重庆小潘seo博客

当前位置:首页 > 重庆网络营销 > 小潘杂谈 >

小潘杂谈

如何避免因云泄露带来的巨大商业风险

时间:2020-08-12 14:00:16 作者:重庆seo小潘 来源:
技术在改变着人们的生活:移动支付、共享经济、电子商务、在线医疗…让人们的生活更加便捷,生活质量进一步提升。但同时,数据泄漏事件似乎在不断的发生,银行卡账号、个人身份信息、医疗记录、出行记录在随着数字化生活给人们带去便利的同时,也被大量的企

技术在改变着人们的生活:移动支付、共享经济、电子商务、在线医疗…让人们的生活更加便捷,生活质量进一步提升。但同时,数据泄漏事件似乎在不断的发生,银行卡账号、个人身份信息、医疗记录、出行记录在随着数字化生活给人们带去便利的同时,也被大量的企业、服务机构获取,使用。

随着意识的提高,人们越来越重视个人隐私保护。“黑客”、“网络攻击”、“违规”、“泄漏”,这些词不断挑动着人们的神经。其中,有一种较为特殊的“泄漏”,一旦发生可能会涉及到大量的数据,给相关用户和企业造成巨大的损失,我们称之为云泄露。

云泄漏是指存储在云服务器中的敏感数据毫无防备的暴露在互联网上。云服务商在互联网上为企业提供了私有空间来部署系统、存储数据。大多数云服务商会提供选项允许企业将自己的存储空间面向互联网开放。若管理员在处理数据时修改了权限,云服务器和互联网之间的边界就消失了,意味着所有人都可以访问这些数据。2017年版《OWASP Top 10 》显示“安全配置错误”在10项最严重的web应用程序安全风险中排在第五位,无论是错误的配置还是云中脆弱的服务器,都会将隐私数据至于危险的境地。而专门有一类人,出于获取利益的目的,在持续的搜寻着云泄漏,将会扩大云泄露的影响。

2017年5月,因AWS S3存储桶权限设置失当导致至少