文库搜索
切换导航
首页
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
首页
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
cloud CSA security alliancesm C-CCSK&云计算安全知识介绍 深圳云塔信息技术有限公司&信息安全管理先锋论坛 cloud CSA security Copyright2013CloudSecurityAlliance www.cloudsecurityalliance.org alliancesm 云计算体系架构 Broad On-Demand Rapid Elasticity MeasuredService NetworkAccess Self-Service 关键特性 Resource Pooling Softwareasa Platformasa Infrastructure asa 服务模式 Service(Saas) Service(Paas) Service (laas) Hybrid 部署模式 Public Private Community NIST云计算参考架构 cloud security Copyright@2013Cloud Security Alliance www.cloudsecurityalliance.org alliancesm 云计算体系架构 Responsibility On-Prem laas Paas Saas Dataclassification 云计算安全责任共担模型 &accountability Client&end-point laaS云服务商承担安全责任: protection 基础设施物理安全 主机架构安全 Identity&access management 云平台网络安全 Application levelcontrols laaS租户承担安全责任: 虚拟主机安全 Networkcontrols 租户内部网络安全 虚拟机应用安全 身份认证与访问控制安全 Hostinfrastructure 租户人员与终端安全 虚拟机内数据的安全 Physicalsecurity CloudCustomer CloudProvider cloud SH security Copyright2013Cloud Security Alliance www.cloudsecurityalliance.org alliancesm 云计算体系架构 CSA九大安全威肋 威胁类型 具体描述 数据泄漏 攻击者对数据的恶意获取 数据丢失 攻击者恶意删除、CSP过失、重大灾难,以及法律对数据丢失的处罚 账户劫持 恶意攻击者对账户或服务流量的劫持 不安全的接口和API 云平台通过大量API提供服务,安全性差的API会成为攻击的入口 拒绝服务 来自外部或内部的DDOS攻击 恶意的内部人员 内部人员的恶意/非法行为带来的威肋 云服务的滥用 租户恶意/非法使用虚拟机 贸然行事 企业对使用云服务风险认知不够或技术能力不足 共享技术漏洞 共享资源面临的威胁,某一组件/服务/用户受到攻击影响整体云服务 cloud CSA security Copyright2013Cloud SecurityAlliance www.cloudsecurityalliance.org alliancesm 云基础设施安全 Infrastructure Components 基础设施组件 Cloud Management infrastructure Hypervisors Plane 虚拟机管理程 Security 管理平面 序 云基础设施安全 Network 网络 cloud security Copyright@2013Cloud Security Alliance www.cloudsecurityalliance.org alliancesM 云基础设施安全 虚拟机 基础设 管理 管理程 网络 施组件 平面 序 公有云基础设施组件(样例) Network Compute Storage Controller控制 器 计算 网络 存储 APIServer Volume 物理机 VLAN管理 API服务器 Management 卷管理 Message Queue Root Os DHCP 消息队列 RawStorage Database VM 原始存储 SecurityGroups 数据库 虚拟机 cloud CSA security Copyright @2013Cloud Security Alliance www.cloudsecurityalliance.org alliancesm 基础设 虚拟机管理程序安全 虚拟机 管理 管理程 网络 施组件 平面 序 Include in Prepare to patch Know attack surface vulnerability assessment 准备打补丁 了解攻击面 开展漏洞评估 Be aware of side Disablepromiscuous networking channelattacks 警惕边信道攻击 避免混合网络连接 cloud CSA security Copyright@2013Cloud Security Alliance www.cloudsecurityalliance.org alliancesm
深圳云塔 CCSK-CCSK云计算安全知识介绍
文档预览
中文文档
33 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共33页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由
思安
于
2022-10-20 12:48:36
上传分享
举报
下载
原文档
(6.1 MB)
分享
给文档打分
您好可以输入
255
个字符
网站域名是多少( 答案:
github5.com
)
评论列表
暂时还没有评论,期待您的金玉良言
热门文档
GB-T 41767-2022 聚合物基复合材料吸湿性能及平衡状态调节试验方法.pdf
GB-T 26973-2011 空气源热泵辅助的太阳能热水系统 储水箱容积大于0.6m3 技术规范.pdf
GB-T 42015-2022 信息安全技术 网络支付服务数据安全要求.pdf
GB-T 42583-2023 信息安全技术 政务网络安全监测平台技术规范.pdf
GB 17625.1-2022 电磁兼容 限值 第1部分:谐波电流发射限值 设备每相输入电流≤16A.pdf
GB-T 21294-2024 服装理化性能的检验方法.pdf
GB-T 32124-2015 磷石膏的处理处置规范.pdf
LY-T 3162-2019 胶合板生产节能技术规范.pdf
GB-T 36047-2018 电力信息系统安全检查规范.pdf
资产管理 数据资产确权登记导则.pdf
GB-T 25283-2023 矿产资源综合勘查评价规范.pdf
GB-T 25341.2-2019 铁路旅客运输服务质量 第2部分:服务过程.pdf
GM-T 0023-2014 IPSec VPN网关产品规范.pdf
GB-T 33113-2016 水资源管理信息对象代码编制规范.pdf
DB11-T 2046.3-2022 智慧停车系统技术要求 第3部分:停车场 (库)管理模块 北京市.pdf
DB13-T 5945—2024 地面沉降监测分层标施工技术规程 河北省.pdf
GB-T 8013.1-2018 铝及铝合金阳极氧化膜与有机聚合物膜 第1部分:阳极氧化膜.pdf
GB-T 6901-2017 硅质耐火材料化学分析方法.pdf
DB13-T 5722-2023 医院感染应对策略与质量控制 河北省.pdf
GB-T 14264-2009 半导体材料术语.pdf
1
/
3
33
评价文档
赞助2元 点击下载(6.1 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里 下载
×
分享,让知识传承更久远
×
文档举报
举报原因:
×
优惠下载该文档
免费下载 微信群 欢迎您
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。