欧美性猛交xxxx免费看_牛牛在线视频国产免费_天堂草原电视剧在线观看免费_国产粉嫩高清在线观看_国产欧美日本亚洲精品一5区

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

配置錯誤導(dǎo)致用戶信息泄露 云存儲是否真的安全

存儲D1net ? 來源:fqj ? 2019-05-07 09:53 ? 次閱讀

云存儲數(shù)據(jù)真的安全嗎?

云存儲配置錯誤繼續(xù)困擾著數(shù)據(jù)隱私領(lǐng)域,數(shù)據(jù)顯示,在網(wǎng)絡(luò)上的數(shù)百萬人的就業(yè)和健康信息流露在暗網(wǎng)等地方,換句話理解,數(shù)據(jù)對任何互聯(lián)網(wǎng)人都是敞開的。

云存儲數(shù)據(jù)安全

醫(yī)療、就業(yè)信息數(shù)據(jù)泄露

近日,美國有家著名招聘公司Ladders,由于其中一個配置錯誤的數(shù)據(jù)庫顯示出勒索軟件攻擊的證據(jù),導(dǎo)致泄露公司的大量的個人身份信息(PII):Ladders獵頭和招聘網(wǎng)站以用戶信息。在這種情況下,發(fā)現(xiàn)勒索軟件隱藏在混合物中。

此公司是使用的是亞馬遜云數(shù)據(jù)庫,其中包含1370萬用戶的就業(yè)信息,其中包括姓名,電子郵件地址,實際地址和電話號碼。它還包括典型的簡歷費用,例如就業(yè)歷史,在某些情況下還包括詳細的職位描述,它還列出了安全許可。另外,該數(shù)據(jù)庫還保留了379,000名招聘人員不太敏感的細節(jié)。

發(fā)生數(shù)據(jù)泄露事件后,公司的首席執(zhí)行官與AWS服務(wù)提供商確認了,管理彈性搜索是安全的,只有內(nèi)部員工才可以在指定的IP地址訪問。沒有關(guān)于信息暴露多長時間或是否被訪問的消息。

無獨有偶。與此同時,美國另外一個屬于佛羅里達州醫(yī)療公司的無擔保Elasticsearch數(shù)據(jù)庫。它包含136,995個明文記錄,包括姓名,出生日期,電話號碼,實際地址,電子郵件地址和醫(yī)療狀況信息也遭到大規(guī)模泄露。

在數(shù)據(jù)庫內(nèi)部是每個成員的文件,其中包含個人身份信息,一些帳戶有醫(yī)療信息或關(guān)于用戶的注釋,這是一個設(shè)置為'打開'并在任何瀏覽器中可見的彈性數(shù)據(jù)庫(可公開訪問),任何人都可以編輯,下載甚至刪除沒有管理憑據(jù)的數(shù)據(jù)。

數(shù)據(jù)庫中存在勒索軟件的證據(jù),這可能是更大曝光的證據(jù)。即使有潛伏的這種可能性,公司在無能為力,盡管數(shù)據(jù)庫在發(fā)送信息后仍然是安全的。

醫(yī)療數(shù)據(jù)泄露

數(shù)據(jù)所有者有義務(wù)保護數(shù)據(jù)

令人遺憾的是,盡管高調(diào)的事件似乎每天都在涌現(xiàn),但云配置問題仍可能繼續(xù)存在:許多企業(yè)仍然不了解共享責任模型,像AWS這樣的云提供商負責保護云基礎(chǔ)架構(gòu)本身,但數(shù)據(jù)所有者負責保護他們選擇在云中托管的信息的機密性,完整性和可用性。

但最重要的是,這是用戶個人信息的數(shù)據(jù),無論是否屬于隱私法規(guī),企業(yè)有責任在云環(huán)境中保護它。公司還應(yīng)該從錯誤配置很常見的角度來看待云存儲安全性,如果不可能的話。

沒有人是完美的,每個人都會犯錯誤,所以偶然的內(nèi)部威脅對于控制是很重要的。當然,惡意行為者可能想從公司獲取知識產(chǎn)權(quán),但數(shù)據(jù)曝光的大部分往往是偶然的。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    54

    文章

    11193

    瀏覽量

    103980
  • 數(shù)據(jù)庫
    +關(guān)注

    關(guān)注

    7

    文章

    3853

    瀏覽量

    64762
  • 云存儲
    +關(guān)注

    關(guān)注

    7

    文章

    774

    瀏覽量

    46192

原文標題:配置錯誤導(dǎo)致數(shù)百萬用戶信息泄露,云存儲真的安全嗎?

文章出處:【微信號:D1Net11,微信公眾號:存儲D1net】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    把電腦當私有,把電腦當私有存在的風險

    。 ? ?將電腦轉(zhuǎn)變?yōu)樗接?b class='flag-5'>云可以提供數(shù)據(jù)存儲和共享的便利,但同時也存在一些安全風險。以下是一些關(guān)鍵的安全考慮和相應(yīng)的建議: ? ?安全風險:
    的頭像 發(fā)表于 01-22 17:31 ?101次閱讀
    把電腦當私有<b class='flag-5'>云</b>,把電腦當私有<b class='flag-5'>云</b>存在的風險

    辦公電腦存儲,辦公電腦存儲安全嗎?

    。今天小編要為大家講解辦公電腦存儲安全嗎。 ? ?存儲在辦公環(huán)境中的應(yīng)用日益廣泛,它為個人和企業(yè)提供了便捷、高效和
    的頭像 發(fā)表于 12-21 13:53 ?331次閱讀
    辦公電腦<b class='flag-5'>云</b><b class='flag-5'>存儲</b>,辦公電腦<b class='flag-5'>云</b><b class='flag-5'>存儲</b><b class='flag-5'>安全</b>嗎?

