等保测评——云计算扩展项(云安全风险)

隔离失败风险

在云计算环境中,计算能力、存储与网络在多个用户之间共享。如果不能对不同用户的存储、内存虚拟机、路由等进行有效隔离,恶意用户就可能访问其他用户的数据并进行修改、删除等操作。

API滥用风险

云服务中的应用程序接口(API)允许任意数量的交互应用,虽然可以通过管理进行控制,但API滥用风险仍然存在。

业务连续性风险

业务连续性风险包括但不限于以下方面。

网络性能。例如,"宽带不宽"已成为云计算发展的瓶颈。网络攻击事件层出不穷、防不胜防,因此,由于网络而造成云服务不可用的情况是云服务商无法控制的。

终端风险。在海量终端接入云服务的情况下,终端风险会严重威胁到云服务的质量。此外,如果用户在使用云服务时对云服务中某些参数设置不当,会对云服务的性能造成一定影响。

拒绝服务攻击。由于用户、信息资源的高度集中,云计算平台容易成为黑客攻击的目标,拒绝服务所造成的后果与破坏性也会明显超过传统的企业网应用环境。当用户的数据与业务应用于云计算平台时,其业务流程将依赖于云计算服务的连续性,这对SLA、IT流程、安全策略、事件处理与分析等都提出了挑战。

基础设施不可控风险

公有云服务商的用户管理接口可以通过互联网访问,并可获得较大的资源集,可能导致多种潜在的风险,使恶意用户能够控制多个虚拟机的用户界面、操作云服务商界面等。

运营风险

云服务商经常通过硬件提供商和基础软件提供商采购硬件与软件,然后采用相关技术构建云计算平台,再向云服务用户提供云服务。硬件提供商和基础软件提供商等都是云服务供应链中不可缺少的参与角色,如果任何一方突然无法继续供应,云服务商又不能立即找到新的供应方,就会导致供应链中断,进而导致相关的云服务故障或终止。

恶意人员风险

在大多数情形下,任何用户都可以注册使用云计算服务。恶意用户能够搜索并利用云计算服务的安全漏洞,上传恶意攻击代码、非法获取或破坏其他用户的数据和应用。此外,内部工作人员(如云服务商系统管理员与审计员)的操作失误或恶意攻击更加难于防范,并会导致云计算服务的更大破坏。

相关推荐
H轨迹H3 小时前
Vulnhun靶机-kioptix level 4-sql注入万能密码拿到权限ssh连接利用mysql-udf漏洞提权
网络安全·渗透测试·vulnhub·靶机·web漏洞·oscp
黑客笔记7 小时前
ChatGPT超级AI对话模型 黑客十问十答
人工智能·web安全·网络安全
周周的奇妙编程7 小时前
基于腾讯云大模型知识引擎×DeepSeek构建八字、六爻赛博算卦娱乐应用
云计算·腾讯云·娱乐
saynaihe8 小时前
2025吐槽季第一弹---腾讯云EO边缘安全加速平台服务
运维·安全·云计算·腾讯云
艺霖树洞11 小时前
宝塔扩容——阿里云如何操作
阿里云·云计算
你怎么睡得着的!15 小时前
【护网行动-红蓝攻防】第一章-红蓝对抗基础 认识红蓝紫
网络·安全·web安全·网络安全
anddddoooo20 小时前
域内证书维权
服务器·网络·网络协议·安全·网络安全·https·ssl
努力的小T20 小时前
使用 Docker 部署 Apache Spark 集群教程
linux·运维·服务器·docker·容器·spark·云计算
顾比魁1 天前
pikachu之CSRF防御:给你的请求加上“网络身份证”
前端·网络·网络安全·csrf
廾匸07051 天前
《95015网络安全应急响应分析报告(2024)》
网络安全·行业报告·应急响应