数据库|云安全漏洞事件频发,我们能从中学到什么?( 三 )
在任何情况下,完全依赖云服务提供商的安全控制系统是不可取的。每个组织都必须了解其在云安全的责任。
九、商业伙伴可以看到用户注册信息
2020年12月,音乐播放软件 Spotify 表示有数量未公开的用户注册信息意外暴露给了它的业务合作伙伴。 Spotify 的业务合作伙伴可能会访问用户的敏感信息,包括用户的电子邮件地址、首选显示名称、密码、性别和出生日期。该漏洞是 4 月份发生的直到11 月份才被系统发现。
如果可以自动扫描和定期攻击测试,这些系统可能会更有效一些。
保证自己云资产的安全不仅仅是 Spotify 的难题,更是所有互联网企业需要面临的问题。
2020 年 6 月,参与IDC 云安全调查的 300 名美国 CISO(信息安全官)表示,云生产环境的首要问题是安全配置错误 (67%)、缺乏对访问设置和活动的可见性 (64%) 以及身份和访问管理 (IAM) 错误 (61%)。他们的云安全优先事项是合规性监控 (78%)、授权和权限管理 (75%) 以及安全配置管理 (73%)。
由于以上挑战和优先事项,企业正在寻求第三方安全供应商来补充其云提供商的安全工具和服务,并提供自动化和统一的云安全解决方案。
写在最后
保持网络和数据资产安全是安全团队和黑客之间永无休止的战斗。资产管理不善、安全配置错误和数据未加密是导致敏感数据和其他资源产生漏洞的主要原因。
漏洞是云网络安全和云安全管理不良的结果。我们理应举一反三,不要被同一个问题绊倒两次。
【 数据库|云安全漏洞事件频发,我们能从中学到什么?】雷锋网编译自:https://thenewstack.io/what-we-can-learn-from-the-top-cloud-security-breaches/
推荐阅读
- 阿里巴巴|马云“接班人”是啥来头第一天上任,阿里巴巴损失517亿!
- 工地|“小马云”已不火,如今“工地马云”火了,网友:确定不是本人?
- 阿里巴巴|曾是阿里高管,遭马云“忽视”创办410亿公司,却进腾讯口袋
- 阿里|胡润公布全球公司排名,马云创始人头衔也被剥夺?
- 电商|马云曾用224亿收购的大润发,4年多过去了,大润发如今发展如何?
- 网易云音乐|「年度报告」刷屏,大数据真能代表你?
- 过节|跟马云有过节的4个人,有3个来自腾讯,还有一个请客唯独不请马云
- 安全|“网络大流感”ApacheLog4j2漏洞来袭“云上企业”如何应对?
- 人工智能|马斯克与马云现场对话,狠狠地给马云上了一课!
- 有才人|马云、黄峥、刘强东等电商大佬纷纷隐退,背后是什么信号?