核心要求:從物理層面到應(yīng)用層的安全性保障
時間:2022-04-28 22:15:01 | 來源:行業(yè)動態(tài)
時間:2022-04-28 22:15:01 來源:行業(yè)動態(tài)
以下條目遵循自下而上的順序,我們將從物理安全性開始,一路上升至應(yīng)用層。
- 物理基礎(chǔ)設(shè)施,物理邊界與硬件的訪問限制。
- 基礎(chǔ)設(shè)施設(shè)備與系統(tǒng)的安全配置。
- 定期對全部系統(tǒng)/進(jìn)程(操作系統(tǒng)、服務(wù)等)的安全性進(jìn)行測試。
- 發(fā)現(xiàn)并認(rèn)證對系統(tǒng)(操作系統(tǒng)、服務(wù)等)的訪問活動。
- 對操作系統(tǒng)內(nèi)的安全缺陷進(jìn)行補(bǔ)丁安裝與修復(fù)。
- 強(qiáng)化操作系統(tǒng)與服務(wù)。
- 保護(hù)全部系統(tǒng)免受惡意軟件與后門的影響。
- 對運(yùn)行時環(huán)境以及相關(guān)軟件工具包內(nèi)的安全缺陷進(jìn)行補(bǔ)丁安裝與修復(fù)。
- 預(yù)防漏洞利用,保護(hù)內(nèi)存。
- 網(wǎng)絡(luò)分區(qū)。
- 追蹤并監(jiān)控全部網(wǎng)絡(luò)資源與訪問活動。
- 網(wǎng)絡(luò)防火墻的安裝與維護(hù)。
- 網(wǎng)絡(luò)層DoS保護(hù)。
- 用戶身份驗(yàn)證。
- 在訪問應(yīng)用程序與數(shù)據(jù)時進(jìn)行授權(quán)控制。
- 面向一切應(yīng)用程序與數(shù)據(jù)訪問活動,對審計(jì)追蹤進(jìn)行記錄與維護(hù)。
- 部署應(yīng)用層防火墻以進(jìn)行事件-數(shù)據(jù)檢查。
- 檢測并修復(fù)第三方依賴關(guān)系當(dāng)中的安全漏洞。
- 使用最低權(quán)限IAM角色與權(quán)限設(shè)置。
- 強(qiáng)制實(shí)施合法的應(yīng)用程序行為。
- 數(shù)據(jù)泄露防護(hù)。
- 在開發(fā)過程中以靜態(tài)方式掃描代碼與配置。
- 維護(hù)無服務(wù)器/云資產(chǎn)清單。
- 移除陳舊/未使用的云服務(wù)與函數(shù)。
- 持續(xù)監(jiān)控錯誤與安全事故。