久久99久久人婷婷精品综合_超碰aⅴ人人做人人爽欧美_亚洲电影第三页_日韩欧美一中文字暮专区_波多野结衣的一区二区三区_婷婷在线播放_人人视频精品_国产精品日韩精品欧美精品_亚洲免费黄色_欧美性猛交xxxxxxxx

在運行時與構建時如何保護云計算基礎設施

2022-10-08    分類: 網(wǎng)站建設

對于云原生環(huán)境來說,企業(yè)只在運行時采用安全措施已經(jīng)不夠。

在當今的云原生世界中,隨著基礎設施的飛速發(fā)展,大規(guī)模構建云計算環(huán)境需要可再現(xiàn)性和彈性,因此需要從一開始就優(yōu)先考慮快速更改和擴展基礎設施的能力。令人感興趣的是,對于許多人來說,云計算安全性只與在運行時發(fā)生的錯誤配置和違規(guī)行為有關。

在運行時與構建時如何保護云計算基礎設施

如果在構建時不關注流程和代碼,就無法確定基礎設施問題,這與企業(yè)設計和構建現(xiàn)代云計算基礎設施的方式不符。如果構建不可變的基礎設施,則需要開始考慮如何保護不可變的基礎設施,而只是孤立地提高運行時的安全性是不夠的。另一方面,如果只在構建時解決云計算安全風險,但缺乏生產(chǎn)基礎設施的完整環(huán)境的話,也可能在云計算環(huán)境中留下漏洞。

以下將重點關注通過在構建時和運行云計算基礎設施時掃描來檢測安全問題,概述它們的價值和缺陷,以說明同時利用這方面的重要性。

運行時的云安全狀態(tài)管理

為了應對云計算環(huán)境變得越來越復雜的局面,云計算提供商圍繞云計算資源的管理提供了豐富的元數(shù)據(jù)和遙測技術。建立可持續(xù)的云安全計劃需要對這些數(shù)據(jù)進行一致且可擴展的收集和分析。

技術社區(qū)主導的項目(如AWS公司的Prowler和谷歌云的Forseti)應運而生。這兩個項目都率先使用了公開的API來收集配置數(shù)據(jù)并檢查配置錯誤,實現(xiàn)了對部署后配置錯誤的檢測。

現(xiàn)在,大多數(shù)云計算提供商都在其控制平臺管理服務中包含了此類功能。使用AWS配置、Azure策略和Google資產(chǎn)清單等原生工具,獲得云計算的基本可見性比以往任何時候都容易。

運行時的云安全性當然是好實踐,但它也有其自身的優(yōu)點和缺陷:

(1)變更追蹤

運行時掃描遵循配置的實際狀態(tài)。當以多種方法管理配置時,運行時掃描仍然是識別和評估隨時間變化的配置的主要技術。

(2)符合法規(guī)要求

大多數(shù)受監(jiān)管的行業(yè)現(xiàn)在需要持續(xù)的變更控制審計和跟蹤。為了滿足這些需求,大多數(shù)掃描程序都將它們的發(fā)現(xiàn)映射到行業(yè)基準。一旦控制被映射到基準部分,企業(yè)就可以使用掃描報告作為基準證據(jù)來滿足大多數(shù)行業(yè)特定的需求和審核。

(3)接近實時結果

根據(jù)掃描頻率,運行時掃描可以快速識別和分類正在進行的問題。將掃描程序連接到票證或監(jiān)視工具可以幫助確保更快的響應和緩解。

(4)低信噪比

大多數(shù)掃描程序仍然嚴重依賴缺乏場景的確定性檢測邏輯,從而導致一堆無關緊要的發(fā)現(xiàn),尤其是對于資源壽命較短的動態(tài)環(huán)境。例如,在使用自動縮放的環(huán)境中,運行時掃描將在兩次掃描之間返回不一致的結果,并產(chǎn)生不代表最新資源狀態(tài)的輸出。此外,掃描多方面的身份識別與訪問管理(IAM)權限或完整的網(wǎng)絡拓撲可能會錯誤地警告配置更改。

(5)不切實際的發(fā)現(xiàn)

標記錯誤配置后,最直接的問題通常是“我們該怎么做才能解決?”,如果修復單個云配置錯誤需要更多的人工步驟,或者無法還原配置,那么其升級最終浪費了開發(fā)人員寶貴的時間。

(6)重復的錯誤配置

對于利用基礎設施代碼框架來協(xié)調(diào)云計算資源的團隊而言,只是在運行時修復錯誤配置會帶來重復發(fā)生的風險。為了確保不會發(fā)生云計算配置錯誤,必須在源頭進行補救。

構建時云安全狀態(tài)管理

在構建時云計算基礎設施掃描配置并不是什么新鮮事。識別編碼錯誤已經(jīng)有一段時間了,尤其是在應用程序安全中。然而,隨著基礎設施作為大規(guī)模提供云計算資源的代碼的興起,這種方法的應用在過去幾年中得到了極大的擴展。

