女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

配置錯(cuò)誤導(dǎo)致用戶信息泄露 云存儲是否真的安全

存儲D1net ? 來源:fqj ? 2019-05-07 09:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

云存儲數(shù)據(jù)真的安全嗎?

云存儲配置錯(cuò)誤繼續(xù)困擾著數(shù)據(jù)隱私領(lǐng)域,數(shù)據(jù)顯示,在網(wǎng)絡(luò)上的數(shù)百萬人的就業(yè)和健康信息流露在暗網(wǎng)等地方,換句話理解,數(shù)據(jù)對任何互聯(lián)網(wǎng)人都是敞開的。

云存儲數(shù)據(jù)安全

醫(yī)療、就業(yè)信息數(shù)據(jù)泄露

近日,美國有家著名招聘公司Ladders,由于其中一個(gè)配置錯(cuò)誤的數(shù)據(jù)庫顯示出勒索軟件攻擊的證據(jù),導(dǎo)致泄露公司的大量的個(gè)人身份信息(PII):Ladders獵頭和招聘網(wǎng)站以用戶信息。在這種情況下,發(fā)現(xiàn)勒索軟件隱藏在混合物中。

此公司是使用的是亞馬遜云數(shù)據(jù)庫,其中包含1370萬用戶的就業(yè)信息,其中包括姓名,電子郵件地址,實(shí)際地址和電話號碼。它還包括典型的簡歷費(fèi)用,例如就業(yè)歷史,在某些情況下還包括詳細(xì)的職位描述,它還列出了安全許可。另外,該數(shù)據(jù)庫還保留了379,000名招聘人員不太敏感的細(xì)節(jié)。

發(fā)生數(shù)據(jù)泄露事件后,公司的首席執(zhí)行官與AWS服務(wù)提供商確認(rèn)了,管理彈性搜索是安全的,只有內(nèi)部員工才可以在指定的IP地址訪問。沒有關(guān)于信息暴露多長時(shí)間或是否被訪問的消息。

無獨(dú)有偶。與此同時(shí),美國另外一個(gè)屬于佛羅里達(dá)州醫(yī)療公司的無擔(dān)保Elasticsearch數(shù)據(jù)庫。它包含136,995個(gè)明文記錄,包括姓名,出生日期,電話號碼,實(shí)際地址,電子郵件地址和醫(yī)療狀況信息也遭到大規(guī)模泄露。

在數(shù)據(jù)庫內(nèi)部是每個(gè)成員的文件,其中包含個(gè)人身份信息,一些帳戶有醫(yī)療信息或關(guān)于用戶的注釋,這是一個(gè)設(shè)置為'打開'并在任何瀏覽器中可見的彈性數(shù)據(jù)庫(可公開訪問),任何人都可以編輯,下載甚至刪除沒有管理憑據(jù)的數(shù)據(jù)。

數(shù)據(jù)庫中存在勒索軟件的證據(jù),這可能是更大曝光的證據(jù)。即使有潛伏的這種可能性,公司在無能為力,盡管數(shù)據(jù)庫在發(fā)送信息后仍然是安全的。

醫(yī)療數(shù)據(jù)泄露

數(shù)據(jù)所有者有義務(wù)保護(hù)數(shù)據(jù)

令人遺憾的是,盡管高調(diào)的事件似乎每天都在涌現(xiàn),但云配置問題仍可能繼續(xù)存在:許多企業(yè)仍然不了解共享責(zé)任模型,像AWS這樣的云提供商負(fù)責(zé)保護(hù)云基礎(chǔ)架構(gòu)本身,但數(shù)據(jù)所有者負(fù)責(zé)保護(hù)他們選擇在云中托管的信息的機(jī)密性,完整性和可用性。

但最重要的是,這是用戶個(gè)人信息的數(shù)據(jù),無論是否屬于隱私法規(guī),企業(yè)有責(zé)任在云環(huán)境中保護(hù)它。公司還應(yīng)該從錯(cuò)誤配置很常見的角度來看待云存儲安全性,如果不可能的話。

