云配置錯誤影響安全的原因有以下這些:
云安全知識欠缺:在大多數企業組織中,對整個組織進行安全培訓的重擔落在了IT團隊身上,有時還會看到一個安全架構師為企業組織中數百名開發人員和其他IT人員提供支持。云安全專家的稀缺可能會在整個企業組織內導致一連串的安全問題,但是,要找到熟悉云安全、經驗豐富的員工也并不容易。
團隊各自為戰:信息安全、IT運營和DevOps團隊在云安全策略上不一致。企業組織的云安全治理需要不同團隊的參與,但每個團隊的安全或合規目標略有不同,未能保持治理策略的一致是一種安全或合規風險,對于試圖平衡開發速度與安全治理的開發人員來說是一個棘手的問題。
風險可見性差:企業組織之所以無法有效識別錯誤配置,是因為一般云提供商提供了部分云安全服務,在這種情況下,企業安全團隊經常對需要擔負的云安全責任感到困惑。就自負責任而言,企業安全團隊需要對云服務有更廣泛和深度的風險可見性。
應對遲緩:網絡犯罪分子可以在幾分鐘內快速識別并探查在互聯網上暴露的云資產。因此,企業安全團隊識別和修復錯誤配置的速度對于能否避免云安全漏洞被利用至關重要。不幸的是大多數企業組織的云安全流程應對滯后。
回答所涉及的環境:聯想天逸510S、Windows 10。
云配置錯誤影響安全的原因有以下這些:
云安全知識欠缺:在大多數企業組織中,對整個組織進行安全培訓的重擔落在了IT團隊身上,有時還會看到一個安全架構師為企業組織中數百名開發人員和其他IT人員提供支持。云安全專家的稀缺可能會在整個企業組織內導致一連串的安全問題,但是,要找到熟悉云安全、經驗豐富的員工也并不容易。
團隊各自為戰:信息安全、IT運營和DevOps團隊在云安全策略上不一致。企業組織的云安全治理需要不同團隊的參與,但每個團隊的安全或合規目標略有不同,未能保持治理策略的一致是一種安全或合規風險,對于試圖平衡開發速度與安全治理的開發人員來說是一個棘手的問題。
風險可見性差:企業組織之所以無法有效識別錯誤配置,是因為一般云提供商提供了部分云安全服務,在這種情況下,企業安全團隊經常對需要擔負的云安全責任感到困惑。就自負責任而言,企業安全團隊需要對云服務有更廣泛和深度的風險可見性。
應對遲緩:網絡犯罪分子可以在幾分鐘內快速識別并探查在互聯網上暴露的云資產。因此,企業安全團隊識別和修復錯誤配置的速度對于能否避免云安全漏洞被利用至關重要。不幸的是大多數企業組織的云安全流程應對滯后。
回答所涉及的環境:聯想天逸510S、Windows 10。