2023 年 Kubernetes 安全状况报告:投资与采用不匹配
Red Hat 的 2023 年 Kubernetes 安全状况报告现已发布,着眼于组织在云原生开发方面面临的具体安全风险;包括其软件供应链面临的风险,以及如何降低这些风险以保护其应用程序和 IT 环境。该报告基于对全球 600 名 DevOps、工程和安全专业人士的调查,揭示了组织在云原生采用过程中面临的一些最常见的安全挑战及其对业务的影响。以及为应用程序开发和安全团队提供了可以降低其安全风险的最佳实践和指南。
一些值得注意的发现包括:
投资与采用不匹配
采用率继续增长,但安全投资却没有同步增长;安全仍然是容器采用的最大问题之一。38% 的受访者表示安全问题没有得到足够重视或安全投资不足,相较 2022 年增加了 7%。
红帽方面认为,云原生解决方案需要云原生安全解决方案,这些解决方案可以(并且应该)通常包括 DevSecOps 方法。IT 团队需要专注于选择和实施在 CI/CD 应用程序管道和基础设施管道中提供反馈和护栏的安全工具。建议组织投资具有内置安全性的云原生工具以弥补投资和采用之间的差距,而不是将其作为附加组件。
安全问题阻碍业务成果
出于安全考虑,67% 的受访者不得不延迟或放慢对云原生的采用。 超过一半的受访者在过去 12 个月中经历过与云原生和容器化开发相关的软件供应链问题。
更糟糕的是,云原生安全事件可能会产生yixie 严重的业务影响。有 21% 的受访者表示安全事件导致员工解雇,25% 的受访者表示组织被罚款。除了明显的员工影响外,还可能导致整个 IT 组织流失宝贵的人才、知识和经验。37% 的受访者认为收入/客户损失是由容器和 Kubernetes 安全事件造成的。
而通过在云原生战略的早期优先考虑安全性,组织可以保护业务资产、满足监管要求、推动业务连续性、维护客户信任并降低修复安全问题的成本。
对软件供应链安全的担忧
围绕软件供应链安全的关注空前高涨。Sonatype 报告称,在过去 3 年中,软件供应链攻击的年均增长率达到了惊人的 742%。调查受访者最关心的三个问题分别是,易受攻击的应用程序组件 (32%)、访问控制不足 (30%) 以及缺少软件物料清单 (SBOM)或出处 (29%)。
坏消息是,超过半数的受访者几乎经历过调查中发现的所有问题。其中易受攻击的应用程序组件和 CI/CD 管道弱点是被提及最多的两个问题。然而,许多组织正在通过采用全面的 DevSecOps 方法,来实现更好地保护其软件供应链。将近一半的受访者已拥有先进的 DevSecOps 计划。另有 39% 的人了解 DevSecOps 的价值,并且处于采用的早期阶段。
此外,通过在软件开发生命周期的早期关注软件组件和依赖项的安全性,并使用 DevSecOps 实践在每个阶段自动集成安全性,组织能够从不一致的手动流程转变为一致、可重复的自动化操作。
更多详情可下载完整报告。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Anonymous Chat Room —— 开源匿名聊天室
Anonymous Chat Room 是开源的 Web 聊天软件,基于 livekit 和 Next.js的匿名聊天室,可以进行文字、语音聊天,并支持语音录屏。 Demo 在线体验地址:https://chat.cwy666.eu.org/ 这个Demo使用livekit cloud的免费服务,当超过免费额度(每月50G流量)时会自动停止 特点 部署简单,前端支持直接部署到vercel, 后端可以直接使用livekit cloud的免费服务,也可以按照官方文档自建 支持视频,语音聊天(默认只允许语音),无需登录 支持文本聊天,也可以使用emoji 支持emoji表情搜索 支持更多的消息类型,如图片,视频 支持浏览器直接录制麦克风,扬声器和屏幕(Chrome,Edge可以完全支持,safari不支持扬声器录制) 延迟测试--当前版本实现很简陋 设置房间密码 前端可以选择使用多个apikey,通过轮询的方式选择可用的入口 优化移动端显示 - works |good| excellent
- 下一篇
华为用自研的 MetaERP 替换了原有的甲骨文 ERP 产品
2023 年 4 月 20 日,华为宣布实现自主可控的 MetaERP 研发,并完成对旧 ERP 系统的替换。 据了解,华为 20 多年前就开始使用 ERP 系统,其使用的 ERP 产品由甲骨文提供 (Oracle EBS),ERP 作为华为企业经营最核心的系统,支撑了华为 20 多年的快速发展,每年数千亿产值的业务,以及全球 170 多个国家业务的高效经营。2019 年 5 月 16 日后,美国将华为列入实体清单,供应商在几天内就通知华为断供停服。 华为在新闻稿中表示: 2019 年,面对外部环境的压力和自身业务挑战,华为决定启动对旧有 ERP 系统替换,并开启研发自主可控的 MetaERP 系统。作为华为有史以来牵涉面最广、复杂性最高的项目,三年来,华为投入数千人,联合产业伙伴和生态伙伴攻坚克难,研发出面向未来的超大规模云原生的 MetaERP,并成功完成对旧有 ERP 系统的替换。 截至目前,MetaERP 已经覆盖了华为公司 100% 的业务场景和 80% 的业务量,经历了月结、季结和年结的考验,实现了零故障、零延时、零调账。 华为 MetaERP 实现了全栈自主可控,基于华为...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- Windows10,CentOS7,CentOS8安装Nodejs环境
- SpringBoot2全家桶,快速入门学习开发网站教程
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- CentOS8编译安装MySQL8.0.19
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- Docker使用Oracle官方镜像安装(12C,18C,19C)