以代碼方式管理的掃描配置使用與運行時掃描程序相同的高級策略,并搜索相同的資源及其配置狀態(tài)。通過使用基礎設施即程序代碼(IaC)掃描程序(例如開放源代碼工具Checkov),配置文件被視為獨立的清單,用于描述如何配置資源和設置屬性。

通過應用在運行時解決云計算安全性方面獲得的許多經(jīng)驗教訓,可以使用構建時掃描來發(fā)現(xiàn)其他有價值的方面和缺點:

(1)可行的調(diào)查結果

通過在代碼中列出并管理配置,可以更容易地找到導致配置錯誤的確切屬性和參數(shù)。

(2)合作解決

通過所有代碼的檢測和響應,每個開發(fā)人員都可以幫助解決持續(xù)存在的問題。通過在同一工具中統(tǒng)一檢測和補救,可以更輕松地從一開始就將云計算安全性構建到日常工作流程中。

(3)自動響應

通過以機器可讀語言識別和修復問題,可以更輕松地開發(fā)自動化功能,以零接觸或幾乎沒有人員的接觸來查找和修復配置。自動化是大規(guī)模構建和維護安全云計算基礎設施的關鍵。

(4)不相關的發(fā)現(xiàn)

僅在構建時檢測到的配置問題可能只代表更完整配置態(tài)勢的一部分。例如,假設一個組織在運行時管理網(wǎng)絡組件并在構建時計算資源,知道已加固的VPC或安全組將確保外人無法訪問它,因此可以很容易地抑制暴露在全球互聯(lián)網(wǎng)上面向EC2的標識。

(5)缺少場景

完全依賴于構建時的發(fā)現(xiàn)而沒有在運行時將其歸因于實際的配置狀態(tài),可能會導致配置沖突。例如,嘗試加密以前未加密的數(shù)據(jù)庫實例可能無法進行更改,因為大多數(shù)托管數(shù)據(jù)庫服務事后不允許進行加密。

(6)部分覆蓋

盡管不斷增長,但作為代碼框架的基礎設施卻無法支持所有公共可用的云計算服務。當圍繞它開發(fā)錯誤配置檢測策略時,對構建的有限支持也會轉(zhuǎn)化為局限性。

兩全其美的做法

隨著云計算服務和配置框架比以往任何時候都多,面臨的安全挑戰(zhàn)要求在整個運營和開發(fā)生命周期中采用統(tǒng)一的方法來管理云計算安全。

這就是行業(yè)專家認為在云計算基礎設施在構建時和運行時進行掃描不是一種競爭策略而是一種完善策略的原因。

運行時掃描可提供當前配置狀態(tài)近乎實時的準確描述,但只有添加了構建時的掃描之后,團隊才能響應并修復錯誤。

云計算云安全云原生

本文標題:在運行時與構建時如何保護云計算基礎設施
文章出自:http://www.js-pz168.com/news2/203502.html

成都網(wǎng)站建設公司_創(chuàng)新互聯(lián),為您提供品牌網(wǎng)站建設品牌網(wǎng)站設計全網(wǎng)營銷推廣移動網(wǎng)站建設建站公司虛擬主機

