云原生安全性

提示

此内容摘自电子书《为 Azure 构建云原生 .NET 应用程序》,可在 .NET 文档上获取,也可作为免费可下载的 PDF 脱机阅读。

Cloud Native .NET apps for Azure eBook cover thumbnail.

每一天都有新闻讲述有公司遭到黑客攻击,或者以某种方式丢失客户的数据。 甚至国家/地区也不能幸免于事后才考虑安全性所带来的问题。 多年来,公司一直将客户数据的安全性,事实上,它们将其整个网络都看作是“值得拥有的”东西。 Windows 服务器未进行修补,PHP 的早期版本继续运行,MongoDB 数据库也向世界开放。

然而,在构建和部署应用程序时,如果不保持安全思维,会产生实际后果。 在 2017 年 NotPetya 爆发期间,很多公司心酸地体会到了如果服务器和桌面没有修订,会发生什么情况。 这些攻击造成的损失很容易达到数十亿美元,有人估计,仅这一次攻击就造成了 100 亿美元的损失。

甚至是政府都不能幸免于被黑客攻击。 巴尔的摩市曾经被犯罪分子勒索,导致市民没法支付帐单或使用市政服务。

此外,有越来越多的立法要求对个人数据进行某些数据保护。 在欧洲,一般数据保护条例(GDPR) 生效一年多了,而最近,加利福尼亚通过了自己的加州消费者数据法案 (CCDA),该法案在 2020 年 1 月 1 日生效。 GDPR 规定的罚金可能会让很多公司破产。 Google 已经因为违规被罚款 5000 万欧元,但与可能的罚款相比,这只是沧海一粟。

简而言之,安全性是一件严肃的事情。