日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

汽車巨頭數(shù)據(jù)泄露,云資源配置失誤成罪魁禍?zhǔn)祝?/h1>

近日,據(jù)知名科技媒體TechCrunch披露,寶馬公司遭遇了一起嚴(yán)重的云存儲(chǔ)服務(wù)器配置失誤事件,導(dǎo)致大量敏感信息慘遭泄露。

據(jù)悉,這起事件源于微軟Azure托管存儲(chǔ)服務(wù)器的一項(xiàng)配置錯(cuò)誤,使得原本應(yīng)該受到嚴(yán)格保護(hù)的存儲(chǔ)桶被錯(cuò)誤地設(shè)置為公共訪問(wèn)狀態(tài)。

SOCRadar的安全研究員Can Yoleri在進(jìn)行例行安全掃描時(shí)偶然發(fā)現(xiàn)了這一漏洞。他震驚地發(fā)現(xiàn),存儲(chǔ)桶中竟然包含了寶馬公司的私鑰、內(nèi)部數(shù)據(jù)以及其他重要信息。這些敏感數(shù)據(jù)不僅涉及寶馬在全球范圍內(nèi)的云服務(wù)私鑰,還包括了生產(chǎn)和開發(fā)數(shù)據(jù)庫(kù)的登錄憑證。

此次泄露事件的嚴(yán)重性不言而喻。私鑰的泄露意味著攻擊者可能利用這些密鑰非法訪問(wèn)和控制與寶馬相關(guān)的云服務(wù),進(jìn)而竊取更多敏感信息或進(jìn)行惡意操作。而內(nèi)部數(shù)據(jù)的暴露則可能給寶馬公司帶來(lái)商業(yè)機(jī)密泄露、客戶隱私受損等一系列嚴(yán)重后果。

目前,尚無(wú)法確定具體有多少數(shù)據(jù)被泄露以及這些數(shù)據(jù)在互聯(lián)網(wǎng)上暴露的時(shí)間。

而在2月早些時(shí)候,Cybernews 研究人員偶然發(fā)現(xiàn)BMW Italy官方網(wǎng)站托管的未受保護(hù)的.env和 .git 配置文件。環(huán)境文件 (.env) 存儲(chǔ)在本地,包括有關(guān)生產(chǎn)和開發(fā)環(huán)境的數(shù)據(jù)。

研究人員指出,雖然這些信息不足以讓攻擊者破壞網(wǎng)站,但它們可用于偵察——秘密發(fā)現(xiàn)和收集有關(guān)系統(tǒng)的信息。

數(shù)據(jù)可能導(dǎo)致網(wǎng)站遭到入侵或?qū)⒐粽咭蚩蛻粜畔⒋鎯?chǔ)及其訪問(wèn)方式。向公眾公開的 .git 配置文件允許攻擊者找到其他可利用的漏洞,包含站點(diǎn)源代碼的 .git 存儲(chǔ)庫(kù)。

“這一發(fā)現(xiàn)表明,即使是知名和值得信賴的品牌也可能具有嚴(yán)重不安全的配置,從而允許攻擊者破壞他們的系統(tǒng)以竊取客戶信息或通過(guò)網(wǎng)絡(luò)橫向移動(dòng)。來(lái)自此類來(lái)源的客戶信息對(duì)網(wǎng)絡(luò)犯罪分子來(lái)說(shuō)尤其有價(jià)值,因?yàn)楹廊A汽車品牌的客戶通常有更多可能被盜的資產(chǎn)?!盋ybernews 研究團(tuán)隊(duì)表示。

2月1日,外媒消息,梅賽德斯-奔馳由于沒(méi)有妥善處理 GitHub 私鑰,導(dǎo)致外界可不受限制地訪問(wèn)內(nèi)部 GitHub 企業(yè)服務(wù),而且整個(gè)源代碼都被泄露出來(lái)。

事情起因是 RedHunt 實(shí)驗(yàn)室的研究人員同樣在搜索時(shí)候,在屬于 Mercedez 員工的公共倉(cāng)庫(kù)中發(fā)現(xiàn)了一個(gè) GitHub 私鑰,該私鑰可訪問(wèn)公司內(nèi)部的 GitHub 企業(yè)服務(wù)器。

