国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

配置錯誤導致用戶信息泄露 云存儲是否真的安全

存儲D1net ? 來源:fqj ? 2019-05-07 09:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

云存儲數據真的安全嗎?

云存儲配置錯誤繼續困擾著數據隱私領域,數據顯示,在網絡上的數百萬人的就業和健康信息流露在暗網等地方,換句話理解,數據對任何互聯網人都是敞開的。

云存儲數據安全

醫療、就業信息數據泄露

近日,美國有家著名招聘公司Ladders,由于其中一個配置錯誤的數據庫顯示出勒索軟件攻擊的證據,導致泄露公司的大量的個人身份信息(PII):Ladders獵頭和招聘網站以用戶信息。在這種情況下,發現勒索軟件隱藏在混合物中。

此公司是使用的是亞馬遜云數據庫,其中包含1370萬用戶的就業信息,其中包括姓名,電子郵件地址,實際地址和電話號碼。它還包括典型的簡歷費用,例如就業歷史,在某些情況下還包括詳細的職位描述,它還列出了安全許可。另外,該數據庫還保留了379,000名招聘人員不太敏感的細節。

發生數據泄露事件后,公司的首席執行官與AWS服務提供商確認了,管理彈性搜索是安全的,只有內部員工才可以在指定的IP地址訪問。沒有關于信息暴露多長時間或是否被訪問的消息。

無獨有偶。與此同時,美國另外一個屬于佛羅里達州醫療公司的無擔保Elasticsearch數據庫。它包含136,995個明文記錄,包括姓名,出生日期,電話號碼,實際地址,電子郵件地址和醫療狀況信息也遭到大規模泄露。

在數據庫內部是每個成員的文件,其中包含個人身份信息,一些帳戶有醫療信息或關于用戶的注釋,這是一個設置為'打開'并在任何瀏覽器中可見的彈性數據庫(可公開訪問),任何人都可以編輯,下載甚至刪除沒有管理憑據的數據。

數據庫中存在勒索軟件的證據,這可能是更大曝光的證據。即使有潛伏的這種可能性,公司在無能為力,盡管數據庫在發送信息后仍然是安全的。

醫療數據泄露

數據所有者有義務保護數據

令人遺憾的是,盡管高調的事件似乎每天都在涌現,但云配置問題仍可能繼續存在:許多企業仍然不了解共享責任模型,像AWS這樣的云提供商負責保護云基礎架構本身,但數據所有者負責保護他們選擇在云中托管的信息的機密性,完整性和可用性。

但最重要的是,這是用戶個人信息的數據,無論是否屬于隱私法規,企業有責任在云環境中保護它。公司還應該從錯誤配置很常見的角度來看待云存儲安全性,如果不可能的話。

沒有人是完美的,每個人都會犯錯誤,所以偶然的內部威脅對于控制是很重要的。當然,惡意行為者可能想從公司獲取知識產權,但數據曝光的大部分往往是偶然的。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 互聯網
    +關注

    關注

    55

    文章

    11337

    瀏覽量

    109896
  • 數據庫
    +關注

    關注

    7

    文章

    4020

    瀏覽量

    68342
  • 云存儲
    +關注

    關注

    7

    文章

    780

    瀏覽量

    47346

原文標題:配置錯誤導致數百萬用戶信息泄露,云存儲真的安全嗎?

文章出處:【微信號:D1Net11,微信公眾號:存儲D1net】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    DNS 解析故障:安全風險、診斷排查與防護指南

    前言DNS作為互聯網的“地址導航系統”,其穩定運行直接關系到網絡訪問的安全性與可用性。一旦出現解析故障,不僅會導致網站無法訪問,更可能引發一系列嚴重的安全風險,給個人用戶和企業帶來數據
    的頭像 發表于 01-28 10:28 ?1155次閱讀
    DNS 解析故障:<b class='flag-5'>安全</b>風險、診斷排查與防護指南

    配置文件損壞可能會帶來哪些安全風險?

    嚴重后果。具體風險如下: 一、數據安全風險:核心數據泄露、篡改或丟失 1. 數據加密與保護機制失效,導致泄露 風險場景 : 配置文件中 “數
    的頭像 發表于 12-10 16:37 ?424次閱讀
    <b class='flag-5'>配置</b>文件損壞可能會帶來哪些<b class='flag-5'>安全</b>風險?

    芯源半導體安全芯片技術原理

    ,導致設備功能異常、泄露敏感信息甚至被遠程控制。例如,智能家電固件被篡改后,可能會收集用戶使用習慣并發送給非法機構;工業設備固件被植入惡意代碼,可能
    發表于 11-13 07:29

    如何實現 RoCE 配置的自動同步(基礎篇) - DCBX協議

    DCBX(Data Center Bridging Exchange)協議是實現數據中心網絡自動化配置的核心技術,能夠顯著降低運維負擔,減少因人工配置錯誤導致的網絡故障。DCBX 為大規模組網中 RoCE
    的頭像 發表于 10-09 14:27 ?968次閱讀
    如何實現 RoCE <b class='flag-5'>配置</b>的自動同步(基礎篇) - DCBX協議

    唯品會:利用訂單地址API校驗收貨信息,降低因地址錯誤導致的退貨率

    Interface)來實時校驗收貨信息,有效減少了因地址問題引發的退貨,提升了用戶體驗和運營效率。本文將逐步解析這一創新方案,幫助讀者理解其工作原理和實際效益。 問題背景:地址錯誤如何推高退貨率 電商交易中,
    的頭像 發表于 09-11 15:47 ?552次閱讀

    從零構建安全的Web服務器配置

    作為一名運維工程師,你是否曾在凌晨三點被緊急電話叫醒,只因網站遭受了XSS攻擊?是否曾因為一個簡單的配置疏漏,導致用戶數據泄露而焦頭爛額?今
    的頭像 發表于 09-09 15:49 ?958次閱讀

    看不見的安全防線:信而泰儀表如何驗證零信任有效性

    要求,零信任都能提供靈活且高安全性的解決方案。以下是一些典型的零信任應用場景: 在混合環境中,能進行跨資源的細粒度策略執行,避免數據泄露; ? 在遠程辦公場景中,員工通過不同設備接
    發表于 09-09 15:33

    存儲數據安全嗎?別再被騙了!這才是真正的企業級安全方案

    隨著企業數字化轉型加速,存儲已成為數據管理的核心載體。然而,“數據上”引發的安全焦慮始終揮之不去:我的文件會被黑客竊取嗎?服務商能否看到我的隱私內容?一旦發生故障,數據還能找回來嗎
    的頭像 發表于 07-31 10:03 ?1196次閱讀
    <b class='flag-5'>云</b><b class='flag-5'>存儲</b>數據<b class='flag-5'>安全</b>嗎?別再被騙了!這才是真正的企業級<b class='flag-5'>安全</b>方案

    華為乾崑智能車服務通過CCRC IT產品信息安全認證

    等方面的信息安全建設獲得權威部門認可,體現了公司將網絡安全用戶隱私保護作為公司的最高綱領的堅定戰略要求、乾崑車
    的頭像 發表于 06-14 10:58 ?1476次閱讀

    HarmonyOS5服務技術分享--Serverless搭建抽獎

    跳過) 在\"開發>Serverless\"模塊完成初始化配置 2?? 安全配置要牢記: 獲取應用SDK信息(路徑:項目設置>
    發表于 05-22 20:20

    HarmonyOS5服務技術分享--存儲指南

    完整代碼示例) 一、存儲功能速覽 HarmonyOS存儲就像個隨身U盤,能幫咱們把應用數據安全存到云端。特別適合處理
    發表于 05-22 19:17

    HarmonyOS5服務技術分享--存儲SDK文章整理

    ; 開發 > 存儲?? 下載agconnect-services.json文件 檢查文件中是否包含以下關鍵配置: \"clouds
    發表于 05-22 19:09

    HarmonyOS5服務技術分享--函數創建配置指南

    com.example.Hello::handleRequest。 ?? 三、進階配置:讓函數更強大 ??1. 環境變量:安全存儲敏感信息?? 在「
    發表于 05-22 17:08

    HarmonyOS5服務技術分享--自有賬號對接AGC認證

    信等) ??數據安全訪問??:通過AGC的安全規則,保護用戶數據庫、存儲等Serverle
    發表于 05-22 16:32

    小程序開發必須知道的5個技巧:提升效率與用戶體驗的權威指南

    重復網絡請求,提升離線體驗。 四、 安全漏洞可能導致用戶數據泄露甚至法律風險。 數據加密:敏感信息(如支付憑證)需通過HTTPS傳輸,并采用AES等算法加密
    發表于 03-14 14:51