Skip to content
Skip to content
+48 693 280 898 allofsecurity@exclusive-networks.pl
  • Linkedin
Potrzebujesz oferty >>
  • Linkedin
All of security

All of security

Wszystko o bezpieczeństwie IT

Potrzebujesz oferty >>
  • Artykuły
    • Aktualności
    • Opisy wdrożeń
    • Raporty
  • Rozwiązania
    • Brzeg Sieci
    • Cloud
    • Automatyzacja i Monitoring
    • Aplikacje
    • Dane
    • Sieć Wewnętrzna
    • Użytkownik
  • Producenci
    • BackBox
    • Broadcom (Symantec)
    • ByondTrust
    • CrowdStrike
    • eduHEZO
    • F5
    • Fortinet
    • Gigamon
    • Infoblox
    • Nozomi Networks
    • Proofpoint
    • Radware
    • Tenable
  • Eksperci o security
    • Agnieszka Szarek – Fortinet Polska
    • Paweł Rybczyk – WALLIX
    • Michael Haas – WatchGuard Technologies
    • Marcin Laskowski – Extreme Networks
    • Chris Meidinger – CrowdStrike
    • Łukasz Kajdan – Radware
    • Ingo Schaefer – Proofpoint
    • Wirk Römmelt – Guardicore
  •  Wydarzenia
  • Kontakt
  • Home
  • 2019
  • sierpień
  • 9
  • Raport CSA: Największe zagrożenia w chmurze

Raport CSA: Największe zagrożenia w chmurze

Redakcja allofsecurity9 sierpnia 20192 października 2019

Podczas tegorocznej konferencji Black Hat 2019 w Las Vegas organizacja Cloud Security Alliance (CSA), zajmująca się tworzeniem standardów, zasad certyfikacji i definiowaniem najlepszych praktyk dotyczących bezpieczeństwa środowisk chmurowych, zaprezentowała najnowszą edycją corocznego raportu z cyklu „Największe zagrożenia dla chmur obliczeniowych”. Tym razem raport nosi tytuł „Skandaliczna jedenastka” (Top Threats to Cloud Computing: Egregious Eleven) – tym mianem określono jedenaście nowych dziedzin, które należy brać pod uwagę przy wykorzysta dostawcy usług chmurowych.

Jednocześnie twórcy raportu zrezygnowali z analizy podatności środowisk chmurowych, ryzyka utraty danych przez ich operatorów oraz działania złośliwego kodu. Twórcy raportu uznali, że te obszary w wystarczający sposób zostały zaadresowane przez dostawców usług lub nie stanowią kluczowego kryterium przy podejmowaniu decyzji o ich wyborze.

Na listę szczególnie ważnych obszarów w dzisiejszych czasach wpisano (w kolejności według ważności):

  • Wycieki danych
  • Błędy w konfiguracji i brak weryfikacji wprowadzanych zmian
  • Brak strategii i architektury gwarantującej bezpieczeństwo chmury
  • Niewystarczające zarządzanie tożsamością, uprawnieniami dostępu i kluczami
  • Włamania na konta i przejmowanie ich
  • Zagrożenia ze strony pracowników
  • Niezabezpieczone interfejsy i API
  • Nieefektywna warstwa kontroli
  • Błędy w metastrukturach i strukturach aplikacji
  • Ograniczona widoczność użycia chmury
  • Nadużycia w wykorzystaniu usług chmurowych

Nawigacja wpisu

Previous: WatchGuard: ataki dnia zerowego wykrywamy w minuty
Next: Extreme Networks finalizuje przejęcie firmy Aerohive

Related Posts

Magicznych Świąt, pełnych bliskości i radości

23 grudnia 2024 Joanna Roman

Co zrobić, by pracownicy zdalni nie stali się luką w bezpieczeństwie?

6 grudnia 202427 lutego 2025 Joanna Roman

Pierwsza polska edycja LADIES GOLF ACADEMY za nami!

4 grudnia 20245 grudnia 2024 Joanna Roman
  • Strona główna
  • Aktualności
  • Artykuły
  • Wywiady
  • Raporty
© Copyright | Theme: BlockWP by Candid Themes.
Polityka prywatności