RedHunt 實(shí)驗(yàn)室的報(bào)告指出,利用該 GitHub 私鑰,可以“不受限制”和“不受監(jiān)控”地訪問(wèn)托管在內(nèi)部 GitHub 企業(yè)服務(wù)器上的全部源代碼。

這次事件暴露了存放大量知識(shí)產(chǎn)權(quán)的敏感存儲(chǔ)庫(kù),被泄露的信息包括數(shù)據(jù)庫(kù)連接字符串、云訪問(wèn)密鑰、藍(lán)圖、設(shè)計(jì)文檔、SSO 密碼、API 密鑰和其他重要內(nèi)部信息。

正如研究人員解釋的那樣,公開暴露這些數(shù)據(jù)的后果可能很嚴(yán)重。源代碼泄露可能導(dǎo)致競(jìng)爭(zhēng)對(duì)手對(duì)專有技術(shù)進(jìn)行反向工程,或黑客對(duì)其進(jìn)行仔細(xì)檢查,以發(fā)現(xiàn)汽車系統(tǒng)中的潛在漏洞。

僅僅在一個(gè)月的時(shí)間內(nèi),兩家國(guó)際汽車公司就出現(xiàn)多起安全問(wèn)題,值得我們關(guān)注。

其中兩次安全問(wèn)題都是研究人員在定期審查和監(jiān)控中發(fā)現(xiàn)的,而且這幾個(gè)安全問(wèn)題也完美得踩中了云資源配置的“日??印保捍鎯?chǔ)桶權(quán)限設(shè)置不當(dāng)和弱密碼和密鑰管理不善。Gartner 2019年的一項(xiàng)調(diào)查顯示, 80% 的數(shù)據(jù)泄露是由錯(cuò)誤配置造成的,預(yù)計(jì)到2025年這一數(shù)字將超過(guò)90%。而在今年1月底,由于配置更改,微軟Azure崩了,這也讓業(yè)界對(duì)配置問(wèn)題有了更深的認(rèn)識(shí)。

因此,小編采訪到了云安全的相關(guān)專家,為防止云資源配置錯(cuò)誤,給出了一些具體的建議:

了解云服務(wù)和配置:在使用云服務(wù)之前,務(wù)必深入了解所提供的服務(wù)和其配置選項(xiàng)。這包括了解云服務(wù)的安全特性、配置方法以及潛在的安全風(fēng)險(xiǎn)。通過(guò)與云服務(wù)提供商的溝通,確保你清楚了解如何正確配置云服務(wù)以滿足你的安全需求。

最小權(quán)限原則:為云資源分配權(quán)限時(shí),應(yīng)遵循最小權(quán)限原則。這意味著只授予用戶或應(yīng)用程序執(zhí)行其任務(wù)所需的最小權(quán)限。通過(guò)限制不必要的訪問(wèn)權(quán)限,可以減少潛在的安全風(fēng)險(xiǎn)。

定期審查和監(jiān)控:定期審查和監(jiān)控云資源的配置和訪問(wèn)日志是至關(guān)重要的。這可以幫助你及時(shí)發(fā)現(xiàn)任何未經(jīng)授權(quán)的訪問(wèn)或配置更改,并采取相應(yīng)的措施進(jìn)行修復(fù)。使用云服務(wù)提供商提供的監(jiān)控工具和日志分析工具,可以更輕松地完成這些任務(wù)。

自動(dòng)化配置管理:使用自動(dòng)化工具來(lái)管理云資源的配置可以減少人為錯(cuò)誤的風(fēng)險(xiǎn)。這些工具可以幫助你確保配置的一致性,并在需要時(shí)自動(dòng)應(yīng)用安全更新和補(bǔ)丁。

強(qiáng)化身份驗(yàn)證和訪問(wèn)控制:確保使用強(qiáng)密碼策略、多因素身份驗(yàn)證和訪問(wèn)控制列表等安全措施來(lái)保護(hù)云資源。這將有助于防止未經(jīng)授權(quán)的訪問(wèn)和潛在的惡意活動(dòng)。

