CSA報告:云計算2013年將面臨九大威脅
中關村在線 發(fā)表于:13年03月01日 09:46 [轉載] 中關村在線
5. 拒絕提供服務
通過對用戶阻止訪問資源和數據,并造成延遲成為破壞云服務的一個攻擊方法,可能意味著在線服務的。其他形式的攻擊,非對稱應用級DoS攻擊,直接利用弱點將Web服務器、數據庫和其他云資源作為攻擊目標。
6. 內部人員惡意破壞
數據的丟失,有一定程度上是內部人員惡意破壞造成的。盡管這種情況對于企業(yè)而言不一定發(fā)生,但當一旦造成破壞的傷害就會很大。CSA表示,完全依賴于云服務提供商的安全系統(tǒng)是云端最大的風險。
7. 云服務的濫用
作為大眾化的云服務,可向任何人提供計算資源,但并不考慮使用者的目的,很可能是通過尋求資源,以破解用戶的加密信息、發(fā)動拒絕服務攻擊、服務器的惡意軟件的黑客。
8. 不充分的審查
云計算的好處對于企業(yè)用戶是顯而易見,比如降低成本、提高效率、更好的安全性等,但遷移到云計算的風險中需要有足夠的風險評估,特別對不了解云服務環(huán)境、應用程序或服務被推到云中、營運責任(比如事件響應、加密、安全監(jiān)控等)都會對企業(yè)產生未知的風險。
9. 共享技術漏洞
所有的交付模型全面展示出共享基礎設施、平臺和應用程序所帶來的特點。CSA強調深入安全保護策略,包括計算、存儲、網絡、應用程序和用戶安全執(zhí)行,以及對IaaS、PaaS和SaaS的監(jiān)測。