CSA報告:云計算2013年將面臨九大威脅
中關(guān)村在線 發(fā)表于:13年03月01日 09:46 [轉(zhuǎn)載] 中關(guān)村在線
云計算安全一直成為業(yè)界關(guān)注焦點,近日從CSA報告(點擊下載)中對云領(lǐng)域的威脅進(jìn)行了分析,并對2013年云計算的一些威脅進(jìn)行了排名。
從報告中可以看到,2013年前三大威脅是數(shù)據(jù)泄露、數(shù)據(jù)丟失和賬戶劫持。在2010年,云計算中前三個是云服務(wù)的濫用、不安全接口和API、內(nèi)部人員惡意破壞。這三個威脅仍在今年的名單上,但排名分別下跌到第7、4、6位。
從報告中總結(jié)2013年九個云計算的威脅:
1. 數(shù)據(jù)泄露
對于企業(yè),數(shù)據(jù)泄露是一個老生常談的問題,但云計算加重了這種威脅,特別是對于一個設(shè)計不當(dāng)?shù)脑品⻊?wù)數(shù)據(jù)庫將使攻擊者不僅僅進(jìn)入一個帳戶,而且會進(jìn)入與該服務(wù)相關(guān)的其他帳戶。
2. 數(shù)據(jù)丟失
對于數(shù)據(jù)丟失也是經(jīng)常發(fā)生的,用戶設(shè)備被破解,造成數(shù)據(jù)被偷或被刪除。同樣天災(zāi)(比如颶風(fēng)桑迪)可能會導(dǎo)致永久性的數(shù)據(jù)丟失,對于云計算而言如果一個企業(yè)的數(shù)據(jù)在上傳到云之前就行加密,就能更好地保護(hù)加密密鑰或數(shù)據(jù)。
3. 賬戶或服務(wù)信息劫持
黑客通過網(wǎng)絡(luò)釣魚或軟件漏洞來劫持用戶信息。通常根據(jù)一個密碼就可以竊取用戶多個服務(wù)中的資料。對于云供應(yīng)商而言,如果被盜的密碼可以登陸云端平臺,那么用戶的數(shù)據(jù)將被竊聽、篡改,甚至重定向用戶的服務(wù)到網(wǎng)站。
4. 不安全的接口和API
云端平臺中的API允許任意數(shù)量的交互應(yīng)用,對整體安全來說是一個薄弱的環(huán)節(jié)。API通過政策進(jìn)行控制,開發(fā)人員須在質(zhì)量和安全性設(shè)計方面有所變化,但因為API是跨領(lǐng)域的分層使得問題比較復(fù)雜。
公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.