software-defined perimeter (SDP)
该框架基于美国国防部国防信息系统局 (DISA) 2007 年的须知模型,其中所有尝试访问给定基础设施的端点在进入之前都必须经过身份验证和授权。 2014 年,云安全联盟 (CSA) 发布了其 SDP 工作组指南,其中将 DISA 工作的要素与美国国家标准与技术研究院 (
Guide to creating a cloud migration testing strategy
将应用程序迁移到云会带来特殊的挑战。无法保证它的性能与在本地一样,并且其所有功能都将同样工作。此外,云还有其自身的可扩展性、集成性和安全性特征,必须予以考虑。因此,应用程序测试是任何云迁移的关键部分。
正式化框架可以帮助 IT 团队构建云迁移测试策略并确保应用程序在云中正常运行。让我们来看看一些需要关注的主要领域、需要遵循的最佳实践以及需要预测和解决的问题。
云迁移测试的指标有助于识别和量化任何问题
What is a cloud access security broker (CASB)?
云访问安全代理 (CASB) 是一种位于组织的本地基础设施和组织之间的软件工具或服务。和 云提供商的基础设施。 CASB 工具提供了一种统一且一致的方法,为组织访问云资源提供云安全性。
CASB 旨在结合和执行组织
The differences between web roles and worker roles in Azure
微软的 Azure 云服务是一个 PaaS,客户可以在云中部署、管理和运行可扩展的应用程序,而无需管理服务器本身。
使用云平台时,可以在两个 Azure 服务角色上安装应用程序:Web 角色或辅助角色。两者之间的主要区别在于 VM 的方式。主办:
SOC 3 (System and Organization Controls 3)
SOC 3 报告是公开的,是自愿 SOC 合规性报告的一部分,其中包括 SOC 2以及 SOC 1 财务报告审计。
组织的用户实体或潜在客户最常请求 SOC 3 审核。提供软件即服务、云计算
Understanding the CSA Cloud Controls Matrix and CSA CAIQ
云一直是并且仍然是许多安全团队面临的挑战领域。验证和加入新的提供商是一场持续不断的斗争,特别是考虑到业务和技术团队采用和整合新云服务的速度很快。
幸运的是,云安全联盟 (CSA) 的免费资源在保护这些服务方面继续提供价值。让我们仔细看看这些资源,以及如何应用它们来帮助增强企业云安全,以及这些文档的最新更新如何确保它们保持最新状态。 ; CSA 安全指南
“旗舰”CSA 文档仍然是 。该指南
Cloud security quiz: Application security best practices
如今,它是少数在本地托管所有应用程序的组织。云应用程序的出现帮助各种类型和规模的公司降低成本、改善协作并确保可扩展性。然而,伴随着这些诱人的好处而来的是一个重大挑战:安全性。
保护云中的应用程序与保护本地应用程序的安全不同。方法包括零信任网络和机密计算可能是相同的,但要记住,还有特定于云的工具和措施,例如云访问安全代理 (