对固件级别的访问使攻击者能够获得持久的控制权并隐藏在设备操作系统之下,使他们很难被发现——更不用说删除和收回控制权了。组织应确保他们了解设备硬件和固件安全方面的行业最佳实践和标准。他们还应该了解和评估可用于保护、检测和从此类攻击中恢复的最先进技术。
对固件级别的访问使攻击者能够获得持久的控制权并隐藏在设备操作系统之下,使他们很难被发现——更不用说删除和收回控制权了。组织应确保他们了解设备硬件和固件安全方面的行业最佳实践和标准。他们还应该了解和评估可用于保护、检测和从此类攻击中恢复的最先进技术。
本文中,我们将根据自身云平台安全建设以及云租户安全运营实践出发,围绕云计算给IT产业带来了什么变化、企业在安全建设上的新挑战,以及我们有哪些应对之道和术,阐述相应观察。