首页 > 其他分享 >阅读笔记《CCSP认证官方指南》第2版

阅读笔记《CCSP认证官方指南》第2版

时间:2024-07-21 21:54:46浏览次数:14  
标签:客户 管理程序 虚拟机 笔记 认证 CCSP 密钥 服务商 数据

  1. 按需自助服务:允许客户自主扩展计算和存储,而不需要或很少需要提供商的介入或提前沟通。这项服务是实时生效的。
  2. 入侵检测分析人员必须理解组织在做什么、为什么做、如何做以及在哪里做,以便更好地理解外部攻击的性质和强度,并相应地调整安全基线。
  3. 云计算平台的标志性特性:弹性、简单化(正确的云实现方式应当允许用户无缝地使用服务,而不必频繁地与云服务提供商交互。)、可伸缩性
  4. 网络即服务NaaS、合规即服务CaaS和科学技术即服务DSaaS等大多是营销技巧,只有IaaS、PaaS、SaaS 3个服务模型。
  5. 私有云不是多租户模型
  6. 云客户始终对任何数据丢失负有最终的、根本的法律责任。即便数据泄露事件是由于云服务提供商的疏忽或蓄意行为导致的,云客户也应承担法律责任。
  7. PaaS,操作系统上运行的程序属于云客户,更新和维护软件也是云客户的责任。操作系统的更新管理由云服务商负责。
  8. SaaS,云客户不再具有硬件和软件的所有权或管理权,只是输入和处理软件系统中的数据。
  9. 数据销毁/废弃:删除并不会擦除数据本身,删除只是为了处理目的而移除数据的逻辑指针。介质和硬件的物理销毁、消磁、覆写、加密擦除
  10. 云服务商必须确保虚拟主机上的数据不被同一设备上的其他虚拟主机读取或检测到。
  11. 云服务商必须实施人员和管理控制,确保数据中心人员不能访问任何原始客户数据。
  12. 密钥管理:保护水平、密钥恢复、密钥分发、密钥撤销、密钥托管。外包密钥管理(由第三方管理密钥),最好不要把密钥存储在云服务商处。
  13. 云服务提供商可能在财务上承担全部或部分责任,但最终法律责任属于云客户。
  14. 多租户环境风险:利益冲突、特权提升、信息泄露、法律活动
  15. 攻击虚拟机管理程序:类型1裸机或硬件虚拟机管理程序,直接驻留在主机上,通常作为可引导软件。类型2是软件虚拟机管理程序,它运行在主机设备支持的操作系统上。攻击者更喜欢类型2的虚拟机管理程序,因为具有更大的攻击面。他们可以攻击虚拟机的程序本身、底层操作系统或直接攻击机器,而对于类型1的攻击仅限于虚拟机管理程序和机器。
  16. 云服务商没有任何理由允许云客户对包含云客户数据的设施和设备进行物理访问。
  17. 注入:SQL、LDAP和OS注入等。恶意用户试图将某种类型的字符串注入输入域中,已操纵应用操作或显示未经授权的数据。如果注入成功,则可看到未授权的数据,或执行其他受操纵的操作。
  18. 跨站脚本:当应用将未经适当验证和转码的不可信数据发送给web浏览器时,就会发生XSS。这使恶意用户可在用户浏览器中执行代码、劫持会话。
  19. 每个虚拟机(每个实例或Guest)都应该与其他虚拟机进行逻辑隔离,并进行严格的逻辑控制(由于虚拟化和自动负载均衡的性质,它们无法实现物理隔离)。
  20. 所有主机都应该尽可能实现物理和逻辑上的隔离,应对隔离转态进行持续监测,以识别主机逃逸行为。

标签:客户,管理程序,虚拟机,笔记,认证,CCSP,密钥,服务商,数据
From: https://blog.csdn.net/2402_84637076/article/details/140518688

