CSA報告:云計算2013年將面臨九大威脅
中關村在線 發(fā)表于:13年03月01日 09:46 [轉載] 中關村在線
云計算安全一直成為業(yè)界關注焦點,近日從CSA報告(點擊下載)中對云領域的威脅進行了分析,并對2013年云計算的一些威脅進行了排名。
從報告中可以看到,2013年前三大威脅是數(shù)據(jù)泄露、數(shù)據(jù)丟失和賬戶劫持。在2010年,云計算中前三個是云服務的濫用、不安全接口和API、內(nèi)部人員惡意破壞。這三個威脅仍在今年的名單上,但排名分別下跌到第7、4、6位。
從報告中總結2013年九個云計算的威脅:
1. 數(shù)據(jù)泄露
對于企業(yè),數(shù)據(jù)泄露是一個老生常談的問題,但云計算加重了這種威脅,特別是對于一個設計不當?shù)脑品⻊諗?shù)據(jù)庫將使攻擊者不僅僅進入一個帳戶,而且會進入與該服務相關的其他帳戶。
2. 數(shù)據(jù)丟失
對于數(shù)據(jù)丟失也是經(jīng)常發(fā)生的,用戶設備被破解,造成數(shù)據(jù)被偷或被刪除。同樣天災(比如颶風桑迪)可能會導致永久性的數(shù)據(jù)丟失,對于云計算而言如果一個企業(yè)的數(shù)據(jù)在上傳到云之前就行加密,就能更好地保護加密密鑰或數(shù)據(jù)。
3. 賬戶或服務信息劫持
黑客通過網(wǎng)絡釣魚或軟件漏洞來劫持用戶信息。通常根據(jù)一個密碼就可以竊取用戶多個服務中的資料。對于云供應商而言,如果被盜的密碼可以登陸云端平臺,那么用戶的數(shù)據(jù)將被竊聽、篡改,甚至重定向用戶的服務到網(wǎng)站。
4. 不安全的接口和API
云端平臺中的API允許任意數(shù)量的交互應用,對整體安全來說是一個薄弱的環(huán)節(jié)。API通過政策進行控制,開發(fā)人員須在質量和安全性設計方面有所變化,但因為API是跨領域的分層使得問題比較復雜。