软件安全架构与云服务安全策略解析
1. 安全策略的制定
安全控制是调节应用程序潜在风险的杠杆,而安全策略则指导如何使用这些杠杆,以找到高级管理层可接受的平衡点。安全策略应具有高层次性,明确需要防范的广泛威胁,这样实施者就能进行创新,开发出更适合组织的工具。
在设计安全策略时,需考虑三种类型的威胁:可能的、合理的和很可能发生的。可能的威胁众多,合理的威胁是其中较小的子集,而很可能发生的威胁则更少。对于安全事件影响不大的公司,为每个可能的威胁设置控制措施可能并不明智,但为所有很可能发生的威胁设置控制措施是个不错的选择。而对于处于敏感行业的公司,即使某些威胁不太合理或不太可能发生,也不能忽视。
2. 安全事件与CIA三元组
安全事件指潜在威胁变为现实,即漏洞被(可能是恶意行为者)利用。任何安全事件都可能损害三个参数之一:保密性、完整性和可用性,这三者构成了信息安全的CIA三元组:
- 保密性 :数据或信息泄露给未授权访问者的安全事件会影响系统的保密性,如敏感数据泄露、密码泄露等。
- 完整性 :未经授权的更改导致系统处于非预期状态的安全事件会影响系统的完整性,如数据篡改、病毒、勒索软件等。
- 可用性 :恶意行为者使系统不堪重负,无法执行正常任务的安全事件会影响系统的可用性,如暴力攻击、拒绝服务(DoS)攻击等。
安全专业人员的工作是量化此类风险的影响,并将其与为防止风险发生而采取的对策成本进行比较。
3. AWS共享责任模型
在AWS上托管应用程序时,明确
超级会员免费看
订阅专栏 解锁全文
1415

被折叠的 条评论
为什么被折叠?



