第四,標準與政策
時間:2022-04-14 00:54:01 | 來源:行業(yè)動態(tài)
時間:2022-04-14 00:54:01 來源:行業(yè)動態(tài)
安全標準與政策的制定在很大程度上仍然只能以手動方式完成。企業(yè)可以自動掃描源代碼及基礎(chǔ)設(shè)施中的漏洞,但在決定安全優(yōu)先級以及具體實施方式時還是少不了人類知識的加持。同樣的,我們在設(shè)計及代碼層級上建立安全標準時同樣無法完全依賴自動化技術(shù)。
歐盟推行的《通用數(shù)據(jù)保護條例》(GDPR)也開始明確要求在設(shè)計層面制定并實施安全標準。
另一方面,使用RBAC等編排工具/服務(wù)網(wǎng)格功能建立起的細粒度策略,則能夠在運營層面上實現(xiàn)一定程度的標準自動化。而且與應(yīng)用程序源代碼內(nèi)的安全標準設(shè)計類似,我們也有必要將基于角色的訪問策略設(shè)計全面推廣,并將其視為一項高優(yōu)先級任務(wù)。