揭秘云安全七宗罪

  惠普和云安全联盟近日列举出云安全七宗罪,如果你要将自己的应用迁入云中,那么最好提前认识清楚这些“罪状”。看看你或你的云服务商是否犯下了这些罪状?

  数据丢失/泄露

  到目前为止还没有一种被广泛认可的安全级别,能够控制云中的数据安全。有些应用之所以会泄露数据是因为脆弱的API接入控制,以及密钥的生成、存储和管理不善。而且好的数据销毁策略也不存在。

  共享技术漏洞

  在云中,一个不正确的配置参数可能会跨整个网络环境到处复制,也就是说,会有众多的虚拟机共享同一配置参数。可考虑的解决的办法是,为补丁管理强制执行服务等级协议(SLA),为网络和服务器配置实施最佳实践。

  心怀恶意的内部人

  云服务商对其人员执行的背景审查级别可能会因企业对于控制数据中心访问的需求不同而不同。很多云服务商所提供的服务很好,但是和委托企业之间却存在着严重的信息不对称。应考虑执行服务商评价,规划好服务商员工的审查级别。

  账户、服务及流量劫持

  企业有大量的数据、应用和资源集中在云中,而如果云服务商的认证存在漏洞,那么入侵者便可轻松进入客户的账户,进而控制客户的虚拟机。建议对危险进行事前监控和双因素安全认证。

  不安全的应用编程接口(API)

  把云视为一个新的平台,而不仅仅是一个将应用开发外包出去的所在,这是很重要的。应在应用的整个生命周期内执行数据核查程序,开发人员应了解并执行某些与安全认证、接入控制和加密相关的规则指南。

  云计算的滥用和恶意使用

  坏人会比好人更具侵略性地使用云计算技术。我们看到,有很多黑客在将新的威胁手段和云计算的迅速结合方面颇为擅长,可以轻松地扩张或收缩威胁的规模。而一切仅需一张信用卡便可打开大规模威胁的闸门。

  未知的风险

  透明度的问题将会继续困扰着云服务商。有账号的用户只是和前端的界面互动,事实上并不知道后端有什么。谁知道服务商使用的是什么平台,什么级别的补丁?

时间: 2024-08-29 05:28:58

揭秘云安全七宗罪的相关文章

揭秘云安全之七宗罪

IDG集团Computerworld网站撰文称,安全专家表示,选择云计算的企业可能熟悉多重租赁(multi-tenancy,多个公司将其数据和业务流程托管存放在SaaS服务商的同一服务器组上)和虚拟化等概念,但这并不表示他们完全了解云计算的安全情况.云安全联盟(CSA)执行董事Jim Reavis认为,云计算 其实就是将各种技术集中在一起创造出一种具有独特管理制度的应用程序.这是计算机时代的新篇章,虽然这一切听起来很熟悉,但只要 深入了解就会发现不同之处.企业运用云计算的速度通常都让安全专家感到

载贴“七宗罪”网站判赔500元

(记者 李洁)因网上载帖被指德国留学"黑中介"高收费.欺骗.性骚扰以及教唆留学生犯罪等,旅欧歌唱家刘克清向ABCDV学桥网络论坛的主办单位北京正弘学桥文化交流中心提起诉讼,状告对方侵犯自己名誉权.近日,海淀法院对该案审理,认为网帖存在贬损词汇,网站方面未尽到管理义务,因此判令该中心立即删除侵权文章,并赔偿刘克清500元. 刘克清起诉称,2009年1月30日,一 网友在ABCDV学桥网络论坛--德国留学专业网站发表名为<德国留学黑中介揭秘--刘克清.张××之七宗罪>的帖子,其

驳“AJAX 的七宗罪”

ajax 我不带任何主观色彩来评一下这个所谓的 "AJAX 的七宗罪". 1.连带着 Flash 和 Ajax 一块骂了. 引用:没有链接的web就像森林中迷路的羔羊,这句看似广告语,其实是web设计的根本原则. 这句"原则"至少我并不知道,因此看起来不过就是一句广告语而已.我的原则是 Web 应用首先需要对于最终用户友好,然后才需要考虑对于搜索引擎友好.你使用 HTML FORM 提交的数据也是没有链接的,这些数据可以被搜索引擎搜索到吗?换句话说,可以添加在链接

