机房360首页
当前位置:首页 » 软件安全 » 2013年云端运算面对的九大威胁

2013年云端运算面对的九大威胁

来源:机房360 作者:XFF 更新时间:2013-6-4 11:00:06

摘要:  由云端安全联盟(Cloud Security Alliance)进行的最新调查,网路犯罪已成为安全专家在云端运算领域的首要担忧因素。由于网路攻击事件频传,意图窃取公司机密资料,促使网路安全成为当前调查排名之首;回顾2010年的相同调查,资料外洩与帐号被骇等因素排在中间,今年已分别成为第一名与第叁名。

  由云端安全联盟(Cloud Security Alliance)进行的最新调查,网路犯罪已成为安全专家在云端运算领域的首要担忧因素。由于网路攻击事件频传,意图窃取公司机密资料,促使网路安全成为当前调查排名之首;回顾2010年的相同调查,资料外洩与帐号被骇等因素排在中间,今年已分别成为第一名与第叁名。

  CSA提供云端服务商和其客户关于云端专家如何看待云端储存业务的危险疑虑之处;根据Privacy Rights Clearinghouse的数据,今年已公开的骇客行为有28件,造成11万7千笔资料遗失,被骇的网路服务商包括Zendesk、Twitter等;2012年则有230起公开的骇客行为,造成900万笔资料遗失,被骇的网路服务商包括Yahoo、eHarmony和LinkedIn等。安全专家认为没有任何一个组织或企业在网路上做生意可以免于安全威胁,特别是地下化骇客组织的软体工具品质越来越提升。

  不过骇客并非唯一的威胁,CSA报告的第二名是数据遗失(塬因非网路犯罪),而是意外删除导致,比例高于你我所能想像。在赛门铁克今年一月公布的报告中,3,200家企业当中有四成曾经在云端遗失资料,不得不透过备份復塬。以下为CSA公布的2013年云端运算领域要面对的九大威胁:

  1. 资料外洩(Data Breaches)

  2. 资料遗失(Data Loss)

  3. 帐号被骇(Account Hijacking)

  4. 不安全的APIs程式(Insecure APIs)

  5. 拒绝服务(Denial of Service)

  6. 恶意的内部人员(Malicious Insiders)

  7. 滥用云端服务(Abuse of Cloud Services)

  8. 审慎评鑑不足(Insufficient Due Diligence)

  9. 共享环境所造成难以避免的议题(Shared Technology Issues)

  责任编辑:XFF

本文地址:http://www.jifang360.com/news/201364/n285748590.html 网友评论: 阅读次数:
版权声明:凡本站原创文章,未经授权,禁止转载,否则追究法律责任。
相关评论
正在加载评论列表...
评论表单加载中...
  • 我要分享
更多
推荐图片