|
|
当前位置:首页 > 网络安全 > CSA-《云原生安全技术规范》 |
CSA-《云原生安全技术规范》 |
来源:云安全联盟大中华区 时间:2023/9/11 |
CSA大中华区发布《云原生安全技术规范》。 本规范主要为了提升云原生类产品技术,帮助更多安全从业人员解决在规划、实施和维护云原生安全架构时遇到的问题,针对云原生安全体系中涉及的每类技术制定的标准。 本规范适用于为云原生类产品厂商或甲方构建安全的云原生类产品提供参考和指导。 描述了前述的云原生安全框架。其中,横轴是开发运营安全维度,涉需求设计 (Plan)、开发(Dev)、运营阶段(Ops),细分为需求、设计、编码、测试、集成、交付、 防护、检测、响应阶段,但考虑到响应安全能力要求在不同云原生技术层差异性较大,本 标准不涉及响应阶段;而纵轴则是按照云原生系统和技术的层次划分,包括容器基础设施 安全、容器编排平台安全、微服务安全、服务网格安全、无服务器计算安全五个部分。 其中,从云原生安全的视角,云原生 IT 系统各层所需的安全要求从容器基础设施安 全、容器编排系统安全,直至无服务器计算安全,对应图中蓝色标注部分。 此外,从 DevSecOps 的视角,涉及的能力范围几乎覆盖了横轴的各个阶段,可以参考 图中紫色标注部分。 后,云原生安全体系各层都有认证授权、监控追踪和日志审计等通用的安全要求, 这些通用技术能力覆盖 DevSecOps 中 Ops 阶段,见图 1 中黄色标注部分。
![]() |
相关推荐 |
»
《路特斯机器人智能驾驶信息安全实践白皮书》探索智能网联汽车信息安全领域管理模式
» 中国云原生安全市场现状与趋势白皮书-40%的企业将会采用云原生优先战略 » 《2023零信任关键技术白皮书》人工智能与零信任安全的技术融合与未来产业发展趋势 » 威胁猎人联合中国信通院发布《API安全发展白皮书(2023)》 » 银行业业务安全体系建设白皮书-梳理银行业数字化转型下面临的业务安全核心问题 » IDC蚂蚁集团:2023安全平行切面白皮书-数字时代的原生安全架构(60页).pdf 报告预览 IDC&蚂蚁集团:2023安全平行切面白皮书 » AI隐私泄露危机四伏!如何确保数据安全?《人工智能隐私保护白皮书》 » 《2024HW必修高危漏洞集合_v4.0》详细的漏洞基础信息、检测规则和修复方案 » 2024重大活动网络安全保障建设及运营指南-一套全方位、立体的网络安全保障方案 » 2024大模型安全研究报告-将引领安全工作模式的变革 » 2024网络安全执法案例集-七大行业的典型网络安全执法案例31起 » 2022-2024数据安全处罚典型案例:63个典型案例参考 |
![]() ![]() ![]() |
![]() |
|
|
版权所有 © 创泽智能机器人集团股份有限公司 中国运营中心:北京·清华科技园C座五楼 生产研发基地:山东日照太原路71号 电话:4008-128-728 |