@怪人
2年前 提问
1个回答

如果云配置错误影响安全的原因有哪些

Andrew
2年前

如果云配置错误影响安全的原因有以下这些:

  • 云安全知识欠缺:在大多数企业组织中,对整个组织进行安全培训的重担落在了IT团队身上,有时还会看到一个安全架构师为企业组织中数百名开发人员和其他IT人员提供支持。云安全专家的稀缺可能会在整个企业组织内导致一连串的安全问题,但是,要找到熟悉云安全、经验丰富的员工也并不容易。

  • 团队各自为战:信息安全、IT运营和DevOps团队在云安全策略上不一致。企业组织的云安全治理需要不同团队的参与,但每个团队的安全或合规目标略有不同,未能保持治理策略的一致是一种安全或合规风险,对于试图平衡开发速度与安全治理的开发人员来说是一个棘手的问题。

  • 风险可见性差:企业组织之所以无法有效识别错误配置,是因为一般云提供商提供了部分云安全服务,在这种情况下,企业安全团队经常对需要担负的云安全责任感到困惑。就自负责任而言,企业安全团队需要对云服务有更广泛和深度的风险可见性。

  • 应对迟缓:网络犯罪分子可以在几分钟内快速识别并探查在互联网上暴露的云资产。因此,企业安全团队识别和修复错误配置的速度对于能否避免云安全漏洞被利用至关重要。不幸的是大多数企业组织的云安全流程应对滞后。