Konténerekbe zárt biztonság

​A kiberbűnözők egyre több figyelmet szentelnek a konténerizált alkalmazások sebezhetőségeinek kihasználására.
 

A Forrester felmérése alapján 2020-ban az észak-amerikai vállalatok 63 százalékánál már használtak konténereket, vagy folyamatban volt a bevezetésük, míg az európai országokban ugyanez az arány 59 százalékra adódott. 

A vállalatok egyre szélesebb körben vesznek igénybe konténertechnológiát, és konténerbe csomagolva futtatják a programokat, így ugyanis egyszerűbb számukra az alkalmazások fejlesztése és hordozása. 

A másik oldal is felkészül

Nem csupán a vállalatok érdeklődése nő a konténerek iránt, hanem a kiberbűnözőké is. A Forrester szerint évek óta az alkalmazások számítanak a leggyengébb láncszemnek a vállalatoknál. A támadók a legtöbb esetben ezeken keresztül tudnak behatolni a cégek rendszereibe azáltal, hogy kihasználják a sebezhetőségeket a szoftverekben vagy a konténer image-ekben. 

A felmérések azt mutatják, hogy a vállalatok egyre nagyobb hangsúlyt fektetnek a konténerek biztonságára: az elemzőcég 24,8 százalékos összetett éves növekedési rátát vár a konténerbiztonsági megoldások piacán a 2020-tól 2025-ig terjedő időszakban. 

"A konténereket célzó biztonsági incidenseket mindig nagy érdeklődés övezi, ezért örömmel tapasztaljuk, hogy a konténerizált környezeteket használó vállalatok többsége a legfontosabb prioritások közé sorolja a biztonságot. Ugyanakkor még mindig aránytalanul sok szervezet áldozná fel a biztonságot a hatékonyság érdekében, amit aggasztónak találok"

- mondta Fei Huang, a NeuVector stratégiai igazgatója 

Akad nyílt forráskódú védelem is

A SUSE tavaly vásárolta fel a NeuVector nevű vállalatot, amelynek megoldása végponttól végpontig terjedő biztonságot kínál konténeres környezetben. Ez egy zárt forráskódú szoftver volt, ám a SUSE nemrég a NeuVector forráskódját is nyílttá tette. 

A NeuVector képes kezelni a sebezhetőségeket a konténeres környezetekben, illetve a nulladik napi sérülékenységekkel és a belső fenyegetésekkel szemben is védelmet nyújt. Együttműködik a Kubernetes és az elterjedtebb konténerfelügyeleti platformokkal, köztük a Red Hat OpenShift, a VMWare Tanzu, a Google GKE, az Amazon EKS és a Microsoft Azure AKS megoldásokkal is.
 
  1. 3

    Az Apache Struts-hoz egy biztonsági frissítés érkezett.

  2. 4

    51 biztonsági rést foltozott be a Google az Android operációs rendszer kapcsán.

  3. 3

    Az XWiki egy közepes veszélyességű hiba miatt szorul frissítésre.

  4. 4

    A MariaDB egy magas veszélyességű sérülékenységet tartalmaz.

  5. 3

    Az FFmpeg egy biztonsági frissítéssel gyarapodott.

  6. 3

    A GitLab fejlesztői fontos biztonsági frissítést tettek letölthetővé.

  7. 3

    A GeoServerhez egy biztonsági frissítés vált elérhetővé.

  8. 4

    A libpng négy sebezhetőség miatt kapott frissítést.

  9. 3

    Az IBM Tivoli Monitoring két biztonsági hibát tartalmaz.

  10. 4

    Az ASUS fontos firmware frissítéseket adott ki a routereihez.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség