پرش به محتوا
آخرین اخبار
هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند سه بسته مخرب در RubyGems توسعه‌دهندگان Ruby را هدف قرار دادند هکرها از دو آسیب‌پذیری روز صفر SonicWall برای نفوذ به شبکه‌ها استفاده کردند آسیب‌پذیری خطرناک ۷-Zip با انتشار نسخه جدید برطرف شد
اخبار

ترندهای اصلی امنیت ابری در سال ۲۰۱۹

اردیبهشت ۶, ۱۳۹۸ نوشتهٔ editor بدون نظر

کمیته رکن چهارم –  در سال ۲۰۱۹، مطمئناً شاهد تهدیدهای امنیت ابری متفاوت و پیچیده‌تری خواهیم بود و باید برای مقابله با این تهدیدها، آمادگی‌ها و تمهیدات لازم اندیشیده شود.

یکی از مهم‌ترین مسائل در سال ۲۰۱۸، امنیت فضای ابری بود که باعث شد که سرمایه‌گذاری و تمرکز بسیاری از شرکت‌ها، به سمت این دو مفهوم معطوف گردد. سرویس‌های وب آمازون، مایکروسافت اژور و پلتفرم ابری گوگل، برای بهتر شدن در زمینه امنیت ابری تلاش کردند.
سال ۲۰۱۹، سالی متفاوت خواهد بود و تمامی شرکت‌های فعال در زمینه ابری باید آماده تغییرات و اصلاحات گسترده برای مقابله با تهدیدات باشند.

در سال ۲۰۱۸، شاهد نقص‌ها و اشکالات امنیتی فراوانی بودیم که محیط ابری عمومی را هم تحت تأثیر خود قرار داد.
اصلی‌ترین ترندها و تهدیدات امنیت ابری در سال ۲۰۱۹ به صورت زیر خواهد بود:
 
در سال ۲۰۱۹، حملات ابری روی ارزهای دیجیتال کمتر خواهد شد. کاهش ارزش ارزهای دیجیتال در سراسر دنیا همراه با قابلیت‌های تشخیص پیشرفت منجر به کمتر شدن حملات رمزگشایی در فضای ابری خواهد شد.
برآوردها نشان می‌دهد که ۱۱ درصد از سازمان‌های تحت مطالعه، قربانی فعالیت رمزگشایی در محیط ابری عمومی هستند و همین موضوع باعث می‌شود که موانع بیشتری برای جلوگیری از چنین مواردی در نظر گرفته شود.

تقریبا ۳۲ درصد از سازمان‌های مورد مطالعه، با یک سرویس ذخیره‌سازی ابری کار می‌کند و همین مسئله، ریشه اصلی بسیاری از نقض‌های بزرگ است.
سازمان‌ها در حال پیاده‌سازی حفاظت‌های مناسب هستند ولی کماکان راه درازی در پیش دارند تا به سازگاری منسجم و حاکمیت روی محیط‌های ابری عمومی دست یابند.
 
یکی از ترندهای دیگری که در این زمینه خواهیم داشت، مدیریت آسیب‌پذیری است.
یکی از ترندهای دیگر، حملات داخلی  است. سازمان‌های باید امنیت فضای ابری را از داخل خود سازمان تأمین کنند.
گاهی اوقات، نقض داده از داخل خود سازمان اتفاق می‌افتد و راه جلوگیری از آن، تأمین امینت فضای ابری در سازمان است.
 
برای بهتر شدن امنیت ابری، لازم است که به صورت مداوم فضای ابری تجزیه و تحلیل شود.
شرکت‌های زیادی هستند که از چندین روش گوناگون مانند جلوگیری از از دست رفتن داده “DLP”، مدیریت رویداد و اطلاعات امنیتی “SIME” استفاده می‌کنند تا از فضای ابری محافظت کنند.

منبع : ایتنا

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.