色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

云計算遭到了黑客的六維暗算

汽車玩家 ? 來源:今日頭條 ? 作者:徐鵬 ? 2020-03-20 17:18 ? 次閱讀

絕大部分的網(wǎng)絡(luò)流量都流向了云端、邊緣及終端。無論企業(yè)用戶們身處何處或采用何種設(shè)備,他們都需要直接且無中斷地訪問云端資源,方便的同時用戶卻遭到了黑客的六維暗算。

遠程訪問植入木馬

每個技術(shù)時代所面臨的威脅是不同的,云時代有其自己的特點,例如有黑客會利用被稱為“rootkit”的軟件去攻擊云平臺和企業(yè)內(nèi)部的防火墻,這種惡意軟件的功能是在安裝目標上隱藏自身及指定的文件、進程和網(wǎng)絡(luò)鏈接等信息。之后,黑客會利用遠程訪問木馬軟件植入到基于云計算的服務(wù)器上。此外,黑客還會強行調(diào)用認證或者去訪問錯誤配置的存儲數(shù)據(jù),引起系統(tǒng)混亂。

配置有漏洞是云風(fēng)險

隨著將關(guān)鍵基礎(chǔ)架構(gòu)、應(yīng)用及云主機遷移至云中,云部署同樣為企業(yè)帶來諸多風(fēng)險,由于缺乏適當(dāng)?shù)腎T監(jiān)督或安全管控,進而導(dǎo)致數(shù)據(jù)丟失、泄露及違反合規(guī)的風(fēng)險。對于企業(yè)CIO來說,他們并不清楚在業(yè)務(wù)流程中到底會配置多少云應(yīng)用或功能也是風(fēng)險。

加密差異是偽保護

由此帶來的問題就是復(fù)雜性,云與本地、多云之間的混合業(yè)務(wù)部署為安全防范增加了復(fù)雜性。例如,不同SaaS應(yīng)用在訪問控制、數(shù)據(jù)控制、用戶行為和數(shù)據(jù)加密等方面存在較大差異,是偽保護。一份報告顯示,有接近半數(shù)的企業(yè)用戶缺乏對云基礎(chǔ)設(shè)施安全性的控制和可視性,由此引發(fā)了擔(dān)憂。盡管看起來那些被存放在對象存儲中的隱私數(shù)據(jù)被保護起來了,但因為訪問控制公開化、管控策略松散等問題,黑客還是可以自己提取到可用信息。

繞過安全防護仍可攻擊

一些解決方案已經(jīng)在客戶機中安裝代理來完成這一任務(wù),但基于代理的解決方案在增加復(fù)雜性的同時吸引力有限,如果惡意攻擊者獲得root權(quán)限(提供了對主機的完全控制),便可以完全繞過代理。傳統(tǒng)的網(wǎng)絡(luò)邊界正在逐漸消失,零信任方法的重要性也因此日漸凸顯,這種方法不再一味地強調(diào)基于邊界的安全性,而是致力于為員工提供更加安全的訪問,無論他們位于何處或采用何種設(shè)備。

開放也是一把雙刃劍

開放式的API讓云平臺接入第三方功能變得更容易,相應(yīng)的也暴露出了高安全性的問題,這種攻擊可以是鏈式反應(yīng)。有些黑客會劫持API的憑證,然后拿著這些所謂的“驗證”信息去獲取更深層的指令,如密鑰或SaaS中的口令,甚至進行更高級或更高權(quán)限的惡意攻擊。尤其是,現(xiàn)在很多云應(yīng)用是基于開源技術(shù)研發(fā)的,很難說在GitHub上的代碼不會有泄露風(fēng)險。同時,這些攻擊者可能還會通過應(yīng)用商店反向進入后臺去獲取認證信息。

偽造請求在威脅

而在服務(wù)器端,偽造請求同樣讓防護者頭痛不已,依然與API相關(guān)。這種威脅可以直接滲透到基礎(chǔ)設(shè)施的層面,去讀取配置、日志等信息。通過掌握服務(wù)器端請求偽造漏洞,黑客可以直接從內(nèi)部利用API升級權(quán)限。當(dāng)然,也有攻擊者會直接發(fā)起大規(guī)模的直接攻擊,突破口就是得到相應(yīng)的訪問權(quán)限,然后用算力資源去挖礦或者變賣數(shù)據(jù)。

辦法

面對多維度的黑客打擊,企業(yè)唯有打破私有云、公有云還是混合云的環(huán)境壁壘,擁有追蹤更多風(fēng)險因素的能力,并通過集成式全新API接口掃描云中應(yīng)用和套件庫,以此來堵住新的漏洞。

結(jié)束語

云計算在遭受六維、甚至多維的暗算,有些是黑客故意所為造成的,有些是用戶自己大意,讓黑客鉆了空子暗算。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 云計算
    +關(guān)注

    關(guān)注

    39

    文章

    7840

    瀏覽量

    137549
收藏 人收藏

    評論

    相關(guān)推薦

    什么是計算平臺?搭建計算平臺需要什么條件

    計算平臺是一種以計算技術(shù)為基礎(chǔ)的計算服務(wù)平臺,用于提供靈活、可擴展、可共享的計算資源和系統(tǒng)服
    的頭像 發(fā)表于 01-09 10:43 ?11次閱讀

    邊緣計算計算的區(qū)別

    邊緣計算計算是兩種不同的計算模式,它們在計算資源的分布、應(yīng)用場景和特點上存在顯著差異。以下是對兩者的對比: 一、
    的頭像 發(fā)表于 10-24 14:08 ?461次閱讀

    計算與邊緣計算的結(jié)合

    計算與邊緣計算的結(jié)合是當(dāng)前信息技術(shù)發(fā)展的重要趨勢,這種結(jié)合能夠充分發(fā)揮兩者的優(yōu)勢,實現(xiàn)更高效、更可靠的數(shù)據(jù)處理和分析。以下是對計算與邊緣
    的頭像 發(fā)表于 10-24 09:19 ?614次閱讀

    計算的優(yōu)勢與應(yīng)用

    計算是一種基于互聯(lián)網(wǎng)的計算方式,通過互聯(lián)網(wǎng)將算力以按需使用、按量付費的形式提供給用戶,包括計算、存儲、網(wǎng)絡(luò)、數(shù)據(jù)庫、大數(shù)據(jù)計算、大模型等算
    的頭像 發(fā)表于 10-24 09:12 ?608次閱讀

    計算hpc的主要功能是什么

    計算HPC(High-Performance Computing)是指利用計算技術(shù)來實現(xiàn)高性能計算的一種解決方案。
    的頭像 發(fā)表于 10-22 10:20 ?227次閱讀

    HPC計算前景

    高性能計算(HPC)與計算的結(jié)合,正逐步成為推動科技創(chuàng)新和產(chǎn)業(yè)升級的重要引擎。隨著數(shù)據(jù)規(guī)模的不斷擴大和計算需求的日益復(fù)雜,HPC
    的頭像 發(fā)表于 10-16 10:17 ?247次閱讀

    計算hpc是什么意思

    計算HPC(High-Performance Computing)是指利用計算技術(shù)來實現(xiàn)高性能計算的一種解決方案。
    的頭像 發(fā)表于 10-15 10:01 ?303次閱讀

    如何理解計算

    計算的工作原理是什么? 計算和傳統(tǒng)IT技術(shù)的區(qū)別? 華納如何幫助您實現(xiàn)
    發(fā)表于 08-16 17:02

    網(wǎng)絡(luò)與計算:有什么區(qū)別?

    計算網(wǎng)絡(luò)是相關(guān)但又不同的概念。計算關(guān)注的是應(yīng)用程序如何運行,而網(wǎng)絡(luò)則關(guān)注的是應(yīng)用程序之
    的頭像 發(fā)表于 06-25 11:43 ?539次閱讀
    <b class='flag-5'>云</b>網(wǎng)絡(luò)與<b class='flag-5'>云</b><b class='flag-5'>計算</b>:有什么區(qū)別?

