Cryptomania.ooo
  • главная
  • криптовалюты
  • криптодомены
  • кибербезопасность
  • стартапы
  • блокчейн

[Перевод] Четыре главные проблемы управления доступом и учетными данными в публичном облаке

Работа в публичном облаке открывает широкие возможности гибкой разработки и доставки приложений. Так как компании и специалисты DevOps заинтересованы в развертывании кода и функций в кратчайшие сроки, переход в публичное облако — один из важнейших этапов цифровой трансформации. Согласно исследованию Radware, 70% рабочих приложений сейчас запущено в публичном облаке. Это значит, что под термином «кибербезопасность» все чаще подразумевается безопасность облака.

Быстродействие и динамичность облачных сред, кроме преимуществ и возможностей гибкой работы, представляют ряд угроз безопасности, которые организации должны также учитывать. Например, такой проблемой может стать управление доступом и учетными данными в публичном облаке.

Разрешения доступа = поверхность атаки

Разработка приложений, размещенных в публичном облаке, по определению производится удаленно. Для доступа используется удаленное подключение с помощью механизмов и API, которые предоставляет поставщик услуг публичного облака. У администраторов больше нет физического контроля над ресурсами, а весь доступ к их ресурсам осуществляется дистанционно. Однако и хакеры, злоумышленники и другие посторонние лица могут получить доступ к тем же ресурсам с помощью тех же стандартных протоколов, API и методов.

Безопасность разработки зависит от того, у кого есть доступ к приложениям, и от предоставленных полномочий.

В сущности, это означает, что чем больше разрешений вы дадите, тем больше будет поверхность атаки на вашу организацию. Обеспечение безопасности в публичном облаке начинается с контроля выдаваемых разрешений и управления идентификацией и доступом (identity and access management, IAM).

Разные сети, схожие проблемы

Компании все чаще развертывают приложения в облачных средах, и эксперты Radware обнаружили несколько общих проблем, с которыми они сталкиваются. Как уже было сказано, многие из них связаны с управлением разрешениями и учетными данными.

Читать далее


Перейти к источнику (полный текст)

8 февраля, 2022   teleincom_admin
habr.com Информационная безопасность, предотвращение атак, публичное облако, защита облака, защита облачных приложений, защита облачных сред, кибербезопасность, управление доступом, управление идентификацией

Смотрите также

  • Необычные проекты интернета вещей. Пёс-охранник на Raspberry Pi и умная видеоняня
    Необычные проекты интернета вещей. Пёс-охранник на Raspberry Pi и умная видеоняня
×

  • На Житомирщині активізувалися аферисти, які від імені начальника Управління Держпраці виманюють гроші
  • BMW увековечил шумы двигателей внутреннего сгорания в качестве NFT

Свежее

  • Супер универсальная зарядка
  • У харківського кота Степана зʼявилася подружка
  • Gazeta Wyborcza розмістила на першій шпальті Залужного
  • Профілактика хвороб серця: як пенсіонерам себе захистити
  • СБУ викрила на Луганщині трьох колаборантів, які погодилися зайняти посади в «органах влади» окупантів
  • Чорногорія оголосила російського дипломата персоною нон ґрата, на виїзд йому дали тиждень
  • Huawei пояснила, як змогла зменшити шкоду від санкцій США
  • США розширять торгівлю з Тайванем у відповідь на "провокаційну" поведінку Китаю
  • У Рівному затримали чоловіка, що знущався над державним прапором
  • [recovery mode] Собираем бесшумный ПК без заморочек
  • Моя история подготовки к интервью в FAANG
  • Хакери почали використовувати для проведення атак штатний антивірус Windows
  • Тоня Матвієнко та Арсен Мірзоян вперше відповіли на чутки про розлучення
  • На деокупованих територіях вже розчищено 940 км доріг та зведено 49 тимчасових переправ
  • 35-річна киянка передавала росіянам дані про підрозділи ЗСУ

Продажа криптодоменов

cryptotrading.ooo

cryptotrade.ooo

cryptodatas.com

cryptos.capital

cryptos.events

cryptos.ventures

cryptos.wtf

ooo.capital

ooo.loans

ooo.tours

property.bet

cryptocoin.ooo

cryptocoins.ooo

assets.bet

cryptoexchange.ooo

cryptomania.world

cryptoinvest.ooo

cryptos.media

cryptos.foundation

cryptos.fm

cryptobank.today

ooo.credit

ooo.finance

ooo.domains

ooo.health

cryptos.trade

ooo.world

Pravki.com - доработка сайтов на WordPress

Наши проекты

1010.team — новости про IT на английском

cryptos.domains — купить криптодомены

Кремниевая долина (Юрий Дудь) — рекомендуем к просмотру!

https://www.youtube.com/watch?v=9lO06Zxhu88
Не нашли что искали? Перейти на Главную страницу
© Cryptomania.ooo
Новости про ИТ, новые технологии, интернет-бизнес, стартапы, криптовалюты, кибербезопасность