文库搜索
切换导航
文件分类
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
文件分类
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
cloud CSA security alliancesm C-CCSK&云计算安全知识介绍 深圳云塔信息技术有限公司&信息安全管理先锋论坛 cloud CSA security Copyright2013CloudSecurityAlliance www.cloudsecurityalliance.org alliancesm 云计算体系架构 Broad On-Demand Rapid Elasticity MeasuredService NetworkAccess Self-Service 关键特性 Resource Pooling Softwareasa Platformasa Infrastructure asa 服务模式 Service(Saas) Service(Paas) Service (laas) Hybrid 部署模式 Public Private Community NIST云计算参考架构 cloud security Copyright@2013Cloud Security Alliance www.cloudsecurityalliance.org alliancesm 云计算体系架构 Responsibility On-Prem laas Paas Saas Dataclassification 云计算安全责任共担模型 &accountability Client&end-point laaS云服务商承担安全责任: protection 基础设施物理安全 主机架构安全 Identity&access management 云平台网络安全 Application levelcontrols laaS租户承担安全责任: 虚拟主机安全 Networkcontrols 租户内部网络安全 虚拟机应用安全 身份认证与访问控制安全 Hostinfrastructure 租户人员与终端安全 虚拟机内数据的安全 Physicalsecurity CloudCustomer CloudProvider cloud SH security Copyright2013Cloud Security Alliance www.cloudsecurityalliance.org alliancesm 云计算体系架构 CSA九大安全威肋 威胁类型 具体描述 数据泄漏 攻击者对数据的恶意获取 数据丢失 攻击者恶意删除、CSP过失、重大灾难,以及法律对数据丢失的处罚 账户劫持 恶意攻击者对账户或服务流量的劫持 不安全的接口和API 云平台通过大量API提供服务,安全性差的API会成为攻击的入口 拒绝服务 来自外部或内部的DDOS攻击 恶意的内部人员 内部人员的恶意/非法行为带来的威肋 云服务的滥用 租户恶意/非法使用虚拟机 贸然行事 企业对使用云服务风险认知不够或技术能力不足 共享技术漏洞 共享资源面临的威胁,某一组件/服务/用户受到攻击影响整体云服务 cloud CSA security Copyright2013Cloud SecurityAlliance www.cloudsecurityalliance.org alliancesm 云基础设施安全 Infrastructure Components 基础设施组件 Cloud Management infrastructure Hypervisors Plane 虚拟机管理程 Security 管理平面 序 云基础设施安全 Network 网络 cloud security Copyright@2013Cloud Security Alliance www.cloudsecurityalliance.org alliancesM 云基础设施安全 虚拟机 基础设 管理 管理程 网络 施组件 平面 序 公有云基础设施组件(样例) Network Compute Storage Controller控制 器 计算 网络 存储 APIServer Volume 物理机 VLAN管理 API服务器 Management 卷管理 Message Queue Root Os DHCP 消息队列 RawStorage Database VM 原始存储 SecurityGroups 数据库 虚拟机 cloud CSA security Copyright @2013Cloud Security Alliance www.cloudsecurityalliance.org alliancesm 基础设 虚拟机管理程序安全 虚拟机 管理 管理程 网络 施组件 平面 序 Include in Prepare to patch Know attack surface vulnerability assessment 准备打补丁 了解攻击面 开展漏洞评估 Be aware of side Disablepromiscuous networking channelattacks 警惕边信道攻击 避免混合网络连接 cloud CSA security Copyright@2013Cloud Security Alliance www.cloudsecurityalliance.org alliancesm
深圳云塔 CCSK-CCSK云计算安全知识介绍
文档预览
中文文档
33 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共33页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由
思安
于
2022-10-20 12:48:36
上传分享
举报
下载
原文档
(6.1 MB)
分享
给文档打分
您好可以输入
255
个字符
网站域名是多少( 答案:
github5.com
)
评论列表
暂时还没有评论,期待您的金玉良言
热门文档
T-ZZB 3057—2023 水车式多工位组合加工机床.pdf
T-CGDF 00035—2022 农田土壤固碳评价技术规范 第1部分 当季.pdf
GB-T 36987-2018 汽车防抱制动系统(ABS)性能检测方法.pdf
T-WAPIA 045.4—2021 信息技术 系统间远程通信和信息交换 原子密钥建立与实体鉴别 第4 部分:采用预共享密钥的原子密钥建立与实体鉴别.pdf
GB-T 6952-2015 卫生陶瓷.pdf
GB-T 33780.3-2017 基于云计算的电子政务公共平台技术规范 第3部分:系统和数据接口.pdf
GB-T 35854-2018 风力发电机组及其组件机械振动测量与评估.pdf
Gartner 网络安全IT路线图 .pdf
GA 1800.1-2021 电力系统治安反恐防范要求 第1部分:电网企业.pdf
奇安信 数据泄露典型判例分析报告 2019.pdf
GB-T 4780-2020 汽车车身术语.pdf
T-ZKJXX 00003—2021 基于三维空间信息技术的工程数字化交付技术规范.pdf
T-CEC 699—2022 换电式纯电动重型卡车电池箱连接器.pdf
T-ZZB 0334—2018 电子驻车 EPB 制动钳总成.pdf
GB-T 20257.1-2017 国家基本比例尺地图图式 第1部分:1500 11 000 12 000地形图图式.pdf
GB-T 31000-2015 社会治安综合治理基础数据规范.pdf
T-SDBQ 02—2023 版权资产管理师职业标准.pdf
DB5119-T 17-2020 巴州虫白蜡生产技术规程 巴中市.pdf
GB-T 26856-2011 中文办公软件基本要求及符合性测试规范.pdf
GB-T 18684-2002 锌铬涂层 技术条件.pdf
1
/
3
33
评价文档
赞助2元 点击下载(6.1 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里 下载
×
分享,让知识传承更久远
×
文档举报
举报原因:
×
优惠下载该文档
免费下载 微信群 欢迎您
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。