999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

解決無服務器架構的安全問題

2020-12-31 05:47:01山東姜建華趙長林
網絡安全和信息化 2020年6期
關鍵詞:服務企業

■ 山東 姜建華 趙長林

隨著開發及運維(DevOps)及微服務架構變得越來越普遍,APP的開發團隊正尋求使用更為輕量級的云服務來部署應用的工作負載。

一種常被采用的技術就是無服務器計算,它將整個的工作負載(容器和操作系統實例)都交給供應商的背板架構,從而使開發人員可以創建微服務的APP,僅要求在云供應商的環境中上傳和操作APP代碼。

然而,無服務器云架構使用的日漸增加暴露了一些安全團隊需要評估和解決的新的潛在風險。本文將討論關于無服務器架構的安全問題,以及解決或緩解這些問題的最佳方法。

無服務器的編碼風險

無服務器計算尤其易于遭受編碼安全風險。例如,惡意代碼的執行可以經由無服務器架構產生,并且可以長時間存在于內存中。無服務器環境中的固有缺陷本身也是一個問題,因為這些缺陷會導致遠程代碼的執行。

無服務器環境也容易產生代碼安全問題。由于容器的宿主平臺可能大規模地超出范圍,因此,團隊必須專注于保護輸入、代碼和執行。在制定減輕無服務器安全風險的策略時,企業應當首先專注于靜態代碼的審查。為了掃描代碼,有些第三方的供應商可以整合到無服務器的環境中。

很多無服務器的編碼風險都會存在而不管代碼在何處和如何運行,由此導致如下的核心問題:

一是事件劫持。劫持缺陷仍可以影響代碼及其處理輸入的方式。改進的輸入驗證和預定義的數據庫層邏輯(例如存儲過程)有助于修復這個問題。

二是失敗的認證。企業必須重視無服務器APP用戶的角色定義和強認證的執行。

三是不安全的APP秘密存儲。API密鑰、加密密鑰和其它秘密往往涉及到無服務器的功能執行。安全團隊應當確保開發人員使用成熟的秘密管理工具和某種特定云的密鑰存儲。

四是異常處理不當。開發人員應確保錯誤和異常得到適當處理,以防止堆棧的痕跡被暴露或顯示。

無服務器環境中的身份和訪問問題

無服務器的另一個主要安全問題是特權和許可的控制。這種控制應當針對所有的無服務器應用程序,并由強健的“云身份和訪問管理(IAM)”實施。除了訪問無服務器功能的服務許可外,企業必須對無服務器功能得以運行的許可實現最少化。

初涉此領域的企業需要在本地云環境中記錄每一個無服務器的API事件(包括訪問、修改及執行等)。這可以由與亞馬遜的AWS CloudTrail云資源調用記錄服務等類似的服務實現。

無服務器的安全問題并不是只有編碼和云身份及訪問管理這兩方面。其它的需要關注的方面都與配置有關:企業應當通過限制內存利用和可能的無服務器輸入手段而減輕不安全的部署設置所帶來的問題。調整應用程序的執行超時有助于減輕拒絕服務攻擊和經濟損失。

當前,保障無服務器架構的云的和本地的安全選項還是有限的。為真正保障無服務器的安全,企業可能需要全面的靜態代碼分析,對內存進行分析用以應對緩沖區劫持,還要對輸入和行為進行動態掃描,并且記錄所有活動,以及其它的安全控制。目前,多數供應商僅僅提供了定義運營要素的能力,如內存的大小和使用、日志,以及對功能和無服務器相關服務自身的一些許可。

企業還可以整合一些工具用以提供對無服務器架構實施的透明度。這些工具有很多,如Check Point Protego以及Dashbird等。企業還可以考慮可以將安全性增加到持續集成或持續交付階段的工具以及在云中實施的工具。許多容器安全工具,如Palo Alto Prisma和Aqua都可以實現此功能。但是安全從業者必須明確:所有這些產品都要求大量的資源,因此無法應對所有可能發生的情況。

猜你喜歡
服務企業
企業
當代水產(2022年8期)2022-09-20 06:44:30
企業
當代水產(2022年6期)2022-06-29 01:11:44
企業
當代水產(2022年5期)2022-06-05 07:55:06
企業
當代水產(2022年3期)2022-04-26 14:27:04
企業
當代水產(2022年2期)2022-04-26 14:25:10
敢為人先的企業——超惠投不動產
云南畫報(2020年9期)2020-10-27 02:03:26
服務在身邊 健康每一天
今日農業(2019年14期)2019-09-18 01:21:54
服務在身邊 健康每一天
今日農業(2019年12期)2019-08-15 00:56:32
服務在身邊 健康每一天
今日農業(2019年10期)2019-01-04 04:28:15
服務在身邊 健康每一天
今日農業(2019年15期)2019-01-03 12:11:33
主站蜘蛛池模板: 东京热一区二区三区无码视频| 五月天香蕉视频国产亚| 久久久亚洲色| 污网站免费在线观看| 99热这里只有精品久久免费| 亚洲国产欧洲精品路线久久| 青青热久免费精品视频6| 日韩精品高清自在线| 永久成人无码激情视频免费| 怡红院美国分院一区二区| 成人中文在线| 91精品免费久久久| 99re在线免费视频| 欧美精品成人一区二区视频一| 色天天综合| 精品在线免费播放| 色亚洲激情综合精品无码视频 | 亚洲国产天堂久久综合| 国产成人无码久久久久毛片| 欧美日韩国产在线人成app| 色香蕉影院| 亚洲无码A视频在线| 国语少妇高潮| 国产女人爽到高潮的免费视频 | 最近最新中文字幕免费的一页| 婷婷六月综合网| 亚洲aaa视频| 一本一道波多野结衣av黑人在线| 色偷偷综合网| 亚洲欧美国产五月天综合| 色老头综合网| 天天爽免费视频| 亚洲精品爱草草视频在线| 波多野结衣久久高清免费| 亚洲一级毛片免费观看| 一本色道久久88亚洲综合| 在线毛片免费| 久热中文字幕在线观看| 亚欧乱色视频网站大全| 不卡无码网| 亚洲天堂精品视频| 国产情精品嫩草影院88av| 久久国产精品波多野结衣| 欧美影院久久| 亚洲人成成无码网WWW| 国产人成乱码视频免费观看| a级免费视频| 亚洲成人网在线播放| 日韩成人免费网站| 国产成人AV男人的天堂| 99久久性生片| 亚洲精品国产成人7777| 原味小视频在线www国产| 精品色综合| 亚洲91精品视频| 久久超级碰| 久久免费视频6| 欧美在线视频不卡第一页| 亚洲第一极品精品无码| 超碰免费91| 久久美女精品国产精品亚洲| 一级片一区| 色网在线视频| 国产青榴视频在线观看网站| 亚洲bt欧美bt精品| 欧美第二区| 高潮爽到爆的喷水女主播视频| 日本爱爱精品一区二区| 中文字幕 91| 久久久久国产一区二区| 久青草国产高清在线视频| 狠狠综合久久| 伊人福利视频| 亚洲高清日韩heyzo| 欧美日韩国产成人高清视频| 91九色国产porny| 99青青青精品视频在线| 色屁屁一区二区三区视频国产| 国产嫖妓91东北老熟女久久一| 91精品国产91久无码网站| 亚洲va欧美ⅴa国产va影院| 精品午夜国产福利观看|