16、Serverless技术:从安全监控到人才团队建设

Serverless安全与团队建设指南

Serverless技术:从安全监控到人才团队建设

1. 自动化决策中的权利保护与数据合规

在进行自动化决策时,需要建立保护人们权利的程序。该程序应跟踪每一个决策以便审计,并且让客户能够轻松请求人工干预以及对自动化系统做出的决策提出质疑。若要查看符合通用数据保护条例(GDPR)所需完成的全面行动列表,可访问:https://gdpr.eu/checklist/ 。

另外,我们要注意,发送到AWS管理的AI服务(如Polly和Rekognition)的任何数据可能会被用于进一步改进这些服务。这是自动加入的,但根据发送到服务的数据类型,可能会与GDPR冲突。为安全起见,我们可以使用特殊策略退出。更多相关信息可在AWS页面找到:https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies_ai-­opt-out_create.html 。如果使用的是其他云提供商,需查阅其文档或咨询专家,了解他们平台如何处理此类情况。

2. 使用ElectricEye进行安全监控

ElectricEye是由AWS安全中心前产品所有者提供的免费开源工具,它是完全无服务器的。它由一组Python脚本组成,在按计划运行的无服务器Fargate容器上运行,可扫描一个或多个AWS账户和区域,检查是否违反其包含的220多条规则。由于它是开源的,我们可以扩展并添加自己的规则。它与安全中心完全集成,因此我们可以将其结果与Macie、防火墙以及安全中心提供的托管AWS标准相结合。

2.1 ElectricEye的关键点
  • 集成与
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值