沒有人是完美的,每個(gè)人都會犯錯(cuò)誤,所以偶然的內(nèi)部威脅對于控制是很重要的。當(dāng)然,惡意行為者可能想從公司獲取知識產(chǎn)權(quán),但數(shù)據(jù)曝光的大部分往往是偶然的。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    55

    文章

    11251

    瀏覽量

    106465
  • 數(shù)據(jù)庫
    +關(guān)注

    關(guān)注

    7

    文章

    3927

    瀏覽量

    66244
  • 云存儲
    +關(guān)注

    關(guān)注

    7

    文章

    777

    瀏覽量

    46786

原文標(biāo)題:配置錯(cuò)誤導(dǎo)致數(shù)百萬用戶信息泄露,云存儲真的安全嗎?

文章出處:【微信號:D1Net11,微信公眾號:存儲D1net】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    華為乾崑智能車服務(wù)通過CCRC IT產(chǎn)品信息安全認(rèn)證

    等方面的信息安全建設(shè)獲得權(quán)威部門認(rèn)可,體現(xiàn)了公司將網(wǎng)絡(luò)安全用戶隱私保護(hù)作為公司的最高綱領(lǐng)的堅(jiān)定戰(zhàn)略要求、乾崑車
    的頭像 發(fā)表于 06-14 10:58 ?547次閱讀

    HarmonyOS5服務(wù)技術(shù)分享--Serverless搭建抽獎(jiǎng)

    跳過) 在\"開發(fā)>Serverless\"模塊完成初始化配置 2?? 安全配置要牢記: 獲取應(yīng)用SDK信息(路徑:項(xiàng)目設(shè)置>
    發(fā)表于 05-22 20:20

    HarmonyOS5服務(wù)技術(shù)分享--存儲指南

    完整代碼示例) 一、存儲功能速覽 HarmonyOS存儲就像個(gè)隨身U盤,能幫咱們把應(yīng)用數(shù)據(jù)安全存到云端。特別適合處理
    發(fā)表于 05-22 19:17

    HarmonyOS5服務(wù)技術(shù)分享--存儲SDK文章整理

    ; 開發(fā) > 存儲?? 下載agconnect-services.json文件 檢查文件中是否包含以下關(guān)鍵配置: \"clouds
    發(fā)表于 05-22 19:09

    HarmonyOS5服務(wù)技術(shù)分享--函數(shù)創(chuàng)建配置指南

    com.example.Hello::handleRequest。 ?? 三、進(jìn)階配置:讓函數(shù)更強(qiáng)大 ??1. 環(huán)境變量:安全存儲敏感信息?? 在「
    發(fā)表于 05-22 17:08

    HarmonyOS5服務(wù)技術(shù)分享--自有賬號對接AGC認(rèn)證

    信等) ??數(shù)據(jù)安全訪問??:通過AGC的安全規(guī)則,保護(hù)用戶數(shù)據(jù)庫、存儲等Serverle
    發(fā)表于 05-22 16:32

    小程序開發(fā)必須知道的5個(gè)技巧:提升效率與用戶體驗(yàn)的權(quán)威指南

    重復(fù)網(wǎng)絡(luò)請求,提升離線體驗(yàn)。 四、 安全漏洞可能導(dǎo)致用戶數(shù)據(jù)泄露甚至法律風(fēng)險(xiǎn)。 數(shù)據(jù)加密:敏感信息(如支付憑證)需通過HTTPS傳輸,并采用AES等算法加密
    發(fā)表于 03-14 14:51

    如何確保服務(wù)器上的DeepSeek-R1模型安全

    Guardrails工具,可以獨(dú)立評估用戶輸入和模型輸出,過濾不良內(nèi)容。通過定義安全策略,可以控制用戶與DeepSeek-R1模型的交互,防止生成有害內(nèi)容。 2、數(shù)據(jù)安全與隱私保護(hù)
    的頭像 發(fā)表于 02-12 13:15 ?601次閱讀

