《2023公有云安全風險分析報告》
2024-03-13
2023 年,云計算持續迅猛發展,廣泛滲透各行業,隨著應用程序在混合云和多云環境中的部署增加,面向租戶的云上風險也相應提升,如攻擊者可利用互聯網上泄露的憑證信息訪問租戶資產,并通過一系列攻擊手段對租戶資產的安全性構成威脅。再如攻擊者可以利用租戶的云存儲訪問錯誤配置,直接獲取云存儲桶內的敏感信息,以上風險最終會造成數據泄露事件的發生。其次,公有云服務自身也存在漏洞,若云廠商未及時對漏洞進行修復,攻擊者可通過漏洞利用對租戶的云服務發起攻擊,造成不良后果。最后,開發運營一體化(DevOps) 使得用戶對應用運營變得更加便捷,但復雜的軟件供應鏈與不必要的服務暴露也帶來了極大的安全風險。
?