Sysdig 2023 云原生安全和使用报告

本文涉及的产品
云安全中心 免费版,不限时长
简介: Hello folks,我是 Luga,今天我们来分享一下基于 Sysdig 公司所整理的 2023 云原生安全和使用报告,主要涉及容器使用和雲原生安全 2 方面,具體內容如下文所示。

    Hello folks,我是 Luga,今天我们来分享一下基于 Sysdig 公司所整理的 2023 云原生安全和使用报告,主要涉及容器使用和雲原生安全 2 方面,具體內容如下文所示。

    第六份年度 Sysdig 云原生安全和使用报告深入探讨了各种规模和行业的 Sysdig 客户如何使用、保护云和容器环境并为其付费。我们检查了数据并发现了一些有趣的趋势,这些趋势可能会帮助我们开发最佳实践来保护和监控所构建的云原生环境。

    今年的报告有关于云安全、容器漏洞和 Kubernetes 成本优化的新数据。继续阅读以了解大家的看法!

 1

数据的获取


    因为我们的软件监控云安全、容器安全以及容器使用情况,所以我们对组织如何在云原生环境中使用云服务、Kubernetes、注册表、警报和应用程序有独特的看法。这种真实世界的实时数据提供了对我们的一部分客户每天运行的数百万个容器的使用情况的洞察,以及过去一年中数十亿个独特容器的使用情况。该报告详细介绍了安全风险、云成本和容器使用趋势。

 2

供应链风险


    我们的研究表明,87% 的容器镜像存在高危或严重漏洞。现实情况是有太多的漏洞需要修复,而团队也在为如何确定它们的优先级而苦苦挣扎。事实上,85% 的严重漏洞和高漏洞都有可用的修复程序,但在可被利用的运行时并未使用。

    团队正在将时间和资源浪费在对他们的组织没有风险的漏洞上,并且没有修补高风险漏洞。通过专注于运行时暴露的内容,团队可以专注于最重要的 15% 的漏洞。

 3

过于宽松的访问


    云安全最佳实践和零信任架构原则强调组织应避免授予过于宽松的访问权限。然而,报告中的数据显示 90% 的权限未使用。如果攻击者破坏了具有特权访问或过度权限的身份的凭据,他们将拥有我们所构建云环境中王国的钥匙。

 4

云成本和未使用的容量


    我们发现 59% 的容器没有定义 CPU 限制,并且 69% 的请求 CPU 资源未被使用。如果没有 Kubernetes Cluster 环境的利用率信息,开发人员就不知道他们的云资源在哪里分配过多或分配不足。对于大型部署,优化环境平均可以节省 1000 万美元的云消费费用。平均而言,各种规模的组织都可能超支 40%。

 5

容器寿命短暂化

   

    今年的数据显示,72% 的容器现在存活不到五分钟!事件响应和取证团队需要有准确的记录,以防在容器消失后必须调查事件。工程团队还需要类似的数据来进行应用程序和基础架构故障排除。由于容器持续时间如此短,收集这些信息变得越来越困难。

    我们的研究表明,尽管人们意识到所需的工具和零信任方法的好处,但云安全流程仍然落后于云采用的快速步伐。根据我们检查的真实客户数据,有如下几個安全实践领域需要改进以降低风险:

    1、身份和访问管理:授予的权限与所需权限之间的巨大差异凸显了定期衡量和管理权限以减少攻击机会的迫切需要。

    2、漏洞管理:由于大多数容器镜像在生产中运行时都存在风险漏洞,因此,团队必须解决镜像膨胀问题,并根据实际运行时风险对漏洞进行优先级排序,从而集中精力进行补救。

    3、检测和响应:特权升级防御规避攻击是我们客户面临的首要威胁。为了领先于不断变化的威胁形势,应定期更新威胁检测规则以发现恶意活动。

    除了安全性之外,今年的数据还表明组织有机会通过处理未使用的 Kubernetes 资源来降低云成本,在容量规划上投入时间可以产生丰厚的回报。通过实施适当的容器资源限制和持续监控,组织将能够在不影响应用程序性能的情况下達到降本增效。

      Adiós !