AJAX的七宗罪

ajax 引子 2005.2.18,Jesse James Garrett 的一篇A New Approach to Web Applications引出了AJAX这个web界的新名词.加上新宠儿在降生下来就和足球名队阿贾克斯.Google Suggest Google Maps这些大腕息息相关,不想出名都难啊.但似乎人们给与AJAX的期望有点太高了,甚至有人提出了用AJAX取代Java Applet和Flash.不知Flickr是不是也听到这种呼声才把自己的Flash UI转向了普通的Java

驳“AJAX 的七宗罪

ajax 我不带任何主观色彩来评一下这个所谓的 "AJAX 的七宗罪".  1.连带着 Flash 和 Ajax 一块骂了.  引用:没有链接的web就像森林中迷路的羔羊,这句看似广告语,其实是web设计的根本原则.  这句"原则"至少我并不知道,因此看起来不过就是一句广告语而已.我的原则是 Web 应用首先需要对于最终用户友好,然后才需要考虑对于搜索引擎友好.你使用 HTML FORM 提交的数据也是没有链接的,这些数据可以被搜索引擎搜索到吗?换句话说,可以添加在

移动网站设计应该避免的“七宗罪”

  移动端网页在今天虽然已经变得越来越重要,但我们在日常使用中依然会遇到一些糟糕的页面.近日,开发者Umer Mansoor就总结了开发移动网页时应该避免的"七宗罪". 一.页面加载缓慢: 众所周知网页加载速度是网站性能的一项重要衡量指标,毕竟很多时候用户并不总是在WiFi状态下浏览网页,所以加载缓慢无疑是移动页面七宗罪之首.移动网页在设计时应该避免集成过多高分辨率的图片以及累赘的脚本文件. 二.排版凌乱: 当网页映入眼前,凌乱的文字排版当然也是访客难以忍受的.就像人们在现实生活中倾向

企业IT项目开发之七宗罪(下篇)

即使没有翅膀,心......也要飞翔! 在新年前一天预祝大家新年好,在新的一年里工作顺利,身体健康. 前一阵公司给我下达了任务,一直在忙着打造面向SAAS的企业级微信平台,彻底实现零代码配置,小小一个微信,当面向企业级而且是SAAS时,呵呵,还真的有许多需要注意的地方,非常感谢公司内最强的业务架构师我们的大姐设计出来这么优秀的一款全动态微信业务.所以写完了中篇,一直没时间来得及写下篇. 下篇的开头,大家也看到了标题:即使没有翅膀,心也要飞翔!!! 为什么提这个标题呢?企业IT项目开发之七宗罪上.

《PPT高手之道:六步变身职场幻灯派》一0.3 差劲PPT/Presentation的七宗罪

0.3 差劲PPT/Presentation的七宗罪 PPT高手之道:六步变身职场幻灯派 虽然职场人士越来越重视PPT/Presentation,但许多职场人士,甚至是许多有丰富工作经验的职场人士,也不能很好地驾驭PPT/Presentation.下面是典型的场景. 你站在会议室中央,接上投影仪,用微微颤抖的手切换视频信号,幕布上出现了你通宵达旦准备的PPT. 老板示意你可以开始了.你清了清嗓子:"大家好,今天很高兴--" 几分钟后,你看到听众的目光开始游离,有的掏出了iPhone手机

七宗罪与互联网

用流行语来说,好的产品和服务一定要找到用户的七寸.互联网的经验主义对于判断和找到这些七寸和需求有很大的借鉴意义,但如果我们追本溯源,知道用户的需求或者说是欲望的起源,知道这些需求的具体内容,知道这些是怎么影响市场需求的,又会有怎么样的影响?或许除了实证科学之外,哲学和宗教不失为解答这些问题的最佳途径. 在本文中,我想借用七宗罪的基本概念,表述人类与生俱来且不可战胜的欲望或是原罪,无关褒贬.这七种欲望根深蒂固,牢牢抓着人的大脑,就像预先烧制在硬件上的底层架构,只能读取但永远无法修改.人类后天形成的