亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        實(shí)現(xiàn)DevOps安全的最佳實(shí)踐

        2018-03-03 18:11:15
        網(wǎng)絡(luò)安全和信息化 2018年9期
        關(guān)鍵詞:漏洞容器信息安全

        更快的軟件交付需求、利用公共云環(huán)境、微服務(wù)和容器,激起了業(yè)界的思考:安全性在DevOps領(lǐng)域到底是什么角色?

        安全專家們不斷地探索如何將安全性融合到開發(fā)過程中。DevOps在企業(yè)生態(tài)系統(tǒng)中的采用率已經(jīng)達(dá)到了較高的水平,因而它也成為了對(duì)網(wǎng)絡(luò)攻擊者很有吸引力的目標(biāo)。特斯拉基于云的DevOps平臺(tái)被劫持是一個(gè)例子,它表明了為什么這些環(huán)境必須融合到企業(yè)的總體安全策略中,從而全面覆蓋不斷增長(zhǎng)的攻擊面。

        微服務(wù)和容器可以使應(yīng)用程序的交付更快,并提升IT的效率。然而,這些技術(shù)的采用速度已經(jīng)超過了安全技術(shù)發(fā)展的步伐。Gartner《如何無縫地將安全性整合到DevOps中》報(bào)告表明,有不到20%的企業(yè)安全團(tuán)隊(duì)將其DevOps小組積極且系統(tǒng)地將信息安全融合到DevOps計(jì)劃中。例如,作為這些技術(shù)的核心功能之一,快速啟動(dòng)和關(guān)機(jī)的能力已經(jīng)為給企業(yè)帶來了巨大的安全挑戰(zhàn)。

        不幸的是,由于如下的原因,DevOps安全(或稱為DevSecOps)往往表現(xiàn)得差強(qiáng)人意:

        首先,多數(shù)安全專業(yè)人士并不熟悉DevOps方面使用的工具,尤其是在與其互操作性和自動(dòng)化的功能方面,問題更為突出。

        其次,多數(shù)安全專業(yè)人士并不知道什么是容器,更不必談?wù)撈洫?dú)特的安全挑戰(zhàn)是什么了。

        第三,安全性被認(rèn)為是DevOps靈活性的一種阻礙。

        第四,當(dāng)今的安全基礎(chǔ)架構(gòu)仍是基于硬件的設(shè)計(jì),往往落后于軟件定義和可編程的概念,所以,用一種自動(dòng)化的方式將安全控制融合到DevOps過程就存在挑戰(zhàn)。

        雖然微服務(wù)和容器提供了很大的好處,卻也帶來了新的獨(dú)特風(fēng)險(xiǎn)。通常,作為新出現(xiàn)的技術(shù),微服務(wù)和容器并沒有將安全性內(nèi)置到其中。在多數(shù)企業(yè)中,這些技術(shù)并沒有包含到企業(yè)的安全計(jì)劃中。由于這些技術(shù)有可能已經(jīng)部署到企業(yè)內(nèi)部,這些技術(shù)應(yīng)當(dāng)被認(rèn)為是需要保護(hù)的攻擊面的一部分。

        信息安全和DevOps團(tuán)隊(duì)可以采取如下措施,以最大程度地減少這些技術(shù)和部署實(shí)踐中的攻擊面:

        強(qiáng)化容器:企業(yè)需要保護(hù)底層操作系統(tǒng)的安全,防止由于主機(jī)感染而損害容器安全性。在此方面,Linux提供了幾個(gè)現(xiàn)成的安全模塊。

        保障DevOps過程的安全:將特權(quán)訪問的管理實(shí)踐在整個(gè)DevOps中實(shí)施,以確保只有經(jīng)過授權(quán)的用戶才可以訪問環(huán)境,并限制惡意人員的橫向移動(dòng)。

        漏洞掃描:在運(yùn)行之前,對(duì)容器鏡像進(jìn)行深度的漏洞掃描。

        持續(xù)監(jiān)視容器鏡像:通過檢測(cè)容器和主機(jī)中的根特權(quán)提升、端口掃描、逆向外殼以及其它的可疑活動(dòng),防止漏洞利用和攻擊。

        最終,企業(yè)將持續(xù)地加速其微服務(wù)和容器的使用,用以提升其業(yè)務(wù)的效率和靈活性。相應(yīng)地,網(wǎng)絡(luò)攻擊者也將利用這種攻擊面來達(dá)成其罪惡目的。為保護(hù)企業(yè)IT堆棧中的這個(gè)新層,DevOps應(yīng)當(dāng)與信息安全團(tuán)隊(duì)協(xié)作,在應(yīng)用程序的開發(fā)過程的早期階段就實(shí)施最佳實(shí)踐。

        猜你喜歡
        漏洞容器信息安全
        漏洞
        Different Containers不同的容器
        難以置信的事情
        保護(hù)信息安全要滴水不漏
        高校信息安全防護(hù)
        三明:“兩票制”堵住加價(jià)漏洞
        漏洞在哪兒
        保護(hù)個(gè)人信息安全刻不容緩
        取米
        高鐵急救應(yīng)補(bǔ)齊三漏洞
        日本乱人伦在线观看| 91精品人妻一区二区三区久久久| 亚洲综合色无码| 无码精品人妻一区二区三区人妻斩| 国产片AV在线永久免费观看| 中文字幕中文字幕人妻黑丝| 亚洲午夜狼人综合影院| 小宝极品内射国产在线| 亚洲A∨无码国产精品久久网| 久久网站在线免费观看| 尤物yw午夜国产精品视频| 中国内射xxxx6981少妇| 国产精品久久久久影视不卡| 亚洲男人的天堂色偷偷| 98色婷婷在线| 99re热这里只有精品最新| 亚洲 国产 韩国 欧美 在线| 美女脱了内裤洗澡视频| 久久无码av一区二区三区| 日韩中文字幕中文有码| 亚洲av一区二区三区网站 | 丰满少妇人妻无码| 国产96在线 | 欧美| 亚洲欧洲日产国码无码| 中文字幕亚洲入口久久 | 亚洲乱码少妇中文字幕| 国产美女高潮流白浆视频| 肉色欧美久久久久久久免费看| 国产丰满老熟女重口对白| 国产小视频一区二区三区| 中文字幕女优av在线| 四虎国产精品免费久久| 精品18在线观看免费视频| 一区二区三区亚洲免费| av中文字幕潮喷人妻系列| 国产精品无需播放器| 一道本中文字幕在线播放| 国产精品亚洲精品日韩已方| 亚洲av片不卡无码久久| 人妻丝袜中文字幕久久| 精品亚洲麻豆1区2区3区|