Skip to content
  • Zero GB
  • Pandora GB
  • Agartha GB
  • Felis GB
  • Dryads GB
  • Destan GB
  • Oreads GB
  • Minark GB
  • Zion GB

Free Fire Elmas

Oyun Haberleri

  • Oyun
  • Teknoloji
  • Knight Online Cash
  • Knight Online GB
  • Knight Online İtem
  • Rise Online Cash
  • Rise Online GB
  • Toggle search form

Konteyner Güvenliğine Dair Kaygılar Yazılım Tedarikinde Küçük Lakin Tesirli Yavaşlamalara Neden Oluyor

Posted on 28 Nisan 2023 By admin
Gönderiliyor
İnceleme
0 (0 Kullanıcı Oyu)

Görece olarak yeni bir teknoloji olan Kubernetes’in kullanılma oranı, konteyner orkestrasyon platformunun pek çok dijital dönüşüm çalışmasının değerli bir noktası haline gelmesiyle birlikte son birkaç yılda tepeyi görüyor. Şirketler üretim alanındaki kullandığı teknolojiye artık karar vermiş olsa da konteynerleştirilmiş iş yüklerinin en yeterli nasıl korunabileceğine dair birtakım kaygılar varlığını sürdürüyor. Açık kaynak tahlillerinde dünya başkanı Red Hat’in gerçekleştirdiği The State of Kubernetes Security for 2023 raporu, şirketlerin yazılım tedarik zinciri riskleri üzere bulut yerlisi ortamlarda karşılaştıkları muhakkak güvenlik risklerine ve uygulamalarını ve BT ortamlarını korumak için bu riskleri nasıl azaltabileceklerine odaklanıyor.

Dünyanın dört bir yanındaki 600 DevOps, mühendislik ve güvenlik profesyonelinin katıldığı bir anketi temel alan araştırma, şirketlerin bulut yerlisi yaklaşımı benimseme seyahatlerinde en çok karşılaştığı güvenlik zahmetlerini ve bu zahmetlerinin işleri üzerinde yarattığı etkiyi açığa çıkartıyor. Rapor birebir vakitte uygulama geliştirme ve güvenlik gruplarının güvenlik risklerini azaltmak için uygulayabileceği en uygun metotları sıralıyor ve yol gösteriyor.

Bu yılki raporda öne çıkan bulgular aşağıda yer alıyor:

  • Araştırmaya katılanların yüzde 38’i konteynerleştirilmiş operasyonlara yapılan güvenlik yatırımlarının kâfi olmadığını düşünüyor. 2022’ye kıyasla bu alanda yüzde 7 artış bulunuyor.
  • Araştırmaya katılanların yüzde 67’si güvenlik kaygılarından dolayı bulut yerlisini benimseme sürecini yavaşlatmak zorunda kaldığını belirtiyor.
  • Araştırmaya katılanların yarısından fazlası son 12 ayda bulut yerlisi ve konteynerleştirilmiş geliştirmeyle kontaklı yazılım tedarik zincirinde bir meseleyle karşılaşıyor.

Güvenlik, son birkaç yıldır konteyner kullanımındaki en büyük kaygılardan biri olmaya devam ediyor. Bu yılki anketin sonuçları da bu durumu tekrar gözler önüne seriyor. Güvenliğin gereğince ciddiye alınmadığını yahut güvenlik yatırımlarının kâfi olmadığını belirtenlerin oranı geçen seneye kıyasla yüzde 7 artarak yüzde 38’e ulaştı. Bu teknolojilerin kullanım oranı artıyor lakin güvenlik yatırımlarında tıpkı artış gözlemlenmiyor.

Bulut yerlisi tahlilleri için çoklukla DevOps yaklaşımını da içeren (ve içermesi gereken) bulut yerlisi güvenlik tahlilleri gerekiyor. BT takımlarının CI/CD (sürekli entegrasyon/sürekli teslimat) uygulama ve altyapı akışlarına geribildirimde bulunan ve onları koruyan güvenlik araçlarını belirlemeye ve kullanmaya odaklanması çok kıymetli. Şirketlerin de bu dönüşümü mevcut bir tahlili kullanmak yerine dönüşüm teşebbüslerinin bir modülü olarak planlaması gerekiyor. Zira bulut yerlisi bilişimin gereksinimlerini karşılamak için kıymetli ölçüde özelleştirme yahut ayarlamalar yapmak gerekiyor.

