精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:云計算云安全 → 正文

《云應用安全開發最佳實踐》發布 滿足安全需求

責任編輯:editor03 |來源:企業網D1Net  2013-12-18 15:38:44 本文摘自:比特網

云計算很有用,因為它為IT提供了一種新方法,利用共享資源來最大限度地提高生產力和削減開支。但新方法同時也會帶來新威脅。我們應該如何將這種環境的風險降到最低呢?

云安全聯盟和SAFECode共同合作制定了一套應用開發的最佳實踐以滿足云計算的獨特安全需求。最終他們發布了《云應用安全開發最佳實踐》,其中列出了在云環境中開發安全代碼的方法。

這份文件中指出:“為了讓云計算發揮其真正的潛能,用戶和供應商都需要重新考慮安全需求和相關標準。”

參與SAFECode研究的EMC公司產品安全高級主管Eric Baize認為這些新準則是對現有安全做法(SAFECode的《安全軟件開發基礎做法》)的增編。

約70%的云計算開發工作與其他應用程序環境相同。剩下的30%的差異主要在于,云計算是一個多租戶環境,其中需要信任邊界,因為在一個實體運行的軟件可以被另一個實體使用。

云安全聯盟和SAFECode工作組花了六個月時間來審查現有開發做法,找出云環境應用開發存在的問題。來自成員企業的代表也分享了他們的經驗和教訓。該工作組專注于平臺即服務模式,確定了在云環境中需要解決的風險問題:

數據泄漏事故:虛擬基礎設施受到攻擊可能會給云環境中的其他租戶帶來威脅,SQL注入等技術可能給共享底層數據庫系統的多個應用程序帶來風險。一個應用程序中的漏洞可能會影響所有應用程序。

數據泄漏和數據丟失:當數據保存在云中時,系統需要設計和部署為它可以承受在多層架構中不同水平的攻擊。對數據的更改應該是可以檢測和可以追蹤的,并且,數據應該能夠被恢復。如果使用加密來保護數據,應該在哪一層進行加密,密鑰如何管理?

不安全的接口和API:設計不當的應用編程接口在由第三方使用時,可能會產生漏洞。

拒絕服務:這可能發生在幾個層,擴大了在云環境中的攻擊面。

該報告描述了在云計算獨特要求的背景下的安全最佳做法,并提供了針對特定威脅的建議,開發團隊和安全團隊應該采取的具體措施等。

關鍵字:安全云應用

本文摘自:比特網

x 《云應用安全開發最佳實踐》發布 滿足安全需求 掃一掃
分享本文到朋友圈
當前位置:云計算云安全 → 正文

《云應用安全開發最佳實踐》發布 滿足安全需求

責任編輯:editor03 |來源:企業網D1Net  2013-12-18 15:38:44 本文摘自:比特網

云計算很有用,因為它為IT提供了一種新方法,利用共享資源來最大限度地提高生產力和削減開支。但新方法同時也會帶來新威脅。我們應該如何將這種環境的風險降到最低呢?

云安全聯盟和SAFECode共同合作制定了一套應用開發的最佳實踐以滿足云計算的獨特安全需求。最終他們發布了《云應用安全開發最佳實踐》,其中列出了在云環境中開發安全代碼的方法。

這份文件中指出:“為了讓云計算發揮其真正的潛能,用戶和供應商都需要重新考慮安全需求和相關標準。”

參與SAFECode研究的EMC公司產品安全高級主管Eric Baize認為這些新準則是對現有安全做法(SAFECode的《安全軟件開發基礎做法》)的增編。

約70%的云計算開發工作與其他應用程序環境相同。剩下的30%的差異主要在于,云計算是一個多租戶環境,其中需要信任邊界,因為在一個實體運行的軟件可以被另一個實體使用。

云安全聯盟和SAFECode工作組花了六個月時間來審查現有開發做法,找出云環境應用開發存在的問題。來自成員企業的代表也分享了他們的經驗和教訓。該工作組專注于平臺即服務模式,確定了在云環境中需要解決的風險問題:

數據泄漏事故:虛擬基礎設施受到攻擊可能會給云環境中的其他租戶帶來威脅,SQL注入等技術可能給共享底層數據庫系統的多個應用程序帶來風險。一個應用程序中的漏洞可能會影響所有應用程序。

數據泄漏和數據丟失:當數據保存在云中時,系統需要設計和部署為它可以承受在多層架構中不同水平的攻擊。對數據的更改應該是可以檢測和可以追蹤的,并且,數據應該能夠被恢復。如果使用加密來保護數據,應該在哪一層進行加密,密鑰如何管理?

不安全的接口和API:設計不當的應用編程接口在由第三方使用時,可能會產生漏洞。

拒絕服務:這可能發生在幾個層,擴大了在云環境中的攻擊面。

該報告描述了在云計算獨特要求的背景下的安全最佳做法,并提供了針對特定威脅的建議,開發團隊和安全團隊應該采取的具體措施等。

關鍵字:安全云應用

本文摘自:比特網

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 东宁县| 平定县| 车险| 买车| 宜兰县| 沙湾县| 山西省| 满城县| 右玉县| 内丘县| 科技| 资阳市| 嵊州市| 皮山县| 资源县| 孙吴县| 东丽区| 金湖县| 陇西县| 凉山| 仪征市| 诏安县| 永川市| 鲁甸县| 法库县| 海淀区| 沭阳县| 阜新市| 怀来县| 绿春县| 拉孜县| 大英县| 安丘市| 通化市| 师宗县| 通州市| 东兰县| 元谋县| 瓮安县| 子长县| 香港|