当前位置:首页 > 报告详情

绿盟科技:2023公有云安全风险分析报告(84页).pdf

上传人: 云朵 编号:156708 2024-03-18 84页 5.89MB

下载:
word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要从公有云服务配置错误、云服务自身脆弱性配置或漏洞以及云服务的第三方供应链软件三个方面对公有云安全风险进行了分析。 1. 公有云服务配置错误方面,文章指出容器镜像仓库泄露风险、源代码仓库泄露风险和存储桶泄露风险是主要问题。例如,2023年,ICICI银行因配置错误导致360万敏感文件泄露。 2. 云服务自身脆弱性配置或漏洞方面,文章以阿里云数据库服务被曝严重漏洞“BrokenSesame”为例,分析了云服务自身存在的安全风险。 3. 云服务的第三方供应链软件方面,文章指出DevOps组件服务暴露在互联网上,存在N Day漏洞,增加了数据泄露的风险。例如,2023年,勒索软件团伙CL0P利用了MOVEit Cloud SQLi零日漏洞,对全球近900家机构发起攻击。 综上所述,本文从多个角度分析了公有云安全风险,并提出了相应的缓解措施,以帮助读者更好地理解和防范公有云安全风险。
云服务配置错误如何导致数据泄露? 公有云服务自身存在哪些安全风险? 连接云服务的第三方供应链软件有哪些风险?
客服
商务合作
小程序
服务号
折叠