相关文章

  • 数据结构——李超线段树 学习笔记
    数据结构——李超线段树学习笔记维护直线考虑线段树维护区间最优线段。其中,最优线段指的是,在区间\([l,r]\)中,中点\(mid\)处最优的线段。我们称一个线段在单点更优/最优,显然,是指此处的函数值更大。我们下面称一个线段在区间内更优/最优,是指在中点处的比较。......
  • C Prinmer Plus笔记第1-6章
    文章目录CPrinmerPlus笔记第1章初始C语言第2章C语言概述第3章数据和C第4章字符串和格式化输入/输出4.14.2.14.2.34.3常量和C预处理器4.4printf()和scanf()第5章运算符、表达式和语句第6章C控制语句:循环CPrinmerPlus笔记超简洁版大一学过了现在大三上课......
  • 《算法笔记》总结No.10——链表
        从第10期破例插叙一期单链表的实现,这个东东相当重要!考研的同学也可以看:相较于王道考研的伪码不太相同,专注于可以运行。如果是笔试中的伪码,意思正确即可~ 注:博主之前写过一个版本的顺序表和单链表的C++实现,和这篇的写法有所不同,不过内容也较全,大家可以先行阅读~......
  • 谷粒商城实战笔记-43-前端基础-Vue-使用Vue脚手架进行模块化开发
    文章目录一,Vue的模块化开发1,目录结构2,单文件组件(SFC)3,模块化路由4,Vuex模块5,动态组件和异步组件6,抽象和复用7,构建和打包8,测试9,文档和注释10,持续集成/持续部署(CI/CD)二,实战1,全局安装webpack2,全局安装vue脚手架3,初始化vue项目4,启动vue项目三,Vue应用原理初探1,m......
  • jdk相关学习笔记
    1、jdk、jre和jvm:jdk-java开发工具:javadevelopmentkitjre-java运行环境:JavaRuntimeEnvironmentjvm-java虚拟机:JAVAVirtualMachine三者关系如下:2、电脑C盘中programfiles和programfiles(X86)分表代表啥意思:在Windows操作系统中,C:\ProgramFiles和C:\ProgramF......
  • 网络流学习笔记
    今天重温了网络流,感觉收获颇丰网络流其实可以抽象成流水问题,有\(n\)个点\(m\)条边,每条边有最大容量,有一个出水的源点\(S\)和进水的汇点\(T\),问你最后汇点的水最多能有多少。增广路:从\(S\)到\(T\)的一条路径中流的值都大于零的一条路就叫增广路讲解法之前先介绍一下建反边的操......
  • CSA笔记4-包/源管理命令以及本地光盘仓库搭建
    包/源管理命令1.rpm是最基础的rmp包的安装命令,需要提前下载相关安装包和依赖包2.yum/dnf是基于rpm包的自动安装命令,可以自动在仓库中匹配安装软件和依赖包注意:以上是安装命令,以下是安装源3.光盘源:是指安装系统时后的操作系统光盘,它里面有很多自带的常用软件安装包,定位于当......
  • 设计模式之观察者模式(学习笔记)
    定义观察者模式是一种行为型设计模式,它定义了一种一对多的依赖关系,当一个对象的状态发生改变时,所有依赖于它的对象都会收到通知并自动更新。这种模式用于实现对象之间的解耦,使得一个对象的变化可以通知并更新多个依赖对象,而无需直接引用它们。为什么使用观察者模式?解耦观......
  • 圆方树学习笔记 & 最短路 题解
    前言圆方树学习笔记,从一道例题讲起。题目链接:Hydro&bzoj。题意简述仙人掌上求两点距离。题目分析为了把仙人掌的性质发挥出来,考虑将其变成一棵树。圆方树就是这样转换的工具。先讲讲圆方树的概念:原图上的点为圆点,每个点双对应一个方点,树边都是方点连向点双内的圆点。具......
  • 概率与计算 ----学习笔记
    概率与计算(定理、推论集合)Chapter\(I\)概率论公理定义\(1.1\) 概率空间三要素  \(1.\)样本空间\(\Omega\),限制在概率空间上的随机过程所以可能结果的集合  \(2.\)表示可容许事件的族集\(\mathcal{F}\),其中\(\mathcal{F}\)中的每个集合都是样本空间\(\Omeg......