    計算與企業(yè)IT成本治理

    時至今日,計算已逐步替代傳統(tǒng)IT中服務(wù)器、存儲、虛擬化等單體軟硬件的IT架構(gòu),成為企業(yè)IT能力中最重要的組成部分。企業(yè)在利用計算帶來的便利、敏捷的同時,也越來越多依靠
    的頭像 發(fā)表于 06-19 09:40 ?575次閱讀
    <b class='flag-5'>云</b><b class='flag-5'>計算</b>與企業(yè)IT成本治理

    汽車制造變電所運平臺解決方案

    安科瑞程瑜 1、概述 ??變電所運平臺可以看做是電力監(jiān)控系統(tǒng)的網(wǎng)絡(luò)應(yīng)用延伸,變電所運平臺通過互聯(lián)網(wǎng),電力運人員通過手機可以隨時隨地
    的頭像 發(fā)表于 05-21 10:39 ?356次閱讀
    汽車制造變電所運<b class='flag-5'>維</b><b class='flag-5'>云</b>平臺解決方案

    分布式運管理平臺在計算環(huán)境中的實施案例分析

    一、案例背景 隨著計算技術(shù)的快速發(fā)展,越來越多的企業(yè)開始將業(yè)務(wù)遷移到上,以實現(xiàn)資源的靈活調(diào)配和成本的降低。然而,計算環(huán)境的復(fù)雜性和動態(tài)
    的頭像 發(fā)表于 03-26 16:16 ?567次閱讀

    淺談基于網(wǎng)邊端協(xié)同的鐵路無人值守牽引變電所運研究與分析

    問題,基于網(wǎng)邊端協(xié)同概念架構(gòu),研究制定鐵路無人值守牽引變電所運研究,提升無人值守牽引變電所的智能化運水平。文章介紹了網(wǎng)邊端協(xié)同概念,闡述了運
    的頭像 發(fā)表于 03-13 09:17 ?290次閱讀
    淺談基于<b class='flag-5'>云</b>網(wǎng)邊端協(xié)同的鐵路無人值守牽引變電所運<b class='flag-5'>維</b>研究與分析

    請求黑客幫忙

    請問這里有沒有可以幫我恢復(fù)之前已刪除的微信聊天記錄黑客高手啊?
    發(fā)表于 03-09 12:05

    現(xiàn)在常說的邊緣計算計算有什么不同?

    現(xiàn)在常說的邊緣計算計算有什么不同? 邊緣計算計算是兩種不同的
    的頭像 發(fā)表于 02-06 14:38 ?681次閱讀
    主站蜘蛛池模板: 国产精品大全国产精品| 9420高清免费观看在线大全| 久久亚洲伊人| 国产叼嘿久久精品久久| 99热只有这里有精品| 尤物久久99国产综合精品| 视频一区亚洲中文字幕| 欧美日韩另类在线观看视频| 久久无码AV亚洲精品色午夜| 果冻传媒2021精品在线观看| 国产亚洲999精品AA片在线爽| 国产99久久久国产精品成人 | 在线天天看片免费视频观看| 亚洲区 bt下载| 亚洲精品久久7777777| 喜马拉雅听书免费版| 同桌上课把奶露出来给我玩| 色偷偷7777www| 伸到同桌奶罩里捏她胸h| 日韩黄色免费| 乳巨揉みま痴汉电车中文字幕动漫| 欧美性appstin孕妇| 欧美一级久久久久久久大| 青青草原影视| 日韩男明星| 日韩欧美国产免费看清风阁| 三级黄色视屏| 天天躁日日躁狠狠躁午夜剧场 | 亚洲视频在线观| 亚洲深夜在线| 在线观看亚洲专区5555| 2021国产精品国产精华| 99久久久免费精品国产| 爱暖暖1000部免费| 攻把受做哭边走边肉楼梯PLAY| 国产激情文学| 妓女嫖客叫床粗话对白| 久久中文骚妇内射| 美女张开让男生桶| 轻轻挺进女教师的身体| 少妇伦子伦情品无吗|