偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

如何將你在公有云環(huán)境中的漏洞找出來(lái)?

云計(jì)算 云安全
很多企業(yè)IT部門(mén)使用云滲透測(cè)試來(lái)確定和解決他們?cè)谠朴?jì)算環(huán)境中的潛在安全缺陷。但是,在公有云平臺(tái)上執(zhí)行一項(xiàng)滲透測(cè)試之前,理解你的云供應(yīng)商的唯一測(cè)試需求很重要。

滲透測(cè)試可以幫助企業(yè)將他們?cè)诠性骗h(huán)境中的漏洞找出來(lái)。但是針對(duì)AWS、谷歌和Azure的測(cè)試需求有什么不同呢?

[[155145]]

很多企業(yè)IT部門(mén)使用云滲透測(cè)試來(lái)確定和解決他們?cè)谠朴?jì)算環(huán)境中的潛在安全缺陷。但是,在公有云平臺(tái)上執(zhí)行一項(xiàng)滲透測(cè)試之前,理解你的云供應(yīng)商的唯一測(cè)試需求很重要。

滲透測(cè)試模仿了實(shí)際的攻擊,因此在執(zhí)行之前要和云供應(yīng)商進(jìn)行協(xié)調(diào)。下面是在亞馬遜Web服務(wù)(AWS)、谷歌計(jì)算引擎和微軟Azure上執(zhí)行一項(xiàng)云滲透測(cè)試之前需要知道的一些事情。

對(duì)于AWS,客戶(hù)必須在進(jìn)行測(cè)試前提交申請(qǐng)表。這個(gè)審批表收集了一些信息,關(guān)于誰(shuí)將執(zhí)行測(cè)試、第三方聯(lián)系信息、已掃描的服務(wù)器IP地址以及掃描源和測(cè)試的預(yù)計(jì)時(shí)間和日期。客戶(hù)不能在m1.small或者t1.micro實(shí)例上進(jìn)行測(cè)試或者其他的掃描。這是為了避免對(duì)于其他共享相同服務(wù)器的客戶(hù)造成負(fù)面影響。

谷歌計(jì)算引擎和應(yīng)用引擎的用戶(hù)在執(zhí)行云滲透測(cè)試之前,需要咨詢(xún)《服務(wù)條款和可接受使用策略》。谷歌明確聲明這項(xiàng)測(cè)試應(yīng)該只影響測(cè)試者的應(yīng)用,而不是其他用戶(hù)或者服務(wù)。谷歌也有一個(gè)漏洞獎(jiǎng)勵(lì)項(xiàng)目來(lái)獎(jiǎng)勵(lì)發(fā)現(xiàn)了谷歌應(yīng)用或者服務(wù)漏洞的安全搜查員和專(zhuān)家;然而,并不適用于第三方應(yīng)用。

微軟有一套正規(guī)的程序來(lái)批準(zhǔn)云滲透測(cè)試請(qǐng)求。云供應(yīng)商要求客戶(hù)至少在滲透測(cè)試前七天提交請(qǐng)求。如果你發(fā)現(xiàn)了一項(xiàng)Azure的潛在漏洞,應(yīng)該報(bào)告給微軟。微軟對(duì)于三種常見(jiàn)的漏洞提供加快審批:OWASP top 10 Web測(cè)試、模糊測(cè)試端點(diǎn)以及端口掃描。微軟不允許拒絕服務(wù)測(cè)試。

云滲透測(cè)試在云計(jì)算適當(dāng)?shù)念I(lǐng)域是一個(gè)有用的工具。共享的云安全模型引入了一些額外的協(xié)調(diào)挑戰(zhàn),但是值得嘗試。

原文鏈接:http://www.searchcloudcomputing.com.cn/showcontent_91195.htm

責(zé)任編輯:Ophira 來(lái)源: TechTarget中國(guó)
相關(guān)推薦

2021-10-26 10:42:49

NET進(jìn)程托管

2012-11-23 17:20:43

Linux服務(wù)器

2021-03-15 10:01:20

CDNIP黑客

2017-05-10 16:09:12

MySQL數(shù)據(jù)庫(kù)查詢(xún)

2020-11-25 10:42:57

Python代碼工具

2015-06-08 10:07:04

公有云云服務(wù)商選擇公有云遷移

2014-09-01 09:49:24

github

2022-05-11 17:21:05

Btrfs文件系統(tǒng)Fedora

2021-08-31 08:32:40

開(kāi)源項(xiàng)目開(kāi)發(fā)

2020-07-16 07:00:00

惡意軟件域名惡意網(wǎng)站

2018-09-19 13:56:46

2019-05-05 15:50:39

VSCode編輯器程序員

2023-02-01 14:16:47

2011-10-25 17:16:28

Linux服務(wù)器數(shù)據(jù)刪除

2016-09-01 15:07:41

公有云私有云云存儲(chǔ)

2018-08-27 16:10:49

2020-04-01 11:06:23

公共云云遣返云平臺(tái)

2015-03-16 16:14:16

公有云私有云云存儲(chǔ)

2020-04-21 18:12:45

Linux桌面環(huán)境

2018-05-16 13:35:31

公有云私有云混合云
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)