999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

云滲透測(cè)試的優(yōu)點(diǎn)

2021-05-04 15:49:19厙浩文
關(guān)鍵詞:服務(wù)

厙浩文

如今云計(jì)算從根本上改變了信息安全的很多方面,但基本概念仍然適用,包括安全程序的關(guān)鍵組件,例如,滲透測(cè)試。在風(fēng)險(xiǎn)管理中,重要部分就是了解如何對(duì)企業(yè)云進(jìn)行滲透測(cè)試。

定期對(duì)所有關(guān)鍵任務(wù)云系統(tǒng)進(jìn)行滲透測(cè)試,有助于確定信息安全計(jì)劃中需要改進(jìn)的地方。根據(jù)安全團(tuán)隊(duì)的可用資源,在系統(tǒng)上線前、運(yùn)行系統(tǒng)時(shí)甚至在設(shè)計(jì)過(guò)程中進(jìn)行滲透測(cè)試。

作為參考,云安全聯(lián)盟(CSA)Top Threats工作組發(fā)布《云滲透測(cè)試手冊(cè)》概述了如何對(duì)公共云環(huán)境中托管的系統(tǒng)和服務(wù)進(jìn)行滲透測(cè)試。該手冊(cè)探討了很多問(wèn)題,例如如何確定云端滲透測(cè)試的范圍、如何在共享責(zé)任模型中執(zhí)行這些測(cè)試以及云滲透測(cè)試用例和問(wèn)題等方面。

云端滲透測(cè)試的獨(dú)特挑戰(zhàn)

云滲透測(cè)試不同于普通滲透測(cè)試。其中一個(gè)區(qū)別是,根據(jù)具體范圍,云滲透測(cè)試可能包括與基礎(chǔ)托管服務(wù)提供商的協(xié)調(diào)。如果該滲透測(cè)試識(shí)別出基礎(chǔ)托管提供商中的漏洞,可能需要阻止該提供商以防止攻擊者橫向移動(dòng)。這樣可以最大程度減少對(duì)其他客戶的潛在影響,并將發(fā)現(xiàn)的結(jié)果通知給提供商。在大型分布式企業(yè)中,編排滲透測(cè)試的團(tuán)隊(duì)需要識(shí)別所有受影響的團(tuán)隊(duì),并與他們協(xié)調(diào)安全流程。

公共云中的滲透測(cè)試

CSA手冊(cè)著重于測(cè)試公共云環(huán)境中托管的系統(tǒng)和服務(wù)。這可能包括托管在公共云IaaS服務(wù)中的自定義虛擬機(jī)。滲透測(cè)試會(huì)在支持應(yīng)用程序的云服務(wù)中查找缺陷、常見(jiàn)錯(cuò)誤配置和已知漏洞。這不是應(yīng)用程序級(jí)別的測(cè)試,或者測(cè)試基礎(chǔ)IaaS服務(wù)的安全性,但都可以分別進(jìn)行滲透測(cè)試。根據(jù)IaaS服務(wù)中托管應(yīng)用程序的不同,應(yīng)用程序安全性可能是軟件供應(yīng)商的責(zé)任———無(wú)論是開(kāi)源的還是商業(yè)。企業(yè)應(yīng)該對(duì)涉及基礎(chǔ)IaaS服務(wù)或應(yīng)用程序的發(fā)現(xiàn)結(jié)果進(jìn)行評(píng)估,以確定是否應(yīng)將其報(bào)告給支持供應(yīng)商。

針對(duì)共享責(zé)任模型的滲透測(cè)試

范圍界定和共享責(zé)任模型也影響企業(yè)如何組織云端操作。可能由OS團(tuán)隊(duì)負(fù)責(zé)某些部分,網(wǎng)絡(luò)團(tuán)隊(duì)負(fù)責(zé)負(fù)載平衡器,身份管理團(tuán)隊(duì)負(fù)責(zé)身份和訪問(wèn)管理等。這些不同的小組應(yīng)與云安全團(tuán)隊(duì)或卓越云安全中心進(jìn)行協(xié)作,以確保在IaaS環(huán)境中部署必要的安全控制。考慮到這種協(xié)調(diào)的復(fù)雜性,滲透測(cè)試可能有助于確定協(xié)調(diào)和所部署技術(shù)安全控制方面的差距。

