首页 > 其他分享 >云安全攻防体系实践-应用安全

云安全攻防体系实践-应用安全

时间:2022-10-22 14:39:08浏览次数:39  
标签:攻防 基于 服务 实践 认证 防护 安全 应用


微服务架构下的应用安全


云安全攻防体系实践-应用安全_云应用安全

1、认证服务

2、授权服务

3、数据安全防护

4、与API网关/WAF结合进行深度防护


认证服务


1、基于JWT的认证

2、基于Istio的认证

3、传输认证

4、请求级认证

5、认证实例


授权服务


1、基于角色的访问控制

2、基于Istio的授权服务

3、数据安全


与API网关协同的全面防护


云原生应用业务安全


1、分布式追踪工具

2、数据筛选与整合模块

3、数据训练模块

4、检测引擎


Serverless应用安全防护


1、函数隔离

2、底层资源隔离


Severless平台安全防护


1、使用云厂商提供的存储最佳实践

2、使用云厂商的监控资源

3、使用云厂商的账单告警机制


云原生应用场景安全


1、5G安全

2、边缘计算安全

3、工业互联网安全


安全实践

1、漏洞扫描能力

2、恶意文件检测

3、AI机器学习引擎

4、非侵入式交付

5、低性能消耗


标签:攻防,基于,服务,实践,认证,防护,安全,应用
From: https://blog.51cto.com/apple0/5785790

相关文章

  • 云安全攻防体系实践-容器安全
    容器安全容器镜像存在的风险1、不安全的第三方组件2、大肆传播的恶意镜像3、极易泄露的敏感信息活动容器存在的风险1、不安全的容器应用2、不受限制的资源共享3、不安全的配......
  • 云安全攻防体系实践-CVE-2018-15664分析
    CVE-2018-15664符号链接替换漏洞如果在docker守护进程检查复制路径时,攻击者可以利用中间的间隙,先在这里放置一个非符号链接的常规文件或目录,检查结束后,攻击者赶在Docker守护......
  • 实验5:开源控制器实践——POX
    实验5:开源控制器实践——POX一、实验目的能够理解POX控制器的工作原理;通过验证POX的forwarding.hub和forwarding.l2_learning模块,初步掌握POX控制器的使用方法;能够运......
  • 实验5:开源控制器实践——POX
    一、基础实验(1)tcpdump验证Hub模块h1-->h2和h1-->h3(2)tcpdump验证Switch模块h1-->h2和h1-->h3(3)L2_learning模块代码流程图二、进阶实验(1)进阶一(2)进阶二......
  • X-Content-Type-Options: nosniff 禁用浏览器类型猜测保证安全性
    在开发我的客服系统项目的时候,看到浏览器开发者模式有报错,是安全相关的错误,提示让加上这个响应头原因是下面这样的:互联网上的资源有各种类型,通常浏览器会根据响应头的Con......
  • 实验5:开源控制器实践——POX
    (一)基本要求(1)阅读Hub模块代码,使用tcpdump验证Hub模块;(2)阅读L2_learning模块代码,画出程序流程图,使用tcpdump验证Switch模块。流程图(二)进阶要求(1)重新搭建(一)的拓扑,此......
  • 实验5:开源控制器实践——POX
    一、实验目的能够理解POX控制器的工作原理;通过验证POX的forwarding.hub和forwarding.l2_learning模块,初步掌握POX控制器的使用方法;能够运用POX控制器编写自定义网络......
  • 【Unity项目实践】对话系统
    这篇文章总结一下简易对话系统的制作方式,教程来自M_Studio的迷失岛制作教程。Overview采用MVC方式,将数据、UI和逻辑分开。数据使用ScriptableObject进行存储和读取采用事件......
  • 12-12-配置中心&服务容错设计实践课_ev
                           ......
  • 实验6:开源控制器实践——RYU
    一、L2Switch和POX的Hub模块有何不同h1pingh3h1pingh2Hub和L2Switch模块都是洪泛转发,但L2Switch模块下发的流表无法查看,而Hub模块下发的流表可以查看。二......