当前位置:首页 > 报告详情

云安全联盟:云计算的11类顶级威胁(47页).pdf

上传人: e**** 编号:45440 2021-07-15 45页 850.64KB

1、卡内基梅隆计算机应急响应小组(CERT)将内部威胁定义为“对组织资产拥有访问权限的个人,恶意或无意地使用其访问权限,以可能对组织造成负面影响的方式行事的可能性。”内部人员可以是在职或离职的雇员、承包商或其他值得信赖的商业伙伴。与外部威胁参与者不同,内部人员不必穿透防火墙、虚拟专用网络(vpn)和其他外围安全防御。内部人员在公司的安全边界内工作,得到公司信任,他们可以直接访问网络、计算机系统和敏感的公司数据。内部威胁比你想象的更普遍。Netwrix 2018云安全报告显示,58%的公司将安全漏洞归咎于内部人员。大多数安全事故都是由内部人员疏忽引起的。据波尼蒙研究所(Ponemon Institu

2、te)2018 年“内部人员威胁成本研究”(Cost ofinsider Threats study)显示,员工或承包商的疏忽是 64%报告的内部人员安全事件的根本原因,而 23%与内部人员犯罪有关,13%与凭证被盗有关。列举的一些常见场景包括配置错误的云服务器、员工将公司敏感数据存储在自己不安全的个人设备和系统上、员工或其他内部人员成为导致恶意攻击公司资产的网络钓鱼电子邮件的牺牲品。内部威胁可能导致专有信息和知识产权的损失。与攻击相关的系统停机时间会对公司的生产效率产生负面影响。此外,数据丢失或对其他客户伤害会降低对公司服务的信心。处理内部安全事件涉及遏制、补救、事件响应、调查、事后分析、升

3、级、监控和监视。这些活动可以大大增加公司的工作量和安全预算。波尼蒙研究所(Ponemon Institute)报告称,在接受采访的公司中,2017 年(每家公司)内部事件的平均成本超过 870 万美元,最高成本高达 2650 万美元。1.采取措施尽量减少内部人的疏忽,可以帮助减轻内部人员威胁的后果。后续描述的措施可以帮助解决用户和管理员疏忽引起的安全问题。2.员工安全培训和教育:为您的安全团队提供培训、配置和监视计算机系统、网络、移动设备和备份设备的培训。3.定期培训员工安全意识:向您的员工定期提供培训,以告知他们如何处理安全风险,例如网络钓鱼和保护他们在笔记本电脑和移动设备上携带的公司外部数据。需要使用强密码和频繁的密码更新。告知员工从事恶意活动的后果。4.修复配置错误的云服务器:定期审核云中和内部的服务器,然后纠正与整个组织中设置的安全基线的任何偏差。5.限制对关键系统的访问:确保特权账户访问安全系统和中央服务器的员工数量限制在最低限度,并且这些人员仅包括那些受过处理计算机服务器关键任务管理培训的人员。对所有服务器上任何特权级别的访问进行监控。

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要内容是关于云计算的11类顶级威胁,包括数据泄露、配置错误和变更控制不足、缺乏云安全架构和策略、身份、凭据、访问和密钥管理的不足、账户劫持、内部威胁、不安全接口和API、控制面薄弱、元结构和应用结构失效、有限的云使用可见性、滥用及违法使用云服务。文中通过案例分析,详细阐述了这些威胁的表现形式、业务影响、安全责任、相关安全指南控制项以及威胁分析链接和引用。这些威胁的识别和应对,对于保护企业在云中的数据和应用程序,确保云环境的安全性具有重要意义。
数据泄露的常见原因有哪些? 配置错误和变更控制不足会导致哪些后果? 内部威胁有哪些常见表现形式?
客服
商务合作
小程序
服务号
折叠