分解滲透測(cè)試說(shuō)明

該手冊(cè)最有價(jià)值的貢獻(xiàn)可能是云滲透測(cè)試用例和問(wèn)題部分。該手冊(cè)涵蓋常規(guī)滲透測(cè)試步驟,并在每個(gè)步驟中突出顯示特定于云端的信息。企業(yè)可以將這些步驟用作清單,以評(píng)估其公共云環(huán)境的配置。

測(cè)試用例包括特定步驟,這些步驟描述在哪里尋找特定配置設(shè)置,可用于獲得環(huán)境的最初立足點(diǎn)。當(dāng)黑客獲取訪問(wèn)權(quán)限,他們就可以橫向移動(dòng)以最終獲得特權(quán)升級(jí),從而完全破壞系統(tǒng)的安全性。在滲透測(cè)試前,更重要的事情是,在云端范圍內(nèi)部署安全控制,滲透測(cè)試可以檢查安全控制措施是否得到有效實(shí)施,并確定需要額外注意的區(qū)域。

猜你喜歡
服務(wù)
自助取卡服務(wù)
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
高等教育為誰(shuí)服務(wù):演變與啟示
招行30年:從“滿意服務(wù)”到“感動(dòng)服務(wù)”
商周刊(2017年9期)2017-08-22 02:57:56
主站蜘蛛池模板: 国产va在线观看| 538精品在线观看| 国产精品所毛片视频| 2020国产免费久久精品99| 欧美日韩中文国产va另类| 国产成人a在线观看视频| 99re在线视频观看| 国产麻豆va精品视频| 国产免费网址| 亚洲精品国产综合99| 91青青草视频| 亚洲综合一区国产精品| 一级在线毛片| 国产午夜看片| 日本在线欧美在线| 亚洲欧美自拍一区| 九九热视频在线免费观看| 青青草国产在线视频| 国产91高跟丝袜| 国产欧美日韩va另类在线播放| 国产成人欧美| 播五月综合| 国产一级在线观看www色| 欧美日韩免费| 国产精品亚洲一区二区三区z| 午夜精品一区二区蜜桃| 国产一二三区视频| 亚洲毛片一级带毛片基地| 国产精品专区第1页| 五月天香蕉视频国产亚| 久久夜色精品| 97国产成人无码精品久久久| 久久香蕉国产线看观看式| 国产va免费精品观看| 日本一本正道综合久久dvd| 人妻精品全国免费视频| 久久天天躁狠狠躁夜夜2020一| 国产精品手机在线播放| 亚洲国产日韩一区| 又爽又黄又无遮挡网站| 72种姿势欧美久久久久大黄蕉| 最新国产午夜精品视频成人| 福利在线免费视频| 97亚洲色综久久精品| 被公侵犯人妻少妇一区二区三区| 亚洲男人在线| 精品无码日韩国产不卡av | 久久精品娱乐亚洲领先| 国产丝袜一区二区三区视频免下载| 91在线视频福利| 亚洲精品桃花岛av在线| 国产在线一区视频| а∨天堂一区中文字幕| 亚洲无码高清视频在线观看| 99国产精品一区二区| 国产va欧美va在线观看| 波多野结衣无码中文字幕在线观看一区二区 | 国产精品福利一区二区久久| 欧美国产日本高清不卡| 亚洲热线99精品视频| 毛片大全免费观看| 国产在线视频自拍| 亚洲中文字幕日产无码2021| 久久大香香蕉国产免费网站| 欧美一级在线| 国产人人乐人人爱| 亚洲综合色婷婷| 国产成人综合亚洲网址| 国产成人禁片在线观看| 日韩精品一区二区三区大桥未久 | 欧美国产菊爆免费观看| 九九热精品免费视频| 日本精品αv中文字幕| 91小视频在线观看| 99久久性生片| 永久在线精品免费视频观看| 国语少妇高潮| 日本在线视频免费| 精品视频在线一区| 国产91高清视频| 欧美午夜精品| 成人福利视频网|