作者 | MICHAEL ISBITSKI  

譯者 | Luga Lee        

策劃 | Luga Lee  

相关实践学习
容器服务Serverless版ACK Serverless 快速入门:在线魔方应用部署和监控
通过本实验,您将了解到容器服务Serverless版ACK Serverless 的基本产品能力,即可以实现快速部署一个在线魔方应用,并借助阿里云容器服务成熟的产品生态,实现在线应用的企业级监控,提升应用稳定性。
云原生实践公开课
课程大纲 开篇:如何学习并实践云原生技术 基础篇: 5 步上手 Kubernetes 进阶篇:生产环境下的 K8s 实践 相关的阿里云产品:容器服务 ACK 容器服务 Kubernetes 版(简称 ACK)提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。整合阿里云虚拟化、存储、网络和安全能力,打造云端最佳容器化应用运行环境。 了解产品详情: https://www.aliyun.com/product/kubernetes
相关文章
|
2月前
|
云安全 安全 Cloud Native
企业如何做好云原生安全
云原生安全不仅仅关注云计算普及带来的安全问题,它更强调以原生的思维来构建云上的安全建设、部署与应用,推动安全与云计算的深度融合。将安全能力内置于云平台中,实现云化部署、数据联通、产品联动,这有助于充分利用安全资源,降低安全解决方案的使用成本,实现真正意义上的普惠安全。
|
5月前
|
Kubernetes 安全 Cloud Native
云原生|kubernetes|pod或容器的安全上下文配置解析
云原生|kubernetes|pod或容器的安全上下文配置解析
117 0
|
7月前
|
Cloud Native 安全 网络安全
云原生网络安全开发入门
云原生网络安全开发入门
|
3月前
|
Kubernetes 监控 安全
云原生安全DevSecOps思考
关于云原生安全DevSecOps思考,本文的目的是深入探讨云原生环境下的安全脆弱性,并介绍配套的工具和方法,帮助企业在步入云原生大门时关好每扇安全窗。
76 1
云原生安全DevSecOps思考
|
4月前
|
Kubernetes Cloud Native 安全
云原生技术专题 | 解密2023年云原生的安全优化升级,告别高危漏洞、与数据泄露说“再见”(安全管控篇)
2023年,我们见证了科技领域的蓬勃发展,每一次技术革新都为我们带来了广阔的发展前景。作为后端开发者,我们深受其影响,不断迈向未来。 随着数字化浪潮的席卷,各种架构设计理念相互交汇,共同塑造了一个充满竞争和创新的技术时代。微服务、云原生、Serverless、事件驱动、中台、容灾等多样化的架构思想,都在竞相定义未来技术的标准。然而,哪种将成为引领时代的主流趋势,仍是一个未知数。尽管如此,种种迹象表明,云原生的主题正在逐渐深入人心。让我们一起分析和探讨云原生技术和架构安全体系的升级和改良,以期发现新的技术趋势和见解。
301 1
云原生技术专题  |  解密2023年云原生的安全优化升级,告别高危漏洞、与数据泄露说“再见”(安全管控篇)
|
5月前
|
Kubernetes 安全 Cloud Native
云原生|kubernetes|安全漏扫神器trivy的部署和使用
云原生|kubernetes|安全漏扫神器trivy的部署和使用
128 0
|
5月前
|
安全 Cloud Native 算法
云原生安全-云计算发展白皮书(2020年)解读
云原生安全-云计算发展白皮书(2020年)解读
127 0
|
7月前
|
监控 安全 Cloud Native
云原生环境下的安全实践:保护应用程序和数据的关键策略
云原生环境下的安全实践:保护应用程序和数据的关键策略
529 0
云原生环境下的安全实践:保护应用程序和数据的关键策略
|
7月前
|
安全 Cloud Native 网络安全
云原生网络安全开发实践
云原生网络安全开发实践

热门文章

最新文章