NVIDIA 初创加速计划,免费加速您的创业启动 了解详情
写点什么

最新安全报告:四万多容器平台被暴露,近半数为 Kubernetes

  • 2019-07-26
  • 本文字数:787 字

    阅读完需:约 3 分钟

最新安全报告:四万多容器平台被暴露,近半数为Kubernetes

近日,Palo Alto Networks公司Unit 42 威胁情报团队发布的最新报告显示目前主流云平台存在 3400 万个漏洞,另有四万多容器平台被暴露。


近日,Palo Alto Networks公司Unit 42 威胁情报团队发布了最新的云安全调查报告,该团队分析了 2018 年 1 月至 2019 年 6 月之间的数据。根据统计,4 万多容器平台被暴露,其中有 2 万 3 千多个 Docker 容器和 2 万左右 Kubernetes 平台,这主要是由于企业采用默认配置造成的,部分容器甚至不需要验证身份就可以直接访问数据。



此外,AWS 平台上被发现超过 2900 万个漏洞,谷歌云发现的漏洞数量接近 400 万,微软 Azure 发现了 170 万左右漏洞。值得注意的是,这些漏洞并不是云提供商的问题,很大程度上是用户使用了过时的 Apache 服务器和易受攻击的 jQuery 软件包。在调查期间内,发生的云安全事故有 65%均是因为用户配置错误引起的,25%是由于账户问题导致的。


安全套接层(SSL)是用于在 Web 服务器和浏览器之间建立加密链接的安全技术,SSL 于 2015 年 6 月被弃用,取而代之的是安全传输层协议(TLS)。 但是,TLS 1.1 版已经过期,并在 2008 年更换为 TLSv1.2 版本,但仍然有 61%的组织在其环境中使用旧版本的 TLS 和 SSL。


Unit 42 建议,每个具有敏感数据的容器都应放在正确配置的安全策略或面向外部的防火墙后面,以防止外部用户访问。 此外,组织不应保留其容器基础设施的默认配置。相反,安全策略应该提供有关该组织特有容器配置的指导,并且在检索任何数据之前都需要进行身份验证。


最后,企业安全团队需要确保可以跨虚拟机、容器和无服务器应用程序访问实时视图,保持对各种计算机范例的可见性可能是一项挑战,但这一点至关重要;将安全性集成到 DevOps 工作流中,以让团队能够以自动化的方式扩展;保证容器和功能配置的合规性;随着云占用空间的增长,能够自动建模并将应用程序行为列入白名单,这些是保护云工作负载免受攻击和危害的好方法。


2019-07-26 14:0711728
用户头像
赵钰莹 InfoQ 主编

发布了 875 篇内容, 共 606.3 次阅读, 收获喜欢 2671 次。

关注

评论 1 条评论

发布
用户头像
容器的采用量逐年增加,是时候提高安全意识了
2019-07-26 16:38
回复
没有更多了
发现更多内容

3D建模工具Archicad 26 完美激活版下载

iMac小白

矢量图形编辑软件Sketch for mac完美破解版下载

iMac小白

mac电脑音乐创作软件Ableton Live Suite 11中文破解版下载

iMac小白

Util应用框架基础(七)- 本地缓存

何镇汐

开源 后端 .net core

杜绝硬编码,为系统安全保驾护航

尚思卓越

网络安全 硬编码 内嵌账号

Java多线程消费消息

不在线第一只蜗牛

Java 多线程 RocketM

软件测试/人工智能丨引领未来:软件测试中的人工智能

测试人

人工智能 软件测试

KeyShot 2023.3 Pro for mac激活版下载(3D渲染和动画制作软件)

iMac小白

JProfiler 14 for Mac(Java开发分析工具) 14.0激活版

iMac小白

Util应用框架基础(七)- 二级缓存

何镇汐

开源 后端 .net core

2G内存搞定一亿数据的分析引擎

Western Panda

数据库 大数据 开源 数据分析 OLAP

文心一言 VS 讯飞星火 VS chatgpt (140)-- 算法导论11.4 5题

福大大架构师每日一题

福大大架构师每日一题

AI,正在「整顿」企业面试

用友BIP

软件测试/人工智能丨视觉与图像识别在自动化测试领域的应用

测试人

人工智能 软件测试

EndNote 21更新 最新EndNote 21mac破解版下载 支持MacOS14

iMac小白

Util应用框架开发环境搭建(十)- 安装 Redis

何镇汐

开源 后端 .net core

区块链开发公司

区块链技术

Util应用框架基础(七)- Redis 缓存

何镇汐

开源 后端 .net core

JNPF开发平台凭什么火?

互联网工科生

低代码 JNPF

Util应用框架基础(七)- API

何镇汐

开源 后端 .net core

Util应用框架基础(七)- 缓存

何镇汐

开源 后端 .net core

技术分享| anyRTC之RTN网络

anyRTC开发者

音视频 网络 RTC RTN

bitget钱包VS imtoken 钱包大比拼,全方面对比

大瞿科技

云桌面架构的全面剖析

青椒云云电脑

云桌面 云桌面解决方案 云桌面系统

企业app软件定制开发的重点是什么?|小程序网站搭建

Geek_16d138

网站建设 小程序开发 app定制开发

影视行业如何远程完整快速传输大文件?

镭速

传输大文件

国内外传输大文件有哪些好用又便宜的文件传输工具?

镭速

传输大文件 文件传输工具 国内外传输大文件

使用 LCM LoRA 4 步完成 SDXL 推理

快乐非自愿限量之名

逻辑思维 流程模型

Permute 3 for mac(音视频转换器) 3.11.2中文版

iMac小白

Camunda、Activiti、Flowable等各大工作流对比选择

小狗围观科幻

最新demo版|如何0-1开发支付宝小程序之如何调试小程序(二)

盐焗代码虾

支付宝小程序 小程序调试 如何调试

最新安全报告:四万多容器平台被暴露,近半数为Kubernetes_文化 & 方法_赵钰莹_InfoQ精选文章