現(xiàn)今,全球的網(wǎng)絡(luò)犯罪分子仍在積極尋找各種各樣的新技術(shù)和新方式,來(lái)滲透各個(gè)領(lǐng)域的企業(yè)和組織。
IBM Security X-Force在近期發(fā)布的一份最新報(bào)告中,詳細(xì)闡述了網(wǎng)絡(luò)犯罪分子當(dāng)前所采用的各種頂尖滲透策略,以及如何在暗網(wǎng)市場(chǎng)上竊取云資源,而后者對(duì)于網(wǎng)絡(luò)犯罪領(lǐng)域來(lái)說(shuō)則是一個(gè)新興市場(chǎng)。
數(shù)據(jù)帶來(lái)的最大好處是,在云安全方面,企業(yè)仍然可以掌控自己的全局。IBM在今年的調(diào)查過(guò)程中觀察到,跨應(yīng)用程序、數(shù)據(jù)庫(kù)和策略的錯(cuò)誤配置已經(jīng)成為導(dǎo)致云環(huán)境發(fā)生數(shù)據(jù)泄露的主要原因。
IBM的《2021 X-Force云安全威脅形勢(shì)報(bào)告》包含了更多新的和更可靠的數(shù)據(jù),這份報(bào)告涵蓋了2020年Q2至2021年Q2的云安全威脅形勢(shì)詳情。
研究人員所使用的數(shù)據(jù)集包括暗網(wǎng)分析、IBM安全X-Force紅色滲透測(cè)試數(shù)據(jù)、IBM安全服務(wù)指標(biāo)、X-Force事件響應(yīng)分析和X-Force威脅情報(bào)研究。這些擴(kuò)展數(shù)據(jù)集可以為我們提供一個(gè)涵蓋整個(gè)網(wǎng)絡(luò)安全技術(shù)領(lǐng)域的廣闊視圖,以幫助廣大研究人員在各個(gè)安全元素之間建立連接以提升各組件的安全性。
企業(yè)上云已經(jīng)是大勢(shì)所趨。在過(guò)去的十年中,云服務(wù)的使用持續(xù)增長(zhǎng),尤其在發(fā)生疫情后,許多企業(yè)加速數(shù)字化轉(zhuǎn)型,以便讓員工能夠在家中工作。不過(guò),上云以后,許多安全問(wèn)題也暴露出來(lái)。云上配置非常復(fù)雜,對(duì)于上云的企業(yè)而言,僅僅依靠云平臺(tái)廠商所提供的安全服務(wù)是不夠的,還需要依靠一些補(bǔ)充的安全能力和服務(wù),如依靠專業(yè)第三方安全廠商來(lái)幫助企業(yè)保障其業(yè)務(wù)上云安全。