Antarmuka aman dari Application Programming Interface (API) (I15) masalah meliputi
kerentanan di set API di portal awan (pelanggan menggunakan API ini untuk terhubung ke awan)
yang dapat mengekspos organisasi untuk beberapa ancaman seperti akses yang tidak sah, transmisi konten,
tanda dapat digunakan kembali dan penebangan kemampuan [1]. Kualitas layanan (QoS) (I16) adalah masalah tanpa pengawasan [32]
karena banyak penyedia layanan cloud hanya fokus pada kinerja yang cepat dan biaya rendah [31]. Dalam karya ini,
kita mempertimbangkan QoS dalam domain fungsi atau kegiatan yang secara langsung atau tidak langsung mempengaruhi keamanan. Sebuah
kesalahan sederhana dalam konfigurasi satu atau lebih komponen awan dapat menyebabkan konsekuensi berat
karena konfigurasi awan dapat digunakan bersama oleh banyak layanan [4]. Kekurangan teknis (I17), juga dikenal
sebagai berbagi reputasi nasib [38], di mana mentransfer kesalahan dari server rusak untuk setiap mesin virtual
yang dibuat pada server yang menjadi lebih buruk ketika transfer korupsi melalui ponsel VM yang terinfeksi ke
server lain. Oleh karena itu, sangat penting untuk mengidentifikasi dan memperbaiki insiden berbagi nasib dan
menerapkan praktek-praktek terbaik untuk mencegah mereka dari reoccurring. Keandalan dari pemasok (I18) merupakan
faktor penting yang memerlukan pemeriksaan latar belakang pada staf untuk mengontrol data dan akses hardware [4].
Hal ini sangat dianjurkan bahwa perusahaan harus mengevaluasi stafnya untuk melindungi aset dan data
dan memberikan informasi ini kepada publik untuk mendapatkan kepercayaan pelanggan. Server di awan adalah tulang punggung untuk
infrastruktur yang menyediakan berbagai layanan seperti layanan direktori, penyimpanan data dan surat.
Penyusup dapat mengakses sistem jika atribut keamanan server tidak dikonfigurasi dengan benar
(keamanan misconfiguration-I19) [39]. Misconfiguration ini bisa terjadi dalam aplikasi stack, yang
kerangka, server web, kode kustom serta platform. Perhatikan bahwa ini berbeda dari
konfigurasi jaringan yang tidak memadai keamanan (I7), yang meliputi tingkat keamanan jaringan
kesalahan konfigurasi. Cloud berfungsi melayani beberapa user secara simultan melalui virtualisasi, yang memungkinkan
berbagi sumber daya perangkat lunak dan perangkat keras yang sama oleh pengguna yang berbeda. Multi-tenancy (I20) ini
kemampuan dapat menyebabkan kebocoran informasi dari satu penyewa untuk pasangan server lain [40]. Serangan seperti
VM-to-VM dan dikompromikan VM menjadi hub untuk serangan di masa depan. Dalam hal lokasi server (I21)
tindakan pencegahan, penting untuk diingat bahwa lantai harus anti-statis, seharusnya tidak ada jendela
Sedang diterjemahkan, harap tunggu..