定期更新和備份:定期更新云服務(wù)和應(yīng)用程序,以確保你使用的是最新和最安全的版本。同時(shí),定期備份云資源的數(shù)據(jù)和配置也是非常重要的。在發(fā)生安全事件或意外情況時(shí),備份可以幫助你快速恢復(fù)數(shù)據(jù)和配置。

審核編輯:黃飛

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6754

    瀏覽量

    108101
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10371

    瀏覽量

    91774
  • 云存儲(chǔ)
    +關(guān)注

    關(guān)注

    7

    文章

    781

    瀏覽量

    47385
  • 云安全
    +關(guān)注

    關(guān)注

    0

    文章

    105

    瀏覽量

    19896

原文標(biāo)題:汽車巨頭數(shù)據(jù)泄露,云資源配置的鍋?

文章出處:【微信號(hào):智能汽車電子與軟件,微信公眾號(hào):智能汽車電子與軟件】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    芯片巨頭警告:存儲(chǔ)漲價(jià)帶崩移動(dòng)處理器市場(chǎng)?

    芯片廠商對(duì)于下季度的業(yè)績(jī)指引都不太樂(lè)觀,財(cái)報(bào)過(guò)后股價(jià)均迎來(lái)大跌,AMD近兩個(gè)交易日的跌幅更是接近20%。 ? 至于業(yè)績(jī)指引不及預(yù)期的原因,從財(cái)報(bào)會(huì)議上看,罪魁禍?zhǔn)?/b>竟然是存儲(chǔ)漲價(jià)。 ? 存儲(chǔ)漲價(jià)拖累手機(jī)、PC市場(chǎng)需求 ? 高通在財(cái)報(bào)會(huì)議上表示,公
    的頭像 發(fā)表于 02-06 09:07 ?6187次閱讀

    平臺(tái)資源動(dòng)態(tài)分配:技術(shù)原理與系統(tǒng)架構(gòu)全解析

    一、引言在數(shù)字化業(yè)務(wù)高速發(fā)展的當(dāng)下,計(jì)算已成為算力承載的核心底座。傳統(tǒng)靜態(tài)資源分配模式采用固定配額配置,無(wú)法適配業(yè)務(wù)流量的實(shí)時(shí)波動(dòng),極易出現(xiàn)高峰資源不足、低峰
    的頭像 發(fā)表于 04-13 16:01 ?113次閱讀
    <b class='flag-5'>云</b>平臺(tái)<b class='flag-5'>資源</b>動(dòng)態(tài)分配:技術(shù)原理與系統(tǒng)架構(gòu)全解析

    TCP/BDP問(wèn)題的診斷方法和優(yōu)化方案

    都沒(méi)有問(wèn)題,最后發(fā)現(xiàn)罪魁禍?zhǔn)?/b>竟然是網(wǎng)絡(luò)延遲——具體來(lái)說(shuō),是TCP的BDP(Bandwidth-Delay Product,帶寬延遲積)問(wèn)題。
    的頭像 發(fā)表于 04-02 09:39 ?185次閱讀

    當(dāng)電子測(cè)試測(cè)量遇上電磁干擾:儀器觸控“罷工”與波形“跳脫”的真相

    抖動(dòng),高頻毛刺疊加或基線漂移,嚴(yán)重時(shí)測(cè)量數(shù)據(jù)完全失真,給故障排查與產(chǎn)品研發(fā)帶來(lái)巨大阻礙。這些問(wèn)題的罪魁禍?zhǔn)?/b>,正是無(wú)處不在的電磁干擾(EMI)。電磁干擾對(duì)示波器的影響
    的頭像 發(fā)表于 02-05 17:19 ?557次閱讀
    當(dāng)電子測(cè)試測(cè)量遇上電磁干擾:儀器觸控“罷工”與波形“跳脫”的真相

    Linux性能分析實(shí)戰(zhàn):用trace揪出卡頓、高CPU的“真兇”

    做 Linux 開發(fā)或運(yùn)維的你,是否常被這些問(wèn)題困擾:服務(wù)突然卡頓卻找不到根源,CPU 占用率飆升但查不到 “罪魁禍?zhǔn)?/b>”,系統(tǒng)響應(yīng)變慢卻摸不清瓶頸?其實(shí),Linux 內(nèi)核早已為我們準(zhǔn)備了 “透視鏡”——trace 跟蹤技術(shù),今天就手把手教你從生成 trace 文件到可視化分析,搞定性能難題!
    的頭像 發(fā)表于 02-03 15:24 ?646次閱讀
    Linux性能分析實(shí)戰(zhàn):用trace揪出卡頓、高CPU的“真兇”

    芯片燒錄校驗(yàn)錯(cuò)誤:是芯片壞了還是操作失誤?

