您现在的位置是:IT资讯 >>正文
机器身份是攻击者的下一个大目标
IT资讯14878人已围观
简介据Venafi称,86%的企业在过去一年内遭遇过与其云原生环境相关的安全事件。因此,53%的企业不得不推迟应用程序发布或减慢生产时间,45%的企业遭遇了应用程序服务中断或故障,30%的企业表示攻击者可 ...

据Venafi称,机器86%的身份企业在过去一年内遭遇过与其云原生环境相关的安全事件。
因此 ,攻击53%的大目企业不得不推迟应用程序发布或减慢生产时间 ,45%的机器企业遭遇了应用程序服务中断或故障,30%的身份企业表示攻击者可能未经授权访问其数据 、网络和系统 。攻击
安全与开发者团队持续冲突88%的大目安全领导者认为机器身份——特别是访问令牌及其关联的服务账户——是攻击者的服务器租用下一个主要目标 ,56%的机器企业在过去一年内遭遇过与服务账户中的机器身份相关的安全事件。
77%的身份安全领导者认为AI投毒将成为新的软件供应链攻击方式 ,另有84%认为供应链攻击仍然是攻击明确且现实的威胁,然而 ,大目令人担忧的机器是 ,61%表示高层管理在过去一年内已不再关注供应链安全 。免费模板身份
68%的攻击安全领导者认为安全专业人员和开发者将永远存在分歧,54%感觉他们在努力让开发者树立安全第一的思维时,正打着一场必败之战。
“攻击者现在正在积极探索云原生基础设施 ,”CyberArk旗下公司Venafi的首席创新官Kevin Bocek表示。“一波大规模的网络攻击现已席卷云原生基础设施 ,影响了大多数现代应用程序环境 。更糟糕的是 ,网络犯罪分子正在以多种方式部署AI以获取未经授权的访问,源码库并越来越多地利用服务账户中的机器身份 。机器身份的数量 、种类和速度正在成为攻击者的梦想 。”
受访者还报告称 ,随着攻击者将目标瞄准这些环境以破坏AI模型和应用程序,云原生安全的风险正面临越来越大的压力 :
• 77%担心AI投毒,即AI数据输入/输出被恶意操纵 。
• 75%担心模型被盗 。
• 73%担心使用AI主导的社会工程学 。
• 另有72%担心AI供应链中的云计算来源问题。
“AI在积极改变我们的世界方面具有巨大潜力,但它需要得到保护 ,”Bocek继续说道。“无论是攻击者潜入并破坏甚至窃取模型 ,还是网络犯罪分子冒充AI以获取未经授权的访问 ,或者是我们尚未想到的某种新攻击形式,安全团队都需要采取主动,这就是为什么基于正在训练、高防服务器部署和运行的单个模型的唯一身份,为AI设置一个‘终止开关’比以往任何时候都更加关键 。”
云复杂性导致更多与机器身份相关的事件与服务账户一起使用的访问令牌等机器身份以56%的比例位居榜首 ,但几乎同样多(53%)的企业遭遇了与其他机器身份(如证书)相关的事件。
这些事件之所以如此频繁发生 ,部分原因是云原生环境的复杂性日益增加,这给安全团队在管理和保障云原生环境中访问和认证所依赖的建站模板机器身份方面带来了新的挑战 。
74%的安全领导者认为人是机器身份安全中最薄弱的环节 ,83%的团队认识到 ,如果无法在工作负载层面保障机器身份的安全 ,那么所有其他安全措施都将过时。
69%表示,在其云原生环境和数据中心环境之间提供安全访问是“一场管理噩梦”,而89%表示在大规模管理和保障机密方面遇到了挑战。
83%认为拥有多个服务账户也增加了很多额外的复杂性,但大多数人(91%)同意 ,服务账户使得更容易确保政策在云原生环境中得到统一定义和执行。
Bocek总结道 :“攻击者越来越专注于云原生技术中的机器身份,安全团队必须将机器身份安全置于与人类身份同等重要的位置。好消息是,如今已经有了机密管理 、证书生命周期管理(CLM)和云原生安全解决方案。一个自动化、端到端的机器身份安全计划意味着企业可以增强其云原生安全性 ,确保运营稳定性和业务增长。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/370e499625.html
下一篇:如何成为网络安全架构师?
相关文章
Saltstack 自动批量更新 SSL 证书,你学会了吗?
IT资讯如果这个域名下有很多服务器,我们一台一台手动登录机器然后更新证书的话效率是非常低的,所以我们可以通过一些自动化运维工具去完成这些大量重复的工作。像 ansible、puppet 这类工具也可以实现同样 ...
【IT资讯】
阅读更多单靠传统网络安全认证不足以应对现代威胁
IT资讯根据 Fortinet 的一份报告,97% 的组织现在将网络安全视为首要业务重点,这是有充分理由的。如今,网络安全漏洞不仅会扰乱运营,还会损害品牌信任,引发监管后果,并使领导层受到审查。为了保持领先地 ...
【IT资讯】
阅读更多为什么要给密码加盐?你知道吗?
IT资讯使用“盐”来增强哈希是密码存储中的重要安全措施,能够防止彩虹表攻击,并使暴力破解更加困难。01 什么是“盐”?盐Salt) 是一段随机生成的数据,用于与密码一起进行哈希计算,以确保即使用户的密码相同, ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 一加系统和OPPO系统的优劣比较(一加系统与OPPO系统的性能、功能及用户体验对比)
- OPPO N3云空间为什么只有5G
- 飞利浦面条机(轻松制作多种口感面条,让你爱上自制美食)
- 大庆移动光线50m(突破速度极限,大庆移动光线50m为你带来全新上网体验)
- i54590处理器的性能及特点剖析(了解i54590处理器的主要特性及其在计算机领域的应用)
- 华硕BIOS恢复出厂设置图解(详解华硕BIOS恢复出厂设置步骤,让您轻松搞定电脑故障)
- 雨林木风系统盘教程(轻松操作,让电脑重获新生)
- 酷派8298A01(一款令人惊艳的智能手机,助力你潮流尽显个性)
- 第七代i57500的卓越表现(一款出色的处理器推动电脑性能提升) 企业服务器云服务器香港物理机源码库亿华云b2b信息平台网站建设