 Business Insider 公布数据,2020 年上半年,字节跳动在美国弗吉尼亚州北部租用了能耗达 53 兆瓦的数据中心。一个机柜,全 1U 设备部署数量一般不超过 16 台,全 2U 设备一般不超过 12 台,全 4U 设备一般 4 到 7 台。要知道 2009 年,虽然智能手机不发达,但是个人 PC 销量已经非常庞大了。CDN 加速,让大众刷抖音,看视频都不再卡。解决 Internet 网络拥塞状况,提高用户访问网站的响应速度。多种加速的方案集合。
CloudGuard Spectral 在 PyPI 上检测到 10 个恶意包,pypi 是 Python Package Index 的首字母简写,其实表示的是 Python 的 Packag 索引,这个也是 Python 的官方索引;
AI安全论文第20篇是RAID19 Android位置数据(POI)泄露分析的译文,希望您喜欢
DPU家族大探秘
2021-12-30 08:49:53
Nvidia CEO黄仁勋在GTC(GPU技术大会)上提出:“用于通用计算的CPU,用于加速计算的GPU,用于网络数据处理的DPU,将成为未来计算的三大支柱”。究竟什么是DPU?为什么它将有可能与传统的CPU、GPU平起平坐呢?
随着区块链和其他加密用例的激增,私钥在经济等方面被赋予更多价值。随之而来的是密钥管理的重要性不断上升,目前,已经有了多个密钥管理系统。本文将进一步深入探讨密钥管理的几个问题及密钥管理系统的取舍方案。
亚马逊网络服务(AWS)已经禁止NSO Group,即Pegasus间谍软件项目背后的公司的相关网络服务。这是在一份全面指称Pegasus被用来攻击人权活动家和记者的报告发表后的第二天。民权组织与媒体对Pegasus的调查称,通过AWS亚马逊CloudFront等商业服务路由数据对受害者发起攻击,且此举"保护NSO集团免受一些互联网扫描技术的影响",2020年的一份报告之前描述了NSO使用亚马逊服务。
AWS在本周二的re:Invent大会上宣布正式推出Wickr Me的企业版本AWS Wickr。
VSole
网络安全专家