    芯片燒錄校驗(yàn)失敗,原因并非單一指向芯片損壞或操作失誤。校驗(yàn)環(huán)節(jié)需將寫入芯片的數(shù)據(jù)與原始文件逐位比對(duì),報(bào)錯(cuò)意味著鏈路中存在偏差。芯片自身缺陷(存儲(chǔ)單元損壞、封裝問(wèn)題、鎖死狀態(tài))確有可能,但正規(guī)渠道芯片
    的頭像 發(fā)表于 01-19 10:44 ?439次閱讀

    功率因數(shù)PF與cosФ的區(qū)別

    無(wú)論是否含有諧波,始終秉承PF≤cosφ。在不含諧波時(shí),cosφ和PF才會(huì)相等;當(dāng)含有諧波時(shí),cosφ和PF會(huì)出現(xiàn)不相等的情況,罪魁禍?zhǔn)?/b>就是諧波。當(dāng)諧波越大時(shí),cosφ和PF兩者差值就越大。同時(shí)
    的頭像 發(fā)表于 10-31 11:18 ?1149次閱讀
    功率因數(shù)PF與cosФ的區(qū)別

    工業(yè)級(jí)UPS電源:工廠突然停機(jī)的“救命神器”

    ,技術(shù)人員排查后發(fā)現(xiàn):不是設(shè)備故障,不是操作失誤罪魁禍?zhǔn)?/b>竟是電壓瞬間的異常波動(dòng)。這個(gè)看似微不足道的“電力噴嚏”,讓整個(gè)工廠付出了停工兩天、直接損失超五十萬(wàn)元的慘痛代
    的頭像 發(fā)表于 10-30 09:13 ?383次閱讀
    工業(yè)級(jí)UPS電源:工廠突然停機(jī)的“救命神器”

    別讓零線發(fā)熱 “火患”!ANSNP 安防神器:中和垃圾電流,線纜常溫運(yùn)行

    被火海吞噬。可查來(lái)查去,罪魁禍?zhǔn)?/b>竟然是樓上那面光鮮亮麗的 LED 大屏,再加上整層樓的節(jié)能燈? 這不是個(gè)例!全國(guó)電氣火災(zāi)占所有火災(zāi)的 50% 以上,其中 60% 源于線路問(wèn)題,而中性線過(guò)流正是隱藏最深的 “致命隱患”—— 它不像明火那樣
    的頭像 發(fā)表于 10-28 13:25 ?450次閱讀
    別讓零線發(fā)熱<b class='flag-5'>成</b> “火患”!ANSNP 安防神器:中和垃圾電流,線纜常溫運(yùn)行

    工業(yè)電路總出問(wèn)題?檳城BMG10D系列壓敏復(fù)合器件:一招解決過(guò)壓難題

    對(duì)工廠老板、設(shè)備維護(hù)人員和電路工程師來(lái)說(shuō),工業(yè)設(shè)備突然停機(jī)、核心部件燒毀的場(chǎng)景,簡(jiǎn)直是“噩夢(mèng)級(jí)”麻煩——不僅要花大價(jià)錢維修更換,還得承擔(dān)生產(chǎn)線停擺的損失,而罪魁禍?zhǔn)?/b>,往往是看不見摸不著的“瞬態(tài)過(guò)壓
    的頭像 發(fā)表于 09-05 16:58 ?706次閱讀
    工業(yè)電路總出問(wèn)題?檳城BMG10D系列壓敏復(fù)合器件:一招解決過(guò)壓難題