Yatırım ile kullanım ortasındaki farklı azaltmanın en düzgün yollarından birisi ise güvenliğin sonradan bir eklenti yerine dahili olarak yerleştirildiği bulut yerlisi araçlara yatırım yapmaktan geçiyor. Güvenlik tahlile işletim sistem temelinden uygulama düzeyine kadar pek çok kademede entegre edildiğinde şirketlerin en yeni teknolojileriyle uyumlu güvenlik tahlilleri için bütçelerinden ek maliyet ayırması gerekmiyor.

Bulut yerlisi teknolojileri benimsemenin öncelikli sebeplerinden birisi sağladığı çeviklik oluyor. Pazara daha süratli ulaşmaya yardımcı olması, ahenk sağlaması ve güvenilirliği bulut yerlisi teknolojilerin sağladığı yararlar ortasında yer alıyor ve şirketlerin BT altyapılarının dijital dönüşümüne güç veriyor. Fakat ankete katılanların yüzde 67’sinin güvenlik kaygıları nedeniyle uygulama dağıtımını geciktirmek yahut yavaşlatmak zorunda kalması, bu imkanların sağladığı yararların her vakit açığa çıkmadığını gösteriyor. Bu noktada yeni teknolojilerin çoklukla öngörülemeyen güvenlik zahmetlerini beraberinde getirdiğini unutmamak gerekiyor ve güvenliği bulut yerlisi geliştirmeyi engelleyen yahut zedeleyen bir öge yerine teknolojiyi başarılı bir formda benimsemek için gereken bileşenlerden birisi olarak görmek gerekiyor.

Küçük gecikmeler, şirketlerin bulut yerlisi güvenlik olaylarında endişelendiği hususların en sonlarında yer alıyor lakin araştırma, daha da önemli bir tesir yaratmasının mümkün olduğunu gösteriyor. Araştırma için yapılan anketi cevaplayanların yüzde 21’i güvenlik olaylarının bir çalışanın işten çıkarılmasına, yüzde 25’i de şirketlerinin cezaya çarptırılmasına neden olduğunu söylüyor. Güvenlik olayları, bariz tesirlerine ek olarak BT tertibinde pahalı yetenek, bilgi ve tecrübe kaybına neden olabiliyor. Ayrıyeten uyumluluk yahut bilgi ihlalleri nedeniyle düzenleyici para cezalarıyla karşı karşıya kalan şirketler, olumsuz bir haberle anılmaya ek olarak değerli bir mali yük ile karşı karşıya kalıyor.

Ankete katılanların yüzde 37’si gelir/müşteri kaybını konteyner ve Kubernetes güvenlik olayıyla kontaklı olduğunu saptıyor. Bu olaylar kritik projelerin yahut yeni bir sürümün paylaşılmasını geciktirebileceği için şirketlerin geliştirme evresinde gözden kaçabilen zafiyetleri gidermek için güvenlik çalışmalarına öncelik vermesi gerekiyor. Bu gecikmeler şirketlerde daha fazla gelir kaybı, müşteri memnuniyetsizliği ve rakiplere karşı pazar hissesinin küçülmesi üzere daha önemli sonuçlara neden olabiliyor. Tıpkı vakitte müşterilerin gözünde şirketin hassas dataları muhafaza marifetini kuşkuya düşürdüğü için o müşterinin bir daha geri dönmemek üzere büsbütün kaybedilmesiyle sonuçlanabiliyor.

Güvenliği bulut yerlisi stratejinin birinci basamaklarında önceliklendirerek şirketler hassas datalar, fikri mülkiyet ve müşteri bilgisi üzere kurumsal varlıkları koruyacak yatırımlar yapıyor. Birebir vakitte mevzuat gerekliliklerini daha düzgün karşılayabiliyor, iş sürekliliğini sağlayabiliyor, müşteri inancını koruyabiliyor ve ilerleyen etaplarda güvenlik sıkıntılarını daha az maliyetle düzeltebiliyor.

