
课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
安全问题随着互联网的不断发展而被越来越多的企业和用户关注,网络运维也成为了一个热门求职岗位,下面我们就通过案例分析来简单了解一下,云计算安全问题与解决方法。
1、不知道自己的访问权限
说到访问权限,在跟踪哪些用户可以访问某一应用程序方面存在两个基本问题。许多IT部门仍使用管理员权限来运行所有Windows终端。尽管这不只是云端的问题,基于云端的虚拟机和容器也可能有过多的管理员(或共享相同的管理员密码),因此好将虚拟机或容器进行锁定。您的安全设备无法检测到整个基础架构中发生的常见权限升级攻击。
解决方法:使用BeyondTrust、Thycotic或CyberArk等公司的权限身份管理工具。然后定期审核您帐户权限的变更情况。
2、使端口处于开放状态
您上次使用FTP访问云服务器是什么时候?
解决方法:立即关闭那些不需要的和旧的端口,减少受攻击范围。
3、不注意远程访问
大多数云服务器都具有多种远程连接方式,例如RDP、SSH和Web控制台。所有这些连接方式都可能因权限凭据、较弱的密码设置或不受保护的端口而受到危害。
解决方法:监视这些网络流量,并适当地进行锁定。
4、没有管理隐私信息
您在哪里保存加密密钥、管理员密码和API密钥?如果您是在本地Word文件中或在便利贴上保存,则您需要获得帮助。您需要更好地保护这些信息,并尽可能少地与授权开发人员共享这些信息。
解决方法:例如AWSSecretsManager、AWSParameterStore、AzureKeyVault和HashicorpVault等服务就是一些可靠且可扩展的隐私信息管理工具。
5、没有正确地做日志
您上次查看日志是什么时候?如果您不记得,这可能就是个问题,尤其是对于云服务器而言,因为日志可能会激增,并且不再是为重要的事项。
解决方法:AWSCloudTrail服务将为您的云服务提供更好的实时可见性。另外,还可为账户配置、用户创建、身份验证失败方面发生变化而打开事件日志记录,这只是其中几个例子。
【免责声明】:本内容转载于网络,转载目的在于传递信息。文章内容为作者个人意见,本平台对文中陈述、观点保持中立,不对所包含内容的准确性、可靠性与完整性提供形式地保证。请读者仅作参考。更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。