22年到2023年初,云计算应用领域暴露了很多安全问题,云服务中断、敏感数据泄露、云基础设施漏洞等安全问题层出不穷。然而,即便存在诸多安全问题,企业上云已经成为一种难以改变的趋势,并且在快速增长中。网上做了总结和罗列:
1.云上暴力攻击
调查数据显示,与2021年相比,2022年针对企业组织的网络暴力攻击数量增加了31%。值得一提的是,其峰值与重大地缘政治和社会经济事件存在很大关联。因此,攻击者试图用暴力手段或其他可用的漏洞入侵企业云上资产只是时间问题,并且很快就会到来。
2.API威胁
随着云上微服务架构的流行,API的使用变得越来越普遍。根据数据显示,当前整个Web应用系统中,有超过83%的流量都是通过API来访问的。与此同时,超过44%的受访企业表示,其正在创建和维护的API应用数量超过了100个。然而,企业对于如何保护API的安全意识仍然很低,甚至在很大程度上忽视了对API的安全防护。
3.错误的云配置和影子数据
在云中,数据被大量存储在数据库、存储桶或Blob容器中,随着云上存储的数据不断增长,数据攻击面每年也都在快速增加。2022年里,我们目睹了很多严重的云上数据安全事件,其中很多都是由错误的云配置所引起的。
4.CI/CD和供应链攻击
在云计算应用架构与应用开发形态下,安全防御变得越来越复杂。对于黑客而言,CI/CD(持续集成和持续交付)环境是极具吸引力的攻击目标,从npm服务仓库和python代码,到管道执行(PPE),所有这些都是攻击者们可能发起攻击的新途径。在2022年,一些部署了这些攻击战术的恶意软件已经展示了供应链攻击实现的容易程度。
5.安全漏洞
据美国国家漏洞库(NVD)数据所示,自2017年以来,已知的CVE数量正在不断增加。在即将到来的2023年,我们将继续看到越来越多的安全漏洞,这意味着组织将面临更多的修补工作。因此,优先级排序和了解应该首先修补哪个漏洞将变得更加重要。
需要注意的是,无论企业进行了哪些安全防护准备,都不能实现百分百可靠的安全,攻击者仍然有可能渗透到云环境中。因此,企业需要通过减少横向移动的机会,确保云上数据资产得到强有力的保护,将潜在的攻击伤害维持在最低水平。
更多关于企业网络安全,云安全,服务器安全请咨询防御吧