国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

容器和云中的配置錯誤:風險和修復

2020-04-14 04:43
中國信息化周報 2020年9期
關(guān)鍵詞:遺漏云中安全漏洞

在DevOps中快速行動可能會造成安全漏洞,直到災難來襲之前,這些漏洞可能被忽略。

急于轉(zhuǎn)型的組織可以從短暫的停頓中獲益,以避免可能造成意外的、未被注意到的曝光的錯誤配置。目前的趨勢是企業(yè)與DevOps一起發(fā)展,以加快部署速度。這種倉促可能導致安全漏洞,否則可能會在途中被抓到。StackRox和Packet的專家分析了一些錯誤配置的信號以及組織如何解決這些問題的方法。

Kubernetes安全平臺提供商StackRox營銷副總裁Michelle McLean說,許多DevOps團隊的思想和使命是快速推出代碼,以使他們的組織更加敏捷。她說:“這并不意味著開發(fā)人員不關(guān)心安全性或故意疏忽大意。然而,這并不總是他們首先想到的事情?!?/p>

她說,在DevOps時代,這種順序被顛覆了,周期的不同部分有時會重疊并造成盲點。McLean說:“所有這些現(xiàn)在都混合在一起,并在相似的時間框架內(nèi)發(fā)生。當任務是快速行動時,快速發(fā)布代碼,可能會遺漏一些內(nèi)容。”

云計算提供商Packet公司聯(lián)合創(chuàng)始人Jacob Smith說,配置錯誤的問題與DevOps的旅程緊密相關(guān)。他說,這源于如何通過DevOps自動化與IT管理來部署容器?!斑@是一個不同的工作流程,最大的弱點之一是網(wǎng)絡策略。問題很容易遺漏,因為隨著基礎(chǔ)設施變得越來越多樣化并遷移到云中,配置的規(guī)模也越來越大?!?/p>

Smith認為,來自RedHat、Rancher或VMware的支持工具集可以監(jiān)視和改善可見性,因此開發(fā)人員知道哪些容器可以連接到什么容器。他說,容器的相對新穎和快速發(fā)展已成為企業(yè)的當務之急,這對開發(fā)人員來說是一個挑戰(zhàn)。

Smith表示:“每個人都必須制定服務網(wǎng)格策略,盡管18個月前還不存在。安全是潛在后果的明顯領(lǐng)域,但是由于配置錯誤而導致的業(yè)務效率低下也可能代價高昂?!?/p>

McLean強調(diào)的關(guān)鍵錯誤配置問題之一是,并非默認情況下總是打開所有安全控件。她說:“有了容器和Kubernetes,仍然可以學習到許多具有復雜基礎(chǔ)設施的運動部件。假設開發(fā)人員將在某個時候啟用安全控制。”

McLean建議尋找某些難以找到的元素,例如資源是否為只讀或是否可以寫入。檢查是否啟用了基于角色的訪問控制。她說:“這類似于擁有可寫的容器。如果有人獲得了在Kubernetes級別進行更改的許可,將面臨風險。如果可以進入Kube,就可以進入所有資產(chǎn)?!盡cLean說,隨著越來越多的企業(yè)將他們開發(fā)的新應用程序容器化,這種類型的曝光的可能性很可能會增加。她說:“很可能這些是企業(yè)一些最重要的業(yè)務必備的應用程序。這些應用程序可能還會保留客戶數(shù)據(jù)。這容易犯錯誤。組織應該幫助開發(fā)人員做正確的事?!?/p>

猜你喜歡
遺漏云中安全漏洞
來自動物星球的挑戰(zhàn)(二)小五狼遺漏的線索
阿來《云中記》的死亡言說及其反思
遺漏的光陰
“一個人”的村莊:阿來《云中記》解讀
云中歌
云中笛音
安全漏洞太大亞馬遜、沃爾瑪和Target緊急下架這種玩具
基于安全漏洞掃描的校園網(wǎng)告警系統(tǒng)的開發(fā)與設計
應用品管圈降低腹腔鏡抗反流手術(shù)術(shù)前準備遺漏率的實踐
你會收集數(shù)據(jù)嗎