Yazılım tedarik zincirinin güvenliğine gösterilen dikkat hiç olmadığı kadar yüksek. Sonatype’ın araştırmasına nazaran son üç yılda yazılım tedarik zinciri ataklarında ortalama yıllık yüzde 742 oranında önemli bir artış gözlemleniyor. BT önderlerinin zihinlerini meşgul eden belli tedarik zinciri tasalarına ışık tutmak için anketimize katılanlara Kubernetes’teki yazılım tedarik zinciri güvenliğiyle ilgili en çok telaş veren olayın hangisi olduğu ve rastgele bir olay yaşayıp yaşamadıkları üzere çeşitli sorular sorduk.

Araştırmada ortaya çıkan bulgular, konteynerleştirilmiş bir ortamın simgesi haline gelen ve genişleyen yazılım tedarik zincirlerinde oluşabilecek problemlere dair kestirimleri takviyeler nitelikte. Mevzuyla ilgili en büyük üç telaş ise sırasıyla savunmasız uygulama bileşenleri (yüzde 32), yetersiz erişim denetimleri (yüzde 30) ve yazılım gereç listesi (SBOM) ve kaynak eksikliği (yüzde 29) olarak sıralanıyor.

Yanıt verenlerin yarısından fazlasının soruda tanımlanan neredeyse her sorunu deneyimlemiş olması ise dikkat edilmesi gereken bir mevzu olarak öne çıkıyor. Karşılaşılan bu sıkıntılar ortasında savunmasız uygulama bileşenleri ve CI/CD akışındaki zafiyetler ise en sık gözlemlenen iki sorun olarak sıralanıyor.

Öte yandan şirketlerin yazılım tedarik zincirlerinin güvenliğini güçlendirecek adımlar atıyor olması ise olumlu bir gelişme olarak dikkat çekiyor. Yazılım tedarik zinciri güvenliği karmaşık ve çok taraflı bir alan fakat kapsamlı bir DevSecOps yaklaşımına sahip olmak, tesirli bir strateji haline geliyor. Ankete katılanların yüzde 39’u, DevSecOps’un bedelini anlıyor ve bu yaklaşımı kullanmanın şu anda birinci kademelerinde yer alıyor.

Tüm bunların dışında şirketler yazılım bileşenlerinin ve bağımlılıkların güvenliğine yazılım geliştirme ömür döngüsünün başlarında odaklanarak ve her basamakta güvenliğin entegrasyonunu otomatikleştirmek için DevSecOps uygulamalarını kullanarak tutarsız ve manuel süreçlerden dengeli, tekrarlanabilir ve otomatik operasyonlara geçebiliyor.

Oyun Haberleri

Teknoloji Haberleri Tags:Araştırma, Güvenlik, Şirketler, Teknoloji, Uygulama

Yazı dolaşımı

Previous Post: Microsoft ve OpenAI ile Yapay Zekanın Yeni Çağı Başlıyor
Next Post: Reddit, Subreddit İçin Kalıcı Sohbet Kanallarını Deniyor

İlgili Haberler

Mikroplastiklerin Beynimizin İçine Girebildikleri Bulundu Teknoloji Haberleri
Meta’nın Twitter Rakibi Uygulamasına Birinci Bakış! Teknoloji Haberleri
Gigabyte, 270 Anakartı Etkileyen Güvenlik Açıkları İçin Güncelleme Yayınladı Teknoloji Haberleri
Dijital Bahar Paklığı Vakti: Gereksiniminiz Olmayan Uygulamaları Kaldırın Teknoloji Haberleri
Twitter Rakibi Threads ile Birebir İsimdeki Uygulama, Kazara En Tanınan Uygulamalar Ortasına Girdi… Teknoloji Haberleri
Işık ile İnternet Sağlayan Li-Fi, Rekor Kırdı! Türkiye Ortalamasının 300 Katı Sürate Ulaşıldı Teknoloji Haberleri
iPhone aldığınızda yapmanız gerekenler! Teknoloji Haberleri
İç Tehditle Çaba Etmenin Beş Adımı Teknoloji Haberleri
WhatsApp’ın Çökmesine Neden Olan Bir Kusur Keşfedildi – Webtekno Teknoloji Haberleri
JBL Hoparlörlü Akıllı Telefon: Infinix NOTE 30 Teknoloji Haberleri
ChatGPT iOS’un Akabinde Nihayet Android’e Geliyor Teknoloji Haberleri
Huawei’in yeni argümanları teknoloji dünyasına bomba üzere düştü Oyun Haberleri

