文库搜索
切换导航
文件分类
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
文件分类
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
cloud CSA security alliancesm C-CCSK&云计算安全知识介绍 深圳云塔信息技术有限公司&信息安全管理先锋论坛 cloud CSA security Copyright2013CloudSecurityAlliance www.cloudsecurityalliance.org alliancesm 云计算体系架构 Broad On-Demand Rapid Elasticity MeasuredService NetworkAccess Self-Service 关键特性 Resource Pooling Softwareasa Platformasa Infrastructure asa 服务模式 Service(Saas) Service(Paas) Service (laas) Hybrid 部署模式 Public Private Community NIST云计算参考架构 cloud security Copyright@2013Cloud Security Alliance www.cloudsecurityalliance.org alliancesm 云计算体系架构 Responsibility On-Prem laas Paas Saas Dataclassification 云计算安全责任共担模型 &accountability Client&end-point laaS云服务商承担安全责任: protection 基础设施物理安全 主机架构安全 Identity&access management 云平台网络安全 Application levelcontrols laaS租户承担安全责任: 虚拟主机安全 Networkcontrols 租户内部网络安全 虚拟机应用安全 身份认证与访问控制安全 Hostinfrastructure 租户人员与终端安全 虚拟机内数据的安全 Physicalsecurity CloudCustomer CloudProvider cloud SH security Copyright2013Cloud Security Alliance www.cloudsecurityalliance.org alliancesm 云计算体系架构 CSA九大安全威肋 威胁类型 具体描述 数据泄漏 攻击者对数据的恶意获取 数据丢失 攻击者恶意删除、CSP过失、重大灾难,以及法律对数据丢失的处罚 账户劫持 恶意攻击者对账户或服务流量的劫持 不安全的接口和API 云平台通过大量API提供服务,安全性差的API会成为攻击的入口 拒绝服务 来自外部或内部的DDOS攻击 恶意的内部人员 内部人员的恶意/非法行为带来的威肋 云服务的滥用 租户恶意/非法使用虚拟机 贸然行事 企业对使用云服务风险认知不够或技术能力不足 共享技术漏洞 共享资源面临的威胁,某一组件/服务/用户受到攻击影响整体云服务 cloud CSA security Copyright2013Cloud SecurityAlliance www.cloudsecurityalliance.org alliancesm 云基础设施安全 Infrastructure Components 基础设施组件 Cloud Management infrastructure Hypervisors Plane 虚拟机管理程 Security 管理平面 序 云基础设施安全 Network 网络 cloud security Copyright@2013Cloud Security Alliance www.cloudsecurityalliance.org alliancesM 云基础设施安全 虚拟机 基础设 管理 管理程 网络 施组件 平面 序 公有云基础设施组件(样例) Network Compute Storage Controller控制 器 计算 网络 存储 APIServer Volume 物理机 VLAN管理 API服务器 Management 卷管理 Message Queue Root Os DHCP 消息队列 RawStorage Database VM 原始存储 SecurityGroups 数据库 虚拟机 cloud CSA security Copyright @2013Cloud Security Alliance www.cloudsecurityalliance.org alliancesm 基础设 虚拟机管理程序安全 虚拟机 管理 管理程 网络 施组件 平面 序 Include in Prepare to patch Know attack surface vulnerability assessment 准备打补丁 了解攻击面 开展漏洞评估 Be aware of side Disablepromiscuous networking channelattacks 警惕边信道攻击 避免混合网络连接 cloud CSA security Copyright@2013Cloud Security Alliance www.cloudsecurityalliance.org alliancesm
深圳云塔 CCSK-CCSK云计算安全知识介绍
文档预览
中文文档
33 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共33页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由
思安
于
2022-10-20 12:48:36
上传分享
举报
下载
原文档
(6.1 MB)
分享
给文档打分
您好可以输入
255
个字符
网站域名是多少( 答案:
github5.com
)
评论列表
暂时还没有评论,期待您的金玉良言
热门文档
DB3205-T 1083-2023 医疗机构数据安全管理规范 苏州市.pdf
DB31-T 444-2022 排水管道电视和声呐检测评估技术规程 上海市.pdf
JR-T 0240—2021 证券期货业移动互联网应用程序安全检测规范.pdf
T-CSTM 00411—2021 化学试剂 苯甲醇.pdf
GB-T 15918-2010 海洋学综合术语.pdf
T-CES 114—2022 智能型特高频局部放电在线监测装置 技术规范.pdf
T-CITS 0012—2023 牛乳基婴幼儿配方乳粉及牛乳中A1和A2 β-酪蛋白的测定 液相色谱-串联质谱法.pdf
T-HNCAA 052—2023 公路桥梁结构健康监测系统实施和验收标准.pdf
GB-T 40645-2021 信息安全技术 互联网信息服务安全通用要求.pdf
GB-T 37793-2019 钢坯枝晶偏析的定量分析方法.pdf
ISO 17987-8-2019.pdf
GB-T 38994-2020 船舶数字化协同制造技术通用要求.pdf
国家健康医疗大数据标准、安全和服务管理办法.pdf
GB-T 19001-2016 质量管理体系 要求.pdf
GB 18265-2019 危险化学品经营企业安全技术基本要求.pdf
GB-T 37033.2-2018 信息安全技术 射频识别系统密码应用技术要求 第2部分:电子标签与读写器及其通信密码应用技术要求.pdf
DB3402-T 25-2022 12355青少年服务台服务规范 芜湖市.pdf
GB-T 18348-2022 商品条码 条码符号印制质量的检验.pdf
NB-T 11240-2023 空气源热泵干燥系统节能量和减排量计算方法.pdf
GB-T 25122.5-2018 轨道交通 机车车辆用电力变流器 第5部分:城轨车辆牵引变流器.pdf
1
/
3
33
评价文档
赞助2元 点击下载(6.1 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里 下载
×
分享,让知识传承更久远
×
文档举报
举报原因:
×
优惠下载该文档
免费下载 微信群 欢迎您
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。