轉向遠程工作使企業面臨遭受云攻擊的風險。而利用潛在的不安全云環境,全球各地的企業可能會面臨風險。
調研機構Accurics公司的研究發現,93%的云計算環境都容易受到破壞,這意味著各種規模的公司都有遭受攻擊的風險。
它聲稱,由于云計算配置錯誤(例如設置不正確),在過去兩年中泄露了超過300億條記錄。
該報告還發現,大多數云部署(91%)至少有一個網絡暴露,一個安全組處于打開狀態,據信在過去兩年中已經導致200多次漏洞。
在其他地方,研究指出,有兩個部署中有一個在容器配置文件中存儲了不受保護的憑據,隨著越來越多的組織采用容器技術,這構成了嚴重的風險。
盡管存在所有這些風險,但許多問題顯然仍未得到解決,因為自動風險檢測與人工解決方法的結合正在造成“警報疲勞”,僅解決了6%的問題。
Accurics公司聯合創始人兼首席技術官Om Moolchandani表示,“雖然采用容器、無服務器和服務網格等云原生基礎設施推動了創新,但錯誤配置正變得司空見慣,并給組織帶來了嚴重的風險敞口。隨著云計算基礎設施變得越來越可編程,我們認為,最有效的防御措施是將安全性編入開發管道,并在基礎設施的整個生命周期中實施安全措施。開發人員社區對承擔更多安全責任的接受度令人鼓舞,并朝著正確的方向邁出了一步。”
責編AJX
-
云計算
+關注
關注
39文章
8021瀏覽量
144405 -
網絡安全
+關注
關注
11文章
3489瀏覽量
63419 -
網絡攻擊
+關注
關注
0文章
332瀏覽量
24634
發布評論請先 登錄
多家領先企業集成NVIDIA加速計算和AI技術以提升OT網絡安全
探索NXP i.MX 93應用處理器家族:高效邊緣計算的理想之選
融合云:創新云計算架構的全面解析與應用
網絡攻擊形態持續升級,哪些云安全解決方案更能應對 DDoS 等復雜威脅?
濕熱環境下的隱患:如何避免聚氨酯灌封膠水解風險? | 鉻銳特實業
2026年十二大網絡安全關鍵趨勢:AI 驅動、量子威脅與深度偽造
攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力
中易云物聯網平臺的十大功能
Cohesity DataHawk 加強網絡響應和快速恢復干凈的數據
Cohesity與Nutanix提供由AI驅動的數據安全和管理
TCP攻擊是什么?有什么防護方式?
艾體寶干貨 IOTA實戰:如何精準識別網絡風險
IOTA實戰:如何精準識別網絡風險
研究發現:93%的云計算環境都易有遭受網絡攻擊的風險
評論