当系统管理员面对微软Azure的安全性时,他们最常拿出的解决方案有加密、监控/记录、访问控制以及威胁管理等。不错,这些领域是云安全的盾牌。撇开系统设计和安全管理最佳实践,保持一个弹性的Azure环境远不仅仅是这些核心概念。 |
当系统管理员面对微软Azure的安全性时,他们最常拿出的解决方案有加密、监控/记录、访问控制以及威胁管理等。不错,这些领域是云安全的盾牌。撇开系统设计和安全管理最佳实践,保持一个弹性的Azure环境远不仅仅是这些核心概念。经常被忽视的一件事就是通过漏洞扫描和渗透测试进行适当的安全审查。如果没有这些实践,也就没有办法知道Azure环境是否能够承受攻击。
在很多情况下,那些对企业信息安全负责的员工对此相关问题很是放心,因为这是“微软的云”啊。大家普遍认为,微软好大家就好。但是假想一下,微软在对自己的Azure做渗透测试时发现了问题但是不通知我们呢?来看看微软在Azure网站上的声明:
"微软通过执行常规的渗透测试来改善Azure安全控制和流程。我们明白,安全评估对于我们客户的应用程序开发和部署也是非常重要的一部分。"
也就是说,微软留给最终用户去确保自己的系统是否满足自己的安全需求。从微软那一样令人印象深刻的已证实的行业标准列表非常符合全球标准的情况来看,检查系统和应用程序就是你自己的工作了。数据中心安全标志是一回事,但服务器和应用程序的缺陷是另一回事。如果回顾那些已经被发现的漏洞,你会发现这些漏洞的发生几乎与组织是否有某个基本安全策略或行业标准没有关系。相反,要么是因为他们的安全政策或标准并未在实际场景中执行,要么是不为人知的技术漏洞成了漏网之鱼。
不难看到,与Azure云环境(或亚马逊等等)的高度兼容充斥着技术安全漏洞,其中大部分将影响所有其他高级数据中心和操作安全控制。在这些预设有弹性的云环境中,我见过的漏洞以下:
由于缺乏应用程序输入验证引发SQL注入攻击
脆弱的web应用程序密码
缺失以及容易被利用的Web服务器补丁
缺乏监控、报警和对攻击的实时阻止
如果这些Azure环境是安全的,因为它们的“兼容”,那么谁来留心真正造成问题的缺陷呢?答案往往是没有人。影子IT除外,许多大企业能够掌控安全测试,但是中型和小型组织通常达不到这个程度。
你不会知道那些你不知道的事情。必须对云环境实施合理的安全审查,这是不可推卸的责任。不仅仅要许愿表达、立下承诺和书写文书,而是要让周而复始的云安全计划获得微软许可,然后测试缺陷。现在就动手吧,几个月后再做一次,然后就这样定期和持续向前发展,在黑客犯罪之前找到漏洞。
评论时间:2023-05-01 15:25:01
12.具有一定的团队合传奇服务器租用价格表 可以免费试用的云主机 12.具有一定的团队合作精神以及组织管理能力
评论时间:2023-04-30 00:25:02
在此背景下,企业客户开始将部分业务外包给专业第三方厂商进行维护和百度云服务器租用价格 管理,以减少IT系虚拟主机空间清理方法 户开始将部分业务外包给专业第三方厂商进行维护和管理,以减少IT系统部署带来的成本投入,这也使得第三方服务商市场得到进一步发展
2023-12-25 22:44:35 admin
活动发布区版规2023-05-27 22:03:52 御风而行
容器、无服务器、虚拟机:安全性差...2023-05-27 20:43:39 1356
服务器宕机的造成原因和解决方法介...2023-05-27 20:43:25 qingym
别糊涂了!服务器与工作站的五大区...2023-05-27 19:08:41 小绵羊0123
科技巨头布局云端 服务器 网络硬...2023-05-27 18:17:46 姐姐的跟屁虫
钉钉因系统访问流量激增,宕机1小...2022-07-23 00:34:02 freeatom
常见ftp命令 FTP命令使用详...2022-07-21 02:17:02 ares
双硬盘组建Raid0磁盘阵列图文...2022-07-20 06:17:02 mankeung123
用友软件客户端连接不上服务器的解...2022-07-23 00:51:02 antonfxb
WebService实例2022-07-13 05:38:02 苯小孩
开发、运维不可不看的Linux调...2022-07-20 18:51:02 nightstone
如何使用Charles抓取Web...2022-01-05 05:38:03 kimpo
快来看用户评价香港机房那个好?2022-01-08 05:38:02 asjakj
不同线路、不同U数服务器托管价格...2022-02-14 05:38:03 928928
配置WINS服务器属性2022-03-27 05:38:02 雪山飞蟹
ftp服务器怎么用2022-07-19 07:17:02 冷雨点枫
管理员可利用的4大开源自动化工具2022-07-19 07:34:02 noo
数据采集工具有哪些?2022-07-19 20:17:02 dengyu0429
linux vi使用及详细介绍2022-07-20 01:00:05 激动的舌头
Linux视频教程:用户管理命令...2022-07-21 20:51:02 jessica-an
创建本地FTP站点2022-02-07 05:38:03 jasonkidd
WEB服务器配置详解2022-07-20 04:51:02 wolfssss
ACL权限-默认与递归(4)2022-07-22 15:00:05 淡水珊瑚
Linux下 Samba Ser...