需要避免的 5 个云安全错误

云环境默认是安全的,它们的攻击面极其有限,并且由高度专业化的安全团队进行监控。大多数组织没有资源来像领先的云提供商那样管理自己的安全部分。 《要避免的 5 个云安全错误》一文首先出现在 RicksCloudAI 上。

来源:Rick的云 _云安全

需要避免的 5 个云安全错误

这是来自 hootsecurity.com 总裁/创始人 Doug Heestand 的客座文章。

hootsecurity.com

除了AM广播中的一些地平论者之外,还有人仍然怀疑将服务转移到云端通常会提高安全性吗?云环境默认情况下是安全的,它们的攻击面极其有限,并且由高度专业的安全团队进行监控。大多数组织没有资源来像领先的云提供商那样管理自己的安全部分。然而,迁移到云端并不能保证提高安全性。以下是我们经常看到的 5 个云安全错误:

  • 让您的云无限期地保持混合模式 大多数云迁移都是从混合网络开始的,其中云环境直接连接到企业网络,以使初始过渡更加容易。美好的。这往往是不可避免的。但不要就这样。混合网络为攻击者提供了进入您的云环境的后门。如果您无法将易受攻击的企业端点与云网络隔离,那么该后门本质上就会变成摇摇欲坠的屏蔽门。云安全不应该取决于人力资源部门的蒂姆在看到网络钓鱼企图时是否能够识别出来。 (他从来不这样做,可怜的家伙!)。底线:您必须积极推动 IT 团队在迁移后尽快切断脐带。重新架构您的云服务/应用程序,使它们与公司网络隔离。
  • 让您的云无限期地保持混合模式 将防火墙规则复制到云 将所有内容集中到 1 个帐户和 1 个网络中 使用旧工具管理安全性 忘记打补丁

    您还学会了避免哪些其他云安全错误?下面分享你的智慧吧!