Son Haberler

  • Uzay Aracı Apollo, Ay Yüzeyindeki Modüllerin Güneş’ten Kopan Hidrojeni Barındırdığını Ortaya Çıkardı
  • 49. Altın Kelebek Mükafatları kazananları açıklandı!
  • Okyanus Suları Varsayım Ettiğimizin Tersine Çarşaf Üzere Düz Değil: Hayır, Dalgalardan Bahsetmiyoruz
  • Metroda PS5 çalıştırıp FC24 turnuvası yaptık!
  • Porsche 911’le Adeta Dalga Geçen Tesla Cybertruck, Artık de Kendi Kalıbındaki Hummer MESKEN ile Karşı Karşıya Geldi

Amazon Apple Araç Cihaz Dizi Dünya Ekran Film Fiyat Google Gün Güncelleme Intel Kamera Kullanıcı Kullanıcılar Microsoft Model Nvıdıa Otomobil Oyun Oyunu Performans Prime Pro Samsung Ses Sinema Tasarım Tek Teknoloji Telefon Twitter Türkiye Uygulama Xbox Yapay Zekâ Yıl: Özellik Ürün İnsan İphone İş Şarj Şirket

Metin2 EP
Rise Online Item
Rise Online Cash
Knight Online Item
Rise Online Gold Bar
Steam Cüzdan Kodu
Knight Online Gold Bar
FIFA Fut Kart
WoW 60 Day
Robux Al
Free Fire Elmas
Robux Kodu
Epin Pubg
Epin Valorant
İtem Bayi
Efsaneler Ligi
Steam İndir
KO Gold Bar
GB Rise
FIFA Mobile Points

Oyun Haberleri

RSS hatası: A feed could not be found at `https://oyuneks.com/blog/`; the status code is `403` and content-type is `text/html; charset=UTF-8`
Tweets by OyunEKS

Amd Counter strike counter strike 2 csgo cs go cs go 2 diablo diablo 4 Dünya elden ring epic games fps gekko Güncelleme hitman  league of legends lol metin2 metin2 ep minecraft Nvıdıa Oldukça Oyun oyuneks oyun haberleri Oyunu Playstation pubg pubg mobile pubg uc resident evil 4 rise online rise online cash rise online gb steam The Last Of Us twitch ubisoft valorant valorant vp xbox Çıkış İndirim İçerisinde

  • Valorant VP
  • LoL RP
  • PUBG UC
  • PUBG UC ID Yükleme
  • Metin2 EP
  • Mobile Legends Elmas
  • Knight Online GB
  • Rise Online Cash
  • Rise Online GB
  • İtem Satış
  • Bigo Live Elmas
  • Wolfteam Nakit
  • En Ucuz GB
  • phBot
  • Kuryetec
  • Elmas Yükleme
  • Rise Online Item
  • Cabal Alz
  • Efsaneler Ligi
  • KO Goldbar
  • LoL RP
  • Robux Al
  • Rise GB
  • Luxury Travel Turkey
  • Metin2 EP
  • Rise Online Goldbar
  • Senin İçin
  • Steam Cüzdan Kodu
  • Metin2 Ejder Parası
  • Rise Online Cash
  • Valorant E-Pin
  • Knight Online Item
  • İtem Bayi
  • Steam İndir
  • PUBG E-Pin
  • League of Legends RP
  • Tüm hakları saklıdır © 2023 Knight Online Gold Bar. Reklam ve İşbirliği Mail by eup. Sponsored by Oyuneks.