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

網(wǎng)站托管運營
久久99久久人婷婷精品综合_超碰aⅴ人人做人人爽欧美_亚洲电影第三页_日韩欧美一中文字暮专区_波多野结衣的一区二区三区_婷婷在线播放_人人视频精品_国产精品日韩精品欧美精品_亚洲免费黄色_欧美性猛交xxxxxxxx
日本丶国产丶欧美色综合| 久久久久久久一区| 国产精品视频一区二区三区不卡| 夜夜操天天操亚洲| 韩国中文字幕2020精品| 91文字幕巨乱亚洲香蕉| 日韩三级电影| 日韩免费视频线观看| 亚洲欧美综合网| 精品一区二区在线视频| 成人在线免费网站| 91国产福利在线| 国产欧美日产一区| 日本成人超碰在线观看| 91蜜桃在线观看| 色中色一区二区| 久久精品亚洲国产奇米99| 日韩中文字幕91| 97久久夜色精品国产九色| 自拍另类欧美| 亚洲国产精品成人综合 | 99在线视频首页| 色素色在线综合| 国产丝袜美腿一区二区三区| 肉色丝袜一区二区| 粉嫩av四季av绯色av第一区| 在线精品视频一区二区| 国产精品色哟哟网站| 久久国产精品无码网站| 精品伦精品一区二区三区视频| 欧美三级韩国三级日本三斤 | av不卡在线播放| 永久域名在线精品| 欧美激情一区二区三区在线| 免费观看日韩av| 久久99精品久久久久久水蜜桃| 欧美电影一区二区| 亚洲妇女屁股眼交7| 99久久99久久精品国产片果冻 | 91久久久一线二线三线品牌| 色婷婷av一区| 一区二区中文视频| 风间由美性色一区二区三区| 亚洲三级一区| 国产精品卡一卡二卡三| 国产成人av福利| 色综合久久精品| 最新国产精品久久精品| 成人精品小蝌蚪| 91国偷自产一区二区三区成为亚洲经典 | 欧美嫩在线观看| 亚洲图片自拍偷拍| 成人免费观看网站| 欧美一级二级三级蜜桃| 肉肉av福利一精品导航| 久久av一区二区三区亚洲| 精品久久久久久久人人人人传媒| 免费高清在线视频一区·| 蜜桃av久久久亚洲精品| 久久久亚洲精品一区二区三区| 精品亚洲porn| 在线观看免费91| 亚洲男同性视频| 成人精品一二区| 日韩精品一区二区三区在线播放 | 国产一区二区0| 亚洲无玛一区| 亚洲精品videosex极品| 国产精品一区二区三区精品| 欧美成人精品1314www| 国内精品嫩模私拍在线| 色嗨嗨av一区二区三区| 亚洲最新在线观看| 国产亚洲情侣一区二区无| 久久综合丝袜日本网| 国产高清不卡二三区| 欧美三级日本三级少妇99| 日韩精品成人一区二区在线| 欧美一级日本a级v片| 亚洲欧洲精品天堂一级| 91aaaa| 2023国产精华国产精品| 国产成+人+日韩+欧美+亚洲| 欧美日韩精品一区二区天天拍小说 | 午夜精品影院在线观看| 欧美日韩国产三区| 中文字幕字幕中文在线中不卡视频| 91免费视频观看| 2023国产精品自拍| av一区二区三区四区| 日韩亚洲欧美一区| 国产成人精品免费看| 欧美男男青年gay1069videost| 美日韩一区二区三区| 一区二区三区在线观看www| 夜夜精品视频一区二区| 欧美日韩亚洲一区二区三区在线观看| 国产精品的网站| 国产精品一区二区三区在线| 欧美国产一区二区| 国产精品二区三区| 中文成人综合网| 国产福利久久| 国产精品美女久久福利网站| 国产精品久久久久久久天堂第1集| 久久久久高清精品| 91黄在线观看| 中文字幕av不卡| 国产一区二区三区无遮挡 | 欧美放荡的少妇| 国产成人在线看| 日韩视频永久免费| 不卡欧美aaaaa| 久久精品亚洲一区二区三区浴池| 91丝袜美腿高跟国产极品老师 | 亚洲国产视频一区二区| 激情伦成人综合小说| 中文字幕在线观看不卡视频| 国产一区二区免费在线观看| 亚洲欧美自拍偷拍色图| 蜜桃麻豆91| 亚洲午夜久久久久久久久电影院 | 欧美久久一区二区| 国产suv精品一区二区883| 欧美不卡一区二区三区四区| youjizz久久| 日本一区二区成人在线| 国产一区在线免费| 亚洲综合一二区| 色综合久久久网| 国内成人免费视频| 欧美成人精品3d动漫h| 2019国产精品视频| 综合电影一区二区三区| 日韩久久久久久久| 美女精品一区二区| 日韩一区二区在线看片| 97se狠狠狠综合亚洲狠狠| 国产女人18毛片水真多成人如厕 | 成人免费va视频| 久久久不卡网国产精品二区 | 欧美极品aⅴ影院| 欧美久久电影| 免费在线一区观看| 欧美一区二区三区啪啪| 91蜜桃传媒精品久久久一区二区| 国产精品国产精品国产专区不片| 日韩欧美精品一区二区| 免费在线一区观看| 日韩免费观看2025年上映的电影| 97在线资源站| 亚洲国产日韩综合久久精品| 欧美亚洲日本一区| 99精品一区二区三区| 亚洲欧美一区二区不卡| 一本到一区二区三区| 国产福利不卡视频| 中文在线资源观看网站视频免费不卡 | 亚洲地区一二三色| 欧美福利视频一区| 成人激情直播| 午夜av一区二区| 91精品国产一区二区| 春色成人在线视频| 午夜av区久久| 欧美大片国产精品| 欧美成人第一区| 激情成人午夜视频| 国产免费久久精品| 在线视频一区观看| 成人精品一区二区三区中文字幕| 亚洲色图.com| 欧美日韩在线不卡| 不卡的av一区| 天天色天天操综合| 欧美精品一区二区三| 日本一区免费看| 丰满亚洲少妇av| 一区二区三区在线免费观看| 欧美日韩日日骚| 国产综合欧美在线看| 美女性感视频久久| 中文在线一区二区| 91福利在线导航| 99se婷婷在线视频观看| 日韩精品乱码免费| 久久久国产一区二区三区四区小说| 性欧美大战久久久久久久免费观看 | 亚洲精品一区二区精华| 色综合久久88色综合天天提莫| 国产91露脸合集magnet| 一区二区三区欧美久久| 日韩欧美在线不卡| 午夜精品福利一区二区| 成人高清视频免费观看| 首页综合国产亚洲丝袜| 国产色婷婷亚洲99精品小说| 在线视频综合导航| 国产无套精品一区二区| 国产一区二区三区在线观看精品|