中文字幕亚洲精品乱码,青草青草久热国产精品,两性午夜福利国产一级毛片,日韩精品一区二区三区视频,久久不卡免费视频久久高清精品,人人妻人人澡人人爽不卡视频,亚洲国产一区二区精品,亚洲一区二区三区AV,中文亚洲av片在线观看,日韩性人妻诱慰无码

會(huì)員服務(wù) 登錄 注冊(cè)
×
資訊活動(dòng)

容器安全成軟件供應(yīng)鏈最薄弱環(huán)節(jié),全面可見性成破解關(guān)鍵

發(fā)布時(shí)間:2024-12-12 來(lái)源:金屬加工

據(jù)NetRise稱,容器是軟件供應(yīng)鏈中增長(zhǎng)最快且網(wǎng)絡(luò)安全最薄弱的環(huán)節(jié)。

各公司在努力確保容器安全方面頗費(fèi)周折。從配置不當(dāng)?shù)脑?、容器和網(wǎng)絡(luò),到在整個(gè)軟件生命周期中容器安全歸屬問(wèn)題的不確定性,這些問(wèn)題一直存在,然而,根據(jù)2022年Anchore的一份報(bào)告,企業(yè)計(jì)劃在未來(lái)24個(gè)月內(nèi)擴(kuò)大對(duì)容器的采用,其中88%的企業(yè)計(jì)劃增加容器的使用,31%的企業(yè)計(jì)劃大幅增加容器的使用。

然而,到了2024年,我們開始看到人們認(rèn)識(shí)到了容器安全問(wèn)題,Red Hat最近的一份報(bào)告顯示,67%的組織由于與容器和Kubernetes相關(guān)的安全問(wèn)題而延遲或放緩了應(yīng)用程序的部署。

依賴容器化應(yīng)用帶來(lái)網(wǎng)絡(luò)安全挑戰(zhàn)

對(duì)容器化應(yīng)用的日益依賴帶來(lái)了兩個(gè)網(wǎng)絡(luò)安全挑戰(zhàn):

? 需要保持對(duì)容器中詳細(xì)軟件組件及其來(lái)源的可見性;

? 需要識(shí)別和優(yōu)先處理容器組件中的漏洞和風(fēng)險(xiǎn)。

NetRise的研究人員從Docker Hub上下載量最高的250個(gè)鏡像中隨機(jī)選擇了70個(gè)容器鏡像進(jìn)行分析,并生成了一份詳細(xì)的軟件材料清單(SBOM)。他們發(fā)現(xiàn),平均每個(gè)容器鏡像包含389個(gè)軟件組件。

研究人員發(fā)現(xiàn),八分之一的組件沒(méi)有軟件清單——它們?nèi)狈νǔT谇鍐沃姓业降恼皆獢?shù)據(jù),以及有關(guān)依賴項(xiàng)、版本號(hào)或軟件包來(lái)源的詳細(xì)信息。這意味著依賴清單進(jìn)行分析的傳統(tǒng)容器掃描工具將存在顯著的可見性缺口,需要新的流程和工具來(lái)妥善緩解相關(guān)風(fēng)險(xiǎn)。

平均每個(gè)容器在其底層軟件組件中有604個(gè)已知漏洞,其中超過(guò)45%的漏洞存在2至10年以上的時(shí)間。NetRise威脅情報(bào)發(fā)現(xiàn),在16557個(gè)被識(shí)別為具有嚴(yán)重或高危CVSS嚴(yán)重程度評(píng)級(jí)的CVE中,超過(guò)4%是被僵尸網(wǎng)絡(luò)用于傳播勒索軟件、被威脅行為者利用或用于已知攻擊的武器化漏洞。

此外,他們發(fā)現(xiàn)每個(gè)容器平均有4.8個(gè)配置錯(cuò)誤,包括146個(gè)“可寫和可讀的非tmp目錄”,這些容器的身份控制過(guò)于寬松,每個(gè)容器平均有19.5個(gè)用戶名。

全面了解軟件風(fēng)險(xiǎn)始于全面可見性

軟件供應(yīng)鏈內(nèi)部缺乏透明度對(duì)全球各地的企業(yè)來(lái)說(shuō)都至關(guān)重要。最重要的是,商業(yè)軟件(包括容器化軟件)內(nèi)容的透明度至關(guān)重要。

作為起點(diǎn),企業(yè)需要對(duì)其軟件進(jìn)行全面了解,以理解其范圍、規(guī)模和相關(guān)風(fēng)險(xiǎn)。先進(jìn)技術(shù)可以為企業(yè)提供急需的洞察,以豐富和完善安全運(yùn)營(yíng)中使用的資產(chǎn)發(fā)現(xiàn)、漏洞管理和入侵檢測(cè)工具,為所有軟件開發(fā)詳細(xì)的SBOM,檢測(cè)漏洞和非CVE風(fēng)險(xiǎn),并對(duì)所有已識(shí)別的軟件供應(yīng)鏈風(fēng)險(xiǎn)進(jìn)行優(yōu)先排序。

NetRise首席執(zhí)行官Thomas Pace表示:“容器技術(shù)的采用正在快速增長(zhǎng),這主要是因?yàn)槠漭p量級(jí)且易于管理,然而,雖然容器改變了許多現(xiàn)代應(yīng)用程序的設(shè)計(jì)、部署和管理方式,但它們似乎是軟件供應(yīng)鏈中網(wǎng)絡(luò)安全最薄弱的環(huán)節(jié)之一?!?/span>

日本免码va在线看免费最| 国产91久久九九免费精品无码| 午夜三级在线视频国语版| 丝袜美腿丝袜亚洲综合在线a| 欧美日韩亚洲国产综合乱| 丁香婷婷在线成人播放视频| 成年女人永久免费观看视频| 黄色一级网站国产成人毛片| 久久久久夜夜夜精品国产| 国产一区二区无码免费播放| 国产精品亚洲色婷婷99久久精品| 精品国精品国产自在久久| 久久久亚洲精品动漫无码| 精品无码久久久久久久久水蜜桃| 欧美日韩国产人成在线观看| 色播艾小青国产专区在线播放| 久久99精品久久久久久hb| 久久人妻无码精品一区二区三区| 一本久久A久久精品亚洲| 日本一卡二卡四卡无卡乱码视频免费| 欧洲uv免费在线区一二区| 亚洲精华国产精华精华好用吗| 国产又色又爽又黄又刺激| 蜜臀AV免费一区二区三区| 荡公乱妇HD在线播放BD| 日本特黄特色aaa大片免费欧电影| 看一级特黄a大片国产| 日韩精品无码一区二区三区不卡| 国产99视频精品免视看7| 无码午夜人妻一区二区三区不卡视频| 好爽进去了视频在线观看国版| 91中文字幕免费人成毛片乱码| 国产精品网站网址| 国产乱子伦三级在线播放| 91校花国产大学生| 亚洲国产品综合人成综合网站| 92国产精品午夜福利无毒不卡| 成年美女黄的视频网站| 久久精品国产一区二区三区| 日韩av无遮挡在线观看| 怡红院成永久免费人视频新的|