Table of Contents
An ninh đám mây là thiết yếu để bảo vệ dữ liệu và ứng dụng trong môi trường đám mây, tuy nhiên, nhiều tổ chức có thể mắc những lỗi thông thường có thể làm tổn hại tư thế an ninh của họ.
Quản lý sự truy cập và nhân dạng không được xác định
Một trong những lỗi thường xuyên nhất là quản lý thiếu nhân dạng và quyền truy cập rộng rãi hoặc thiếu khả năng xác thực đa vật có thể dẫn đến truy cập trái phép. Giảm nguyên tắc đặc quyền ít nhất và xác thực nhiều chức năng có thể giảm đáng kể rủi ro.
Các tài nguyên mây chưa được cấu hình
Sự cấu hình sai tài nguyên đám mây là một sự dễ bị tổn thương thông thường. Nó bao gồm cả việc mở xô chứa, cài đặt mạng không an toàn, hoặc nhóm bảo mật lỗi thời. Kiểm tra thường xuyên và kiểm tra cấu hình tự động giúp xác định và sửa chữa các lỗi chính tả nhanh chóng.
Thiếu mã hóa dữ liệu
Thất bại trong việc mã hóa dữ liệu tại cả phần còn lại và trong giao thông phơi bày thông tin nhạy cảm đến các lỗ hổng tiềm năng. Dùng giao thức mã hóa mạnh và quản lý các phím mã hóa an toàn là những bước thiết yếu để bảo vệ dữ liệu trong đám mây.
Không đủ giám sát và ghi chép
Nếu không có sự giám sát và ghi chép chính xác, các tổ chức có thể không phát hiện được các sự cố an ninh theo thời gian.