这项工作根据零信任原则研究了基于云的环境的安全性。可能是确定漏洞并分析安全模型能够保护敏感数据并满足GDPR等法律要求的程度。通过穿透测试,检查了系统的核心组件,包括gitlab和openVPN,并使用诸如NMAP和BURP Suite之类的工具进行了检查。结果表明,零信任体系结构通过访问控制和验证提供了很高的安全性。SSL/TLS配置的测试表明,它们符合现代标准,而组件中的Auppentation和Encryption的管理确认了高安全级别。建议包括改进记录机制和定期审查访问政策以进一步降低风险。工作有助于创造更安全,更调节的云。
主要关键词