    公有存儲和私有存儲哪個好一些?

    公有存儲和私有存儲各有優(yōu)劣,選擇取決于業(yè)務(wù)需求。公有存儲成本效益高、可擴展性強、維護管理便
    的頭像 發(fā)表于 11-19 10:53 ?257次閱讀

    SFTP在存儲中的應(yīng)用

    ,并且支持用戶身份驗證。 2. SFTP在存儲中的應(yīng)用 2.1 數(shù)據(jù)安全存儲環(huán)境中,數(shù)據(jù)
    的頭像 發(fā)表于 11-13 14:16 ?342次閱讀

    服務(wù)器的功能是信息備份嗎?有哪些優(yōu)勢

    服務(wù)器的功能是信息備份嗎?服務(wù)器的功能不僅限于信息備份,它涵蓋了計算、存儲、網(wǎng)絡(luò)、數(shù)據(jù)共享、安全和高可用性等多個方面。它通過虛擬化技術(shù)實現(xiàn)
    的頭像 發(fā)表于 11-01 09:48 ?172次閱讀

    如何理解計算?

    和硬件資源。 在數(shù)字化時代,互聯(lián)網(wǎng)已經(jīng)成為基礎(chǔ)設(shè)施。計算使得數(shù)據(jù)中心能夠像一臺計算機一樣去工作。通過互聯(lián)網(wǎng)將算力以按需使用、按量付費的形式提供給用戶,包括:計算、存儲、網(wǎng)絡(luò)、數(shù)據(jù)庫、大數(shù)據(jù)計算
    發(fā)表于 08-16 17:02

    閃存的哪些扇區(qū)可用于用戶數(shù)據(jù)存儲?

    我想問一下閃存的哪些扇區(qū)可用于用戶數(shù)據(jù)存儲(例如配置、登錄名/密碼)。目前,我正在使用外部存儲器,但使用板載閃存的某些扇區(qū)會更便宜。我嘗試在用 blank.bin 編寫的一些扇區(qū)中寫入
    發(fā)表于 07-12 08:13

    計算安全技術(shù)與信息安全技術(shù)之間的關(guān)系

    一、引言 隨著信息技術(shù)的快速發(fā)展,計算已成為企業(yè)和個人存儲、處理和分析數(shù)據(jù)的重要方式。然而,計算的普及也帶來了一系列安全問題。本文旨在探
    的頭像 發(fā)表于 07-02 09:30 ?882次閱讀

    存儲服務(wù)器怎么配置

    存儲服務(wù)器配置是一個復(fù)雜的過程,涉及到硬件、軟件、網(wǎng)絡(luò)等多個方面。 存儲服務(wù)器配置概述
    的頭像 發(fā)表于 07-02 09:15 ?1046次閱讀

    高效辦公也要兼顧信息安全,WeLink 為企業(yè)數(shù)字化轉(zhuǎn)型保駕護航

    ,信息安全風險也逐漸顯露。員工使用存儲設(shè)備隨意拷貝公司資料;在聊天軟件中有意無意透露企業(yè)信息甚至外發(fā)機密文件;使用未知應(yīng)用、瀏覽任意網(wǎng)站被非法收集隱私
    的頭像 發(fā)表于 06-23 11:01 ?461次閱讀

    深圳特信屏蔽器|4G5G手機信號屏蔽器:如何高效應(yīng)對信息泄露風險.

    考生作弊,維護考試的公平公正;2、重要會議:在涉及機密信息的會議中,使用信號屏蔽器可以防止信息泄露,確保會議安全;3、保密場所:在軍事、科研等保密場所,使用信號屏蔽器可以防止外部干擾和
    發(fā)表于 05-20 09:01

    STM32L552系統(tǒng)時鐘或外設(shè)時鐘配置錯誤導(dǎo)致系統(tǒng)不穩(wěn)定的原因?怎么解決?

    系統(tǒng)時鐘或外設(shè)時鐘配置錯誤導(dǎo)致系統(tǒng)不穩(wěn)定
    發(fā)表于 03-20 07:59

    專家訪談 | 汽車信息安全強標即將落地,企業(yè)該如何應(yīng)對?(汽車安全①:信息安全

    智能網(wǎng)聯(lián)汽車信息安全隨著信息技術(shù)的快速發(fā)展和智能化趨勢的持續(xù)推進,智能網(wǎng)聯(lián)汽車為人們出行帶來了前所未有的便利和智能化體驗,但是隨之而來的用戶隱私泄露
    的頭像 發(fā)表于 03-12 17:34 ?1226次閱讀
    專家訪談 | 汽車<b class='flag-5'>信息</b><b class='flag-5'>安全</b>強標即將落地,企業(yè)該如何應(yīng)對?(汽車<b class='flag-5'>安全</b>①:<b class='flag-5'>信息</b><b class='flag-5'>安全</b>)

    知語云全景監(jiān)測技術(shù):現(xiàn)代安全防護的全面解決方案

    可以幫助實現(xiàn)政務(wù)數(shù)據(jù)的安全保護,防止敏感信息泄露;對于個人用戶而言,知語云全景監(jiān)測技術(shù)可以提供更加全面的網(wǎng)絡(luò)安全保護,防范網(wǎng)絡(luò)釣魚、惡意軟件
    發(fā)表于 02-23 16:40

    汽車巨頭數(shù)據(jù)泄露,資源配置失誤成罪魁禍首?

    這起事件源于微軟Azure托管存儲服務(wù)器的一項配置錯誤,使得原本應(yīng)該受到嚴格保護的存儲桶被錯誤地設(shè)置為公共訪問狀態(tài)。
    的頭像 發(fā)表于 02-20 15:53 ?733次閱讀