扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786文│中国网络安全审查技术与认证中心 张文凤 伍扬云计算服务是推动信息技术能力实现按需供给、促进信息技术和数据资源充分利用的新...
云计算安全扩展要求测评指标适用性探讨
面向采用云计算技术的等级保护对象的个性化保护需求,《信息安全技术 网络安全等级保护基本要求》(GB/T 22239—2019)以云计算安全扩展要求的形式针对云计算特征要素提出安全要求。限于篇幅和描述方...
一种基于多云风险评估的安全监管模型
随着云服务模式的广泛采用,不同厂商的云平台已大规模实际应用,云安全受到广泛关注。基于等级保护标准对云安全防护的要求,从云安全防护能力的第三方监管角度,提出了多云安全监管模型、云安全监测机制、云安全评估...
多云环境的风险发现
大家好,我是来自火线安全的刘对。今天主要聊聊租户在多云环境下责任边界的划分。我这边的分享是比较新手向的,也希望通过我的分享,大家能够对多云下的安全责任边界划分和云上的一些概念有更深的理解。前言根据 I...
2022年云计算应用关键威胁调查
点击蓝字关注我们云工作负载、供应链、边缘计算、物联网(IoT)以及区块链等新技术的流行和应用改变了云计算应用的安全格局。为了提高对云中威胁、漏洞和风险的认知,国际云安全联盟(CSA)不久前就当前云计算...
解读IDaaS与IAM
什么是IDaaS?IDaaS是IAM的一个基于云的消费模型。同现代技术生态系统中其他的东西一样,IAM也可以作为一种服务。排除一些例外,IDaaS通常是通过云模式来进行交付的,同时它也可以根据组织的需...
《基于ISO/IEC 27002的云服务信息安全控制的实施规程》标准介绍
概述《ISO/IEC 27017:2015信息技术 安全技术 基于ISO/IEC 27002的云服务信息安全控制的实施规程》是ISO / IEC 27002针对云计算服务的补充和增强,在这一点上,与在...
百家 | 刘志诚:数字化安全的内涵与外延——从安全风险到技术治理
“百家”,既是“诸子百家”,亦为“百花齐放”。他们是各行各业网络安全专家:有CSO、业界大咖、权威代表,更有奋战在网安一线的实践者、思想者和分享者。安在“百家”,最佳实践,真知灼见,思想火花,期待有你...
一句话告诉你,什么是物联网
点击上方“安全优佳” 可以订阅哦!现在科技高速发展,不断的改变着人们的生活。什么移动支付,滴滴打车,无人超市等等,真是日新月异、层出不穷。现在又在说“物联网”“云计算”“大数据”“人工智能”真是目不暇...
密码入云,破浪红海 | 格尔软件聚焦云模式下的密码应用与实践
点击蓝字关注我们 近年来,随着云计算广泛深入的应用到社会生产生活的方方面面,大量业务应用逐步迁移上云,传统安全技术也在向云计算发展。作为支撑网络安全的核心技术,密码在云计算领域中应用正在加速突破。以格...
高效资产收集工具 Kunyu
项目作者:knownsec项目地址:https://github.com/knownsec/Kunyu一、工具介绍Kunyu (坤舆),名字取自 <坤舆万国全图> ,测绘实际上是一个地理信...
云计算的发展给安全产业带来了哪些颠覆性的改变?
本文摘自《中国信息安全》云计算的出现彻底改变了传统企业IT结构和整个IT产业,伴生在其上的云安全也面临着非常多的新问题,需要用新的安全管理思路和技术手段来应对。但从现实情况来看,大部分企业的理念和技术...
25