Serverless技术:从安全监控到人才团队建设
1. 自动化决策中的权利保护与数据合规
在进行自动化决策时,需要建立保护人们权利的程序。该程序应跟踪每一个决策以便审计,并且让客户能够轻松请求人工干预以及对自动化系统做出的决策提出质疑。若要查看符合通用数据保护条例(GDPR)所需完成的全面行动列表,可访问:https://gdpr.eu/checklist/ 。
另外,我们要注意,发送到AWS管理的AI服务(如Polly和Rekognition)的任何数据可能会被用于进一步改进这些服务。这是自动加入的,但根据发送到服务的数据类型,可能会与GDPR冲突。为安全起见,我们可以使用特殊策略退出。更多相关信息可在AWS页面找到:https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies_ai-opt-out_create.html 。如果使用的是其他云提供商,需查阅其文档或咨询专家,了解他们平台如何处理此类情况。
2. 使用ElectricEye进行安全监控
ElectricEye是由AWS安全中心前产品所有者提供的免费开源工具,它是完全无服务器的。它由一组Python脚本组成,在按计划运行的无服务器Fargate容器上运行,可扫描一个或多个AWS账户和区域,检查是否违反其包含的220多条规则。由于它是开源的,我们可以扩展并添加自己的规则。它与安全中心完全集成,因此我们可以将其结果与Macie、防火墙以及安全中心提供的托管AWS标准相结合。
2.1 ElectricEye的关键点
- 集成与
Serverless安全与团队建设指南
超级会员免费看
订阅专栏 解锁全文
1251

被折叠的 条评论
为什么被折叠?



