成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

云應用安全開發最佳實踐:保護云應用安全

安全 云安全
云安全聯盟和SAFECode共同合作制定了一套應用開發的最佳實踐以滿足云計算的獨特安全需求。最終他們發布了《云應用安全開發最佳實踐》,其中列出了在云環境中開發安全代碼的方法。

云計算很有用,因為它為IT提供了一種新方法,利用共享資源來最大限度地提高生產力和削減開支。但新方法同時也會帶來新威脅。我們應該如何將這種環境的風險降到最低呢?

云安全聯盟和SAFECode共同合作制定了一套應用開發的最佳實踐以滿足云計算的獨特安全需求。最終他們發布了《云應用安全開發最佳實踐》,其中列出了在云環境中開發安全代碼的方法。

這份文件中指出:“為了讓云計算發揮其真正的潛能,用戶和供應商都需要重新考慮安全需求和相關標準。”

參與SAFECode研究的EMC公司產品安全高級主管Eric Baize認為這些新準則是對現有安全做法(SAFECode的《安全軟件開發基礎做法》)的增編。

約70%的云計算開發工作與其他應用程序環境相同。剩下的30%的差異主要在于,云計算是一個多租戶環境,其中需要信任邊界,因為在一個實體運行的軟件可以被另一個實體使用。

云安全聯盟和SAFECode工作組花了六個月時間來審查現有開發做法,找出云環境應用開發存在的問題。來自成員企業的代表也分享了他們的經驗和教訓。該工作組專注于平臺即服務模式,確定了在云環境中需要解決的風險問題:

數據泄漏事故:虛擬基礎設施受到攻擊可能會給云環境中的其他租戶帶來威脅,SQL注入等技術可能給共享底層數據庫系統的多個應用程序帶來風險。一個應用程序中的漏洞可能會影響所有應用程序。

數據泄漏和數據丟失:當數據保存在云中時,系統需要設計和部署為它可以承受在多層架構中不同水平的攻擊。對數據的更改應該是可以檢測和可以追蹤的,并且,數據應該能夠被恢復。如果使用加密來保護數據,應該在哪一層進行加密,密鑰如何管理?

不安全的接口和API:設計不當的應用編程接口在由第三方使用時,可能會產生漏洞。

拒絕服務:這可能發生在幾個層,擴大了在云環境中的攻擊面。

該報告描述了在云計算獨特要求的背景下的安全最佳做法,并提供了針對特定威脅的建議,開發團隊和安全團隊應該采取的具體措施等。(鄒錚編譯)

責任編輯:藍雨淚 來源: 網界網
相關推薦

2014-11-19 10:08:47

2016-01-06 11:00:18

2012-12-13 09:47:50

2013-09-25 09:25:52

2014-05-13 09:05:09

2014-05-13 11:45:38

2024-01-05 00:33:23

2013-11-27 09:57:53

云應用遷移云應用安全云計算遷移規劃

2023-08-28 16:22:06

2013-09-30 09:33:33

云治理云安全斯諾登事件

2014-06-03 09:23:41

2012-12-24 09:49:08

SaaSSaaS安全

2014-06-03 11:36:18

2009-08-20 09:41:36

2019-09-03 10:24:54

2010-08-19 11:55:39

2023-01-31 17:42:06

2023-07-11 11:39:54

2022-08-24 16:47:01

云原生安全通信

2024-05-13 08:00:00

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩一区二区三区精品 | 男女污污动态图 | 免费毛片www com cn | 亚洲精品天堂 | 日本高清视频在线播放 | 久久国产一区二区三区 | 久久久高清 | 国产欧美在线视频 | 日本视频一区二区三区 | 亚洲一区| 在线婷婷| 欧美成人久久 | 精品久久久久久久久久久 | 免费高清av | 日韩视频区| 日韩a视频| 成人在线免费网站 | 色婷婷激情综合 | 午夜视频免费在线观看 | 91精品久久久久久久久中文字幕 | 国产高清精品在线 | 亚洲最大av | 国产一二三视频在线观看 | 国产成人高清 | 久久综合一区二区 | 美女一级a毛片免费观看97 | 日日摸夜夜添夜夜添特色大片 | 成人在线看片 | 天堂网中文 | 亚洲国产成人精品女人久久久 | 午夜资源 | 激情六月丁香 | 在线观看中文视频 | 欧美日韩亚洲二区 | 亚洲精品一二三区 | 久久久高清 | 久草欧美视频 | 久久精品性视频 | 在线一区视频 | 伊人精品 | 日韩电影一区 |