多云环境涌现的(不)安全性
密码学与安全
2024-01-22 v1
摘要
随着组织越来越多地使用云服务来托管其IT基础设施,需要在这些云托管的服务和系统之间共享数据。大多数IT组织的工作负载分布在不同的云服务提供商之间,从而扩展其多云环境。当组织扩展其多云环境时,其云系统和服务的威胁向量与漏洞也随之增长。攻击向量数量的增加带来了如何优先安排缓解与对策以最佳防御多云环境免受攻击的挑战。利用多种行业标准风险分析工具,我们对多云威胁向量进行了分析,从而能够对已识别的缓解与对策进行计算和优先级排序。分析得出的优先级表明,身份验证和架构是威胁向量中风险最高的领域。凭借这些数据,IT管理者能够更合理地预算网络安全支出,以实施最具影响力的缓解与对策。
引用
@article{arxiv.2311.01247,
title = {Emergent (In)Security of Multi-Cloud Environments},
author = {Morgan Reece and Theodore Lander and Sudip Mittal and Nidhi Rastogi and Josiah Dykstra and Andy Sampson},
journal= {arXiv preprint arXiv:2311.01247},
year = {2024}
}