欧美一级特黄大片做受成人-亚洲成人一区二区电影-激情熟女一区二区三区-日韩专区欧美专区国产专区

DevOps的安全問題不容小覷

2021-03-12    分類: 網(wǎng)站建設

寫在前面的話

DevOps最基本的一個功能,或者說優(yōu)勢,就是它可以將產(chǎn)品的開發(fā)團隊跟運營團隊合并成一個具有凝聚力的“個體”,而這樣就可以很大程度地提升工作的效率。但是研究表明,雖然DevOps可以提升企業(yè)IT的工作效率,但與此同時有一個非常重要的因素也被忽略掉了,那就是“信息安全”。因此我們不禁想問:“安全”跟“效率”到底誰更重要?

根據(jù)CyberArk發(fā)布的2018年高級威脅前景報告,DevOps至少會增加一個IT領域的攻擊面,即特權賬號。特權賬號是DevOps的一個必不可少的重要組件,但是CyberArk的數(shù)據(jù)表明,這些特權賬號并沒有得到很好的安全保護。

DevOps的安全問題不容小覷

CyberArk是一家以色列安全公司,該公司成立于1999年,其總部設在美國的馬薩諸塞州。在2017年9月到10月,他們委托Vanson Bourne(一家專門從事市場調(diào)查與研究的公司)對超過1000名安全決策人員進行了采訪調(diào)查。調(diào)查結(jié)果顯示,很多安全專家以及安全決策人員對DevOps中的特權賬號以及IT基礎設施之間的重要隱私數(shù)據(jù)其實并不算真正的了解。比如說,99%的受調(diào)查人員無法找出所有的特權賬號以及重要機密數(shù)據(jù)到底在什么地方,而這種所謂的“知識差距”是非常令人擔憂的。其中,還有76%的受訪者并不了解DevOps所使用的持續(xù)整合以及持續(xù)部署工具(CI/CD)。

其中,大的“知識差距”是關于源代碼庫方面的,例如GitHub。因為有84%的受訪者根本就不知道GitHub有特權賬號。除此之外,有80%的受訪者不了解互聯(lián)網(wǎng)中的各種微型服務,還有78%的受訪者并不了解云環(huán)境方面的細節(jié)。

CyberArk的DevOps安全副總裁ElizabethLawler表示:“如果是在企業(yè)環(huán)境中部署DevOps的話,不僅會創(chuàng)建更多的特權賬號憑證以及機密信息,而且跨商業(yè)生態(tài)系統(tǒng)(相互關聯(lián))的共享信息也會增多。即使一個企業(yè)或組織擁有專業(yè)的安全技術人員,他們也很少會對DevOps中的敏感信息進行管理和保護,因此這些組織也會成為攻擊者的主要目標。對于外部攻擊者以及惡意的內(nèi)部人員,竊取特權賬號憑證以及機密數(shù)據(jù)將能夠允許攻擊者完全入侵組織或企業(yè)的整個IT基礎設施。因此,如果企業(yè)急于通過DevOps來提升IT和業(yè)務的效率,則會增加企業(yè)IT將要面臨的潛在攻擊面?!?/p>

但是這并不意味著DevOps的安全問題被完全忽略了。37%的DevOps專家表示,被入侵的DevOps工具或環(huán)境將成為組織中最嚴重的安全漏洞之一。其中最主要的一個問題就是DevOps團隊對于安全方面的考慮太過于欠缺了,在部署了DevOps的組織中,大約有75%的安全團隊并沒有設計針對特權賬號的安全策略,相當于在所有部署了DevOps的環(huán)境中,有三分之二的場景無法實現(xiàn)DevOps與安全的整合。

因此,有安全意識的DevOps專家應該要“自己動手豐衣足食”了。據(jù)了解,目前已經(jīng)有22%的DevOps安全人員已經(jīng)針對自己的環(huán)境部署了相應的安全解決方案以保護和管理DevOps項目的機密數(shù)據(jù)。Lawler認為:“構建自己的安全解決方案從某種程度上來說是可行的,但這并不是一種擴展性很強的方式。從Jenkins到Puppet再到Chef,不同工具之間的安全標準也不相同,這也就意味著,當你在使用一款工具的時候,你首先得知道如何保障這款工具的安全。當組織在部署DevOps的時候,安全團隊必須要對整個基礎設施的安全性負責,他們可以設計一個系統(tǒng)化的方法,在保障生產(chǎn)力提升的同時維護整體的IT安全性。”

總結(jié)

DevOps往往代表著效率和速度,而安全問題往往會被看作是效率和速度的“攔路虎”。然而這兩個因素之間必須是以一種相輔相成的形式存在的,如果企業(yè)希望使用DevOps來提升企業(yè)的工作效率,而不是削弱企業(yè)的整體IT安全,那么CyberArk的調(diào)查結(jié)果絕對是相關人員需要認真考慮的內(nèi)容了。

本文標題:DevOps的安全問題不容小覷
本文鏈接:http://www.aaarwkj.com/news/105069.html

成都網(wǎng)站建設公司_創(chuàng)新互聯(lián),為您提供用戶體驗手機網(wǎng)站建設、ChatGPT、企業(yè)建站關鍵詞優(yōu)化網(wǎng)站營銷

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

營銷型網(wǎng)站建設
久久人妻少妇嫩草av蜜桃综合| 亚洲夫妻性生活免费视频| 国产精品福利手机在线观看| 最新人妻少妇精品中文字幕视频| 日本亚洲中文字幕网站| 日韩中文字幕精品一区| 国产一区二区三区的网站| 久国产精品一区国产精品| 日韩高清av不卡一区二区三区| 自拍国语对白在线视频| 人妻中文字幕日韩av| 国产av手机自拍看片| 国产国产乱老熟视频网站| 亚洲成人精品久久久| 久久中文字幕人妻熟av| 人妻伦理一区二区三区| 欧美一区二区三区成人网| av剧情免费在线观看| 欧美精品福利一区二区| 视频久久这里只有精品| 精品欧美一区二区精品| 99热这里只有精品中文有码| 69国产精品久久久久久人| 成人免费在线国产视频| 国产在线精品91系列| 亚洲精品国产熟女久久| 亚欧乱色熟女一区二区三区| 欧美一区二区精品少妇| 另类国产人妖免费视频网站大全 | 国产成人亚洲精品专区高清| 国产欧美日韩精品av| 日本区一区二区三高清视频| 亚洲第一中文字幕久久| 开裆丝袜高跟啪啪高潮av| 日韩人妻精品久久免费| 一区二区在线视频国产| 日本一区二区三级在线观看| 中国的性生活黄片免费观看| 国产在线自拍一区二区| 日韩人妻中出中文字幕| 久久婷婷精品国产亚洲av|