    把電腦當(dāng)私有,把電腦當(dāng)私有存在的風(fēng)險(xiǎn)

    。 ? ?將電腦轉(zhuǎn)變?yōu)樗接?b class='flag-5'>云可以提供數(shù)據(jù)存儲和共享的便利,但同時(shí)也存在一些安全風(fēng)險(xiǎn)。以下是一些關(guān)鍵的安全考慮和相應(yīng)的建議: ? ?安全風(fēng)險(xiǎn):
    的頭像 發(fā)表于 01-22 17:31 ?336次閱讀
    把電腦當(dāng)私有<b class='flag-5'>云</b>,把電腦當(dāng)私有<b class='flag-5'>云</b>存在的風(fēng)險(xiǎn)

    存儲電腦怎樣連接,存儲電腦連接方法

    遠(yuǎn)程辦公是新興熱門辦公方式,憑借信息技術(shù)和互聯(lián)網(wǎng)普及,不受地理、硬件限制,可自由安排工作時(shí)間和地點(diǎn)。隨著對工作生活平衡和環(huán)境可持續(xù)性的重視,未來遠(yuǎn)程辦公將更受青睞。今天小編想和大家聊聊存儲電腦連接
    的頭像 發(fā)表于 12-25 17:13 ?605次閱讀
    <b class='flag-5'>云</b><b class='flag-5'>存儲</b>電腦怎樣連接,<b class='flag-5'>云</b><b class='flag-5'>存儲</b>電腦連接方法

    辦公電腦存儲,辦公電腦存儲安全嗎?

    。今天小編要為大家講解辦公電腦存儲安全嗎。 ? ?存儲在辦公環(huán)境中的應(yīng)用日益廣泛,它為個(gè)人和企業(yè)提供了便捷、高效和
    的頭像 發(fā)表于 12-21 13:53 ?754次閱讀
    辦公電腦<b class='flag-5'>云</b><b class='flag-5'>存儲</b>,辦公電腦<b class='flag-5'>云</b><b class='flag-5'>存儲</b><b class='flag-5'>安全</b>嗎?

    公有存儲和私有存儲哪個(gè)好一些?

    公有存儲和私有存儲各有優(yōu)劣,選擇取決于業(yè)務(wù)需求。公有存儲成本效益高、可擴(kuò)展性強(qiáng)、維護(hù)管理便
    的頭像 發(fā)表于 11-19 10:53 ?656次閱讀

    SFTP在存儲中的應(yīng)用

    ,并且支持用戶身份驗(yàn)證。 2. SFTP在存儲中的應(yīng)用 2.1 數(shù)據(jù)安全存儲環(huán)境中,數(shù)據(jù)
    的頭像 發(fā)表于 11-13 14:16 ?682次閱讀

    服務(wù)器的功能是信息備份嗎?有哪些優(yōu)勢

    服務(wù)器的功能是信息備份嗎?服務(wù)器的功能不僅限于信息備份,它涵蓋了計(jì)算、存儲、網(wǎng)絡(luò)、數(shù)據(jù)共享、安全和高可用性等多個(gè)方面。它通過虛擬化技術(shù)實(shí)現(xiàn)
    的頭像 發(fā)表于 11-01 09:48 ?427次閱讀

    如何理解計(jì)算?

    和硬件資源。 在數(shù)字化時(shí)代,互聯(lián)網(wǎng)已經(jīng)成為基礎(chǔ)設(shè)施。計(jì)算使得數(shù)據(jù)中心能夠像一臺計(jì)算機(jī)一樣去工作。通過互聯(lián)網(wǎng)將算力以按需使用、按量付費(fèi)的形式提供給用戶,包括:計(jì)算、存儲、網(wǎng)絡(luò)、數(shù)據(jù)庫、大數(shù)據(jù)計(jì)算
    發(fā)表于 08-16 17:02