CSA报告:云计算2013年将面临九大威胁
中关村在线 发表于:13年03月01日 09:46 [转载] 中关村在线
云计算安全一直成为业界关注焦点,近日从CSA报告(点击下载)中对云领域的威胁进行了分析,并对2013年云计算的一些威胁进行了排名。
从报告中可以看到,2013年前三大威胁是数据泄露、数据丢失和账户劫持。在2010年,云计算中前三个是云服务的滥用、不安全接口和API、内部人员恶意破坏。这三个威胁仍在今年的名单上,但排名分别下跌到第7、4、6位。
从报告中总结2013年九个云计算的威胁:
1. 数据泄露
对于企业,数据泄露是一个老生常谈的问题,但云计算加重了这种威胁,特别是对于一个设计不当的云服务数据库将使攻击者不仅仅进入一个帐户,而且会进入与该服务相关的其他帐户。
2. 数据丢失
对于数据丢失也是经常发生的,用户设备被破解,造成数据被偷或被删除。同样天灾(比如飓风桑迪)可能会导致永久性的数据丢失,对于云计算而言如果一个企业的数据在上传到云之前就行加密,就能更好地保护加密密钥或数据。
3. 账户或服务信息劫持
黑客通过网络钓鱼或软件漏洞来劫持用户信息。通常根据一个密码就可以窃取用户多个服务中的资料。对于云供应商而言,如果被盗的密码可以登陆云端平台,那么用户的数据将被窃听、篡改,甚至重定向用户的服务到网站。
4. 不安全的接口和API
云端平台中的API允许任意数量的交互应用,对整体安全来说是一个薄弱的环节。API通过政策进行控制,开发人员须在质量和安全性设计方面有所变化,但因为API是跨领域的分层使得问题比较复杂。