    GraniStudio:IO初始化以及IO資源配置例程

    1.文件運(yùn)行 導(dǎo)入工程 雙擊運(yùn)行桌面GraniStudio.exe。 通過(guò)引導(dǎo)界面導(dǎo)入IO初始化以及IO資源配置例程,點(diǎn)擊導(dǎo)入按鈕。 打開IO初始化以及IO資源配置例程所在路徑,選中IO初始化以及
    的頭像 發(fā)表于 08-22 17:34 ?1098次閱讀
    GraniStudio:IO初始化以及IO<b class='flag-5'>資源配置</b>例程

    Nginx負(fù)載均衡策略選擇指南

    上個(gè)月,我們的電商系統(tǒng)在大促期間突然出現(xiàn)用戶購(gòu)物車數(shù)據(jù)丟失的問(wèn)題。經(jīng)過(guò)排查發(fā)現(xiàn),罪魁禍?zhǔn)?/b>竟然是負(fù)載均衡策略配置不當(dāng)!
    的頭像 發(fā)表于 08-20 16:23 ?1208次閱讀

    網(wǎng)絡(luò)維護(hù)太頭疼?工業(yè)交換機(jī)讓你“一勞永逸”!

    凌晨三點(diǎn),工廠車間一片寂靜,突然刺耳的警報(bào)劃破夜空——生產(chǎn)線全線癱瘓!工程師老王頂著黑眼圈沖進(jìn)現(xiàn)場(chǎng),汗水順著安全帽邊緣滴落。儀表盤一片飄紅,罪魁禍?zhǔn)?/b>竟是核心網(wǎng)絡(luò)交換機(jī)過(guò)熱宕機(jī)。停機(jī)每分鐘損失近萬(wàn)元
    的頭像 發(fā)表于 07-14 11:48 ?663次閱讀

    三相隔離變壓器絕緣老化“隱形殺手”如何破?華興變壓器用數(shù)據(jù)說(shuō)話!

    絕緣系統(tǒng)提前老化,而罪魁禍?zhǔn)?/b>竟藏在三個(gè)你意想不到的細(xì)節(jié)里。第一層真相:溫度是絕命的慢性毒藥硅鋼片鐵芯的渦流損耗會(huì)偷偷把電能轉(zhuǎn)化成熱量,當(dāng)變壓器負(fù)載率超過(guò)60%,絕
    的頭像 發(fā)表于 06-16 11:29 ?1178次閱讀
    三相隔離變壓器絕緣老化“隱形殺手”如何破?華興變壓器用<b class='flag-5'>數(shù)據(jù)</b>說(shuō)話!

    BGA失效分析原因-PCB機(jī)械應(yīng)力是罪魁禍?zhǔn)?/b>

    一、關(guān)于BGA簡(jiǎn)介 首先,我們需要明白什么是BGA。BGA是一種表面貼裝封裝技術(shù),它的主要特點(diǎn)是在芯片底部形成一個(gè)球形矩陣。通過(guò)這個(gè)矩陣,芯片可以與電路板進(jìn)行電氣連接。這種封裝方式由于其體積小、散熱好等優(yōu)點(diǎn)被廣泛應(yīng)用于高性能電子設(shè)備中。然而,BGA也有其固有的缺點(diǎn)。由于其結(jié)構(gòu)復(fù)雜,一旦出現(xiàn)問(wèn)題,修復(fù)起來(lái)就非常困難。其中,最常見的問(wèn)題就是BGA開裂。那么,BGA為什么會(huì)開裂呢?一般來(lái)講BGA開裂的原因有以下幾點(diǎn): 1、溫度過(guò)高:當(dāng)電
    的頭像 發(fā)表于 06-14 11:27 ?1364次閱讀
    BGA失效分析原因-PCB機(jī)械應(yīng)力是<b class='flag-5'>罪魁禍?zhǔn)?/b>

    中宁县| 谢通门县| 平原县| 丹东市| 东阳市| 饶平县| 琼海市| 西和县| 玉树县| 平山县| 杭锦后旗| 景泰县| 库车县| 牡丹江市| 双辽市| 利辛县| 吉木乃县| 河源市| 右玉县| 开江县| 高邮市| 盐津县| 定安县| 新安县| 高邮市| 五家渠市| 棋牌| 牡丹江市| 花莲县| 石景山区| 五华县| 仪征市| 沂南县| 祁门县| 南皮县| 洛扎县| 中西区| 阿拉善左旗| 海淀区| 城固县| 湟源县|