現(xiàn)今,全球的網(wǎng)絡(luò)犯罪分子仍在積極尋找各種各樣的新技術(shù)和新方式,來滲透各個領(lǐng)域的企業(yè)和組織。
IBM Security X-Force在近期發(fā)布的一份最新報告中,詳細闡述了網(wǎng)絡(luò)犯罪分子當前所采用的各種頂尖滲透策略,以及如何在暗網(wǎng)市場上竊取云資源,而后者對于網(wǎng)絡(luò)犯罪領(lǐng)域來說則是一個新興市場。
數(shù)據(jù)帶來的最大好處是,在云安全方面,企業(yè)仍然可以掌控自己的全局。IBM在今年的調(diào)查過程中觀察到,跨應(yīng)用程序、數(shù)據(jù)庫和策略的錯誤配置已經(jīng)成為導(dǎo)致云環(huán)境發(fā)生數(shù)據(jù)泄露的主要原因。
IBM的《2021 X-Force云安全威脅形勢報告》包含了更多新的和更可靠的數(shù)據(jù),這份報告涵蓋了2020年Q2至2021年Q2的云安全威脅形勢詳情。
研究人員所使用的數(shù)據(jù)集包括暗網(wǎng)分析、IBM安全X-Force紅色滲透測試數(shù)據(jù)、IBM安全服務(wù)指標、X-Force事件響應(yīng)分析和X-Force威脅情報研究。這些擴展數(shù)據(jù)集可以為我們提供一個涵蓋整個網(wǎng)絡(luò)安全技術(shù)領(lǐng)域的廣闊視圖,以幫助廣大研究人員在各個安全元素之間建立連接以提升各組件的安全性。
企業(yè)上云已經(jīng)是大勢所趨。在過去的十年中,云服務(wù)的使用持續(xù)增長,尤其在發(fā)生疫情后,許多企業(yè)加速數(shù)字化轉(zhuǎn)型,以便讓員工能夠在家中工作。不過,上云以后,許多安全問題也暴露出來。云上配置非常復(fù)雜,對于上云的企業(yè)而言,僅僅依靠云平臺廠商所提供的安全服務(wù)是不夠的,還需要依靠一些補充的安全能力和服務(wù),如依靠專業(yè)第三方安全廠商來幫助企業(yè)保障其業(yè)務(wù)上云安全。