成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

借助四個防御階段,保護PaaS免受黑客攻擊

譯文
安全 云安全 PaaS
保護PaaS遠離黑客攻擊是一項艱巨的任務。想簡化這項任務,只要將其細分成深層防御方法的四個階段。

平臺即服務(PaaS)天生存在會被黑客鉆空子的安全漏洞。為了緩解這個風險,你應該考慮采用深層防御(defense-in-depth)方法。這種方法讓你可以建立多層防御機制,以便在黑客與攻擊目標之間設置重重障礙。

你不能單單依賴一種安全機制來阻止黑客――其實需要多層其他機制來保護PaaS,遠離不同類型的攻擊。你應該借助提供更強大障礙的其他機制,彌補某一種機制的天生弱點。

深層防御方法

傳統的深層防御技術適用于全面控制其IT基礎設施(包括物理服務器和網絡)的公司。至于PaaS深層防御,你只能享有PaaS提供商賦予你的控制權。

PaaS提供商讓開發人員可以在PaaS上構建、測試、部署且運行軟件即服務(SaaS)應用程序。開發人員可以改變在企業內部開發的應用程序的行為,讓應用程序在PaaS上可以順利運行,然后設置用戶閾值水平,以便其團隊成員能夠并行使用PaaS。

開發人員可以使用筆記本電腦或移動設備,遠程訪問PaaS。PaaS提供商并不允許開發人員控制在PaaS上運行應用程序所需要的操作系統、物理服務器或網絡基礎設施。

PaaS深層防御生命周期的四個階段

1. 資產識別階段

想建立多層防御機制,識別資產是第一步。你需要將這些資產分為用戶資產、云資產、數據資產、管理資產、軟件資產、環境資產和硬件資產。

•用戶資產包括:PaaS開發人員、測試人員、策略制定者,可能還有服務級別協議(SLA)經理。風險經理和PaaS操作員讓團隊結構顯得很完整。

•云資產包括:PaaS提供商(比如微軟Azure)以及PaaS運行在其中的基礎設施即服務(IaaS)的類型。IaaS可能是專有的,也可能是開源的。

•數據資產包括:數據敏感性(非機密數據和機密數據)、人員、業務交易及與PaaS直接有關的其他日常操作。

•管理資產包括:說明文檔、用戶參考手冊、庫存記錄和操作規程。這類資產還包括:生命周期規程、災難恢復方案、用戶許可證、標準以及與其他有關方有關的SLA圖。

•軟件資產包括:應用程序、測試工具和日志選項列表。

•環境資產涉及環境系統、大樓、備份設施、空調、采暖和供水系統。你在使用PaaS時需要處于一個舒適區。

•硬件資產包括:公司發放或公司批準的可遠程訪問PaaS的個人筆記本電腦和移動設備。這類資產并不包括物理服務器和網絡的底層的IaaS基礎設施。

2. 對手識別階段

下一步是識別哪些可能是你的對手。可能面臨的對手包括:個人、恐怖組織和國家。對手有可能:

•悄無聲息地被動監控PaaS開發人員、測試人員、策略制定者和業務分析師之間的聯系;

•利用社會工程學伎倆,竊取或訪問PaaS硬件資產;

•對云資源發送大量的過剩數據包,導致對PaaS發動拒絕服務攻擊;

•將惡意軟件惡意植入PaaS故障切換算法;以及

•直接攻擊用來控制PaaS網絡流量的軟件定義網絡(SDN)控制器。

3. 防御層次階段

你需要設置障礙,以趕跑對手。下面是設置每一層防御的要點。

針對被動攻擊,

•第一道防線是讓流量先通過PaaS里面的安全防火墻。

•第二道防線是PaaS訪問控制機制。

針對內部攻擊,

•第一道防線是PaaS物理安全和人員安全;

•第二道防線是PaaS訪問控制機制。

針對鄰近攻擊,

•第一道防線是物理安全和人員安全;

•第二道防線是反技術偵察措施。

針對分發攻擊,

•第一道防線是可信的開發和應用程序部署。

•第二道防線是完整性和機密性控制機制。

針對主動攻擊,

•第一道防線是部署嵌套式防火墻、反病毒軟件和入侵檢測工具。

•第二道防線是PaaS用戶身份驗證控制措施和故障切換機制。

4.評審階段

你應該定期評審深層防御,因為可能會出現新的攻擊類型,需要部署更多的防線。另外,市面上可能會出現更經濟高效的技術,它們可能會改變防線的次序(比如由第二道防線變成第一道防線)。最后,用戶在需要設置哪些障礙來阻礙對手方面的認識也會有所變化。

結束語

想保護PaaS,設置層層防御是最穩妥的做法。一種安全機制的天生弱點可以借助其他機制為對手設置更有效的障礙這一優點來克服。

布加迪編譯

英文原文鏈接:http://www.techrepublic.com/article/protect-a-paas-from-hackers-with-four-phases-of-defense/

責任編輯:Ophira 來源: 51CTO
相關推薦

2019-10-29 05:00:58

黑客攻擊網絡安全

2020-05-31 13:58:37

物聯網智能家居技術

2009-10-14 10:16:45

2021-09-21 09:01:19

網絡安全疫情數據

2020-03-31 09:41:08

黑客網絡安全路由器

2023-06-14 15:20:51

2021-08-06 10:00:29

網站劫持網絡攻擊網站安全

2020-05-20 10:20:56

智能家居黑客網絡攻擊

2023-10-16 10:46:35

2015-06-17 09:59:18

2023-04-13 15:56:35

2023-08-02 10:05:28

2021-11-09 15:16:49

物聯網物理資產IoT

2020-09-07 22:42:01

黑客網絡攻擊惡意軟件

2022-06-13 10:18:13

物聯網IoT

2020-07-19 07:40:56

勒索軟件網絡攻擊漏洞

2019-11-28 08:03:39

網絡攻擊網絡安全數據安全

2010-09-09 10:18:01

2018-01-09 20:44:18

云計算私有云企業

2009-07-03 13:41:44

WinCE編譯過程
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩视频精品 | 手机在线不卡av | 亚洲国产欧美91 | 91久久精品 | 97影院在线午夜 | 久一精品 | 三级av网址 | 久久国产精品一区二区三区 | 91精品久久久久久久久久 | 欧美激情精品久久久久久 | a级免费视频 | 超碰97人人人人人蜜桃 | 天天射美女| 欧洲毛片 | 91极品欧美视频 | 国精产品一区二区三区 | 久久精品国产一区 | 色婷婷狠狠 | 日本黄色片免费在线观看 | 国产精品久久久久久久免费大片 | 国产资源在线观看 | 成人在线电影网站 | 日韩三级在线 | 成人性视频在线播放 | 亚洲精品欧美一区二区三区 | 中文视频在线 | 精品伊人久久 | 大乳boobs巨大吃奶挤奶 | 欧美日韩电影一区二区 | 欧洲妇女成人淫片aaa视频 | 久久伊人操 | 日日干天天操 | 天天在线操 | 欧美精品欧美精品系列 | 久草a√ | 99免费在线视频 | 国产精品国产成人国产三级 | 蜜桃av人人夜夜澡人人爽 | 在线观看特色大片免费网站 | 欧美一区二区三区四区在线 | 国产成人免费视频网站高清观看视频 |