您现在的位置是:系统运维 >>正文
50家企业在云身份安全领域集体踩中的认知陷阱
系统运维9人已围观
简介大多数企业在云环境中仍缺乏基本的身份安全控制措施,这使其面临数据泄露、审计失败和合规违规的风险。Unosecur发布的一份年中新基准报告显示,在接受扫描的公司中,几乎每家都至少存在一个高风险问题,平均 ...

大多数企业在云环境中仍缺乏基本的家企集体阱身份安全控制措施 ,这使其面临数据泄露 、身份审计失败和合规违规的安全风险 。Unosecur发布的领域一份年中新基准报告显示 ,在接受扫描的踩中公司中,几乎每家都至少存在一个高风险问题 ,知陷平均每家企业存在40项控制措施失效的家企集体阱情况。
该报告分析了2025年1月至6月期间,身份来自不同行业和地区的安全50家企业的诊断扫描数据。与基于调查的免费模板领域研究不同 ,该报告的踩中结论是基于与ISO 27001/27002、PCI DSS和SOC 2等标准相一致的知陷直接控制检查得出的 。其目标是家企集体阱 :以可复制的方式呈现云身份实践存在的不足以及相应的改进方法。
Unosecur的身份首席执行官桑托什·贾亚普拉卡什(Santhosh Jayaprakash)表示 :“百分比份额的变化可能在一定程度上反映了扫描覆盖范围较小。数据传达的源码下载安全信息很简单 :如果你的公司使用这三个平台中的任何一个 ,你就能清楚了解最常见的合规违规问题。对于多云企业而言 ,这些数据进一步表明 ,并非所有环境都面临相同的风险。如果认为所有环境风险相同,可能会导致严重漏洞得不到解决 。”
数据显示 ,许多企业继续忽视基础防护措施,最常见的问题是管理员账户未启用多因素身份验证(MFA),建站模板其他常见漏洞包括角色权限过大 、服务账户密钥长期有效以及职责划分不清 ,仅缺失MFA 、权限过大 、凭证过期和未管理的机器密钥这四类问题,就占高严重性问题的70%。
报告指出 :“缺失MFA和权限过大并非前沿威胁 ,而是如同未上锁的门 ,勒索软件团伙和审计人员会首先注意到这些问题 。”
基准报告中列出的十大失败案例 ,每个都会产生明确的服务器租用安全后果。例如 ,管理员账户未启用MFA,可能导致单个被窃取的密码危及整个云环境。未轮换的密钥和拥有广泛权限的服务账户,可能会提供长期未经授权的访问。
云环境特有的趋势也十分突出 。在AWS中 ,许多用户仍未启用MFA。Google Cloud租户经常依赖项目级TokenCreator角色 ,该角色允许广泛创建令牌 。高防服务器研究发现,Azure客户在整个订阅范围内开放“所有者”或“参与者”角色,增加了滥用风险。
身份管理不善不仅会增加安全风险 ,还会在审计时带来挑战,并提高网络安全保险成本。相反,实施特权账户MFA 、即时访问权限提升、短期密钥和受保护的机器凭证等四项关键控制的企业,审计发现的问题更少 ,且在企业销售中占据更有利地位 。
监管压力也在不断加大 。香港云服务器2025年初,欧盟《数字运营韧性法案》(DORA)和eIDAS 2.0框架、印度《数字个人数据保护法》以及美国零信任政策的新要求 ,均推动加强身份治理。一些法律现在还涉及人工智能身份滥用问题,包括用于欺诈的深度伪造。
报告称:“如果你的竞争对手存在高胆固醇问题(弱MFA 、过期密钥),你需要在下一次数据泄露或审计成为头条新闻之前 ,了解自身状况。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/321a499674.html
相关文章
低代码/无代码开发对安全性和生产力的影响
系统运维低代码/无代码移动提供了简化的应用程序生成——但需要理解它是安全的。我们正在努力满足对新软件的需求——编写代码的艰苦努力已成为一般创新的瓶颈,尤其是率先上市。在其他业务领域,此类问题正在通过自动化得到 ...
【系统运维】
阅读更多iPhone手机备份指南(从备份位置到数据恢复,全方位解读iPhone备份)
系统运维在现如今的移动互联时代,手机已经成为人们生活中不可或缺的一部分。而备份手机数据对于用户来说显得尤为重要,因为无论是意外删除、手机丢失还是更换新机,只有及时备份才能保证个人数据的安全和完整。文章目录:1 ...
【系统运维】
阅读更多Excel将表格中的名字对齐的方法
系统运维很多小伙伴在对表格文档进行编辑时都会选择使用excel程序,在Excel程序中我们可以使用各种工具对表格文档进行编辑,例如计算表格中的数据、给表格添加边框等。在使用Excel编辑表格文档的过程中,有的 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- DellSE2417HG评测(适用于多种用途的高性价比显示器)
- GitHub成为欧洲恶意软件传播的首选平台
- 从“v我50”到“疯狂星期四”:HTTPS如何用47天寿命的证书挡住中间人
- 探索MacBookPro839的卓越性能和创新设计(解析MacBookPro839的最新功能和令人惊叹的用户体验)
- 身份安全成焦点:Palo Alto Networks拟以250亿美元收购CyberArk
- 你的App每三分钟就会遭遇一次攻击
- 神舟战神笔记本电脑质量如何?(探索神舟战神笔记本电脑的品质与性能)
- 苹果6s升级iOS11的体验(以苹果6s为例,探索iOS11的新特性和性能提升) 亿华云网站建设源码库b2b信息平台云服务器香港物理机企业服务器