借助风险管理框架解决PaaS上的安全控制问题(1)

风险管理提供了一种框架,可以帮助你选择
安全控制,从而保护平台即服务(PaaS)上处于开发生命周期任何环节的信息系统――至于那是工程系统、采购系统还是人事系统,并不重要。498)this.w
idth=498;' onmousewheel = 'javascript:return big(this)' style="width: 354px; height: 305px" border="0" alt="
借助风险管理框架 解决PaaS上的安全控制问题" width="1024" height="1024" src="http://s1.51cto.com/wyfs02/M02/54/8B/wKioL1SGTijTd1GOAAFEE7LpwSs788.jpg" />安全控制是在确认和评估风险,将风险到较低水平后实施的。实施标准包括:成本效益、技术效率和法规遵从。你必须将这些标准列入到安全方案中。美国国家标准和技术研究所(NIST)的风险管理框架(RMF)细分为将安全控制应用到美国联邦信息系统的六个步骤。在简单的场景下,每个步骤从管理信息系统用户(ISO,又叫系统ISSO)团队的高级信息安全系统官(ISSO)和安全控制评估员(SCA)的视角来加以描述。团队成员还包括授权官员,这通常是部门或组织主管。第1步:对信息系统进行分类ISO对其部门的信息系统进行分类,并将结果列入到安全方案中,采用高级ISSO所提供的格式。安全方案通常涵盖
诸多资产,比如:•处理、存储和传输的信息;•软硬件接口;•PaaS开发人员访问权限;•加密技术;•数据敏感性(机密或非机密);•事件响应联系点高级ISSO确保信息系统在相应的办公室(比如项目管理办公室)已登记注册。第2步:选择安全控制高级ISSO与ISO一起,将基本的安全控制定制为系统专用控制或者混合控制。该官员确保控制措施具有成本效益、技术效率以及遵从法规。信息系统特
有的安全控制包括
如下:•访问控制策略和规程;•职责分离;•
渗透测试;•人员筛选和培训;•安全漏洞扫描;•拒绝服务防护;•配置设置;•事件响应计划;•应急计划;•紧急关闭;•保护静态信息;•信息系统库存。 1 2 下一页>>查看全文 内容导航第 1 页:选择安全控制 第 2 页:实施安全控制 原文:借助风险管理框架解决PaaS上的安全控制问题(1) 返回网络安全首页

时间: 2024-07-31 19:16:34

借助风险管理框架解决PaaS上的安全控制问题(1)的相关文章

构建在PaaS上的应用安全性远超通用SaaS?

企业应用迈入公有云,构建在PaaS上的应用为何在"安全"上远超通用SaaS? 从全球范围和国内的云计算趋势中我们看到,未来的IT将不再是企业的资产,这种趋势对数据主权要求不高的行业尤为剧烈.软件定义世界,各种软件正在变成一种触手可得的服务,让在你需要的时候立刻拥有它,不需要的时候销毁它. 在我们国内,有很多优秀的企业SaaS应用,他们通常专注于服务一个群体,将客户痛点化为简单的应用,提供即需即用的交付模式,深受用户的喜爱和依赖.如果你的企业对这样的应用不满意,那么你可以从清单中选择更适

为什么Docker不能解决云上的所有问题

本文讲的是为什么Docker不能解决云上的所有问题[编者的话]本文作者主要讲述了将业务迁移至Docker或者容器上需要了解的问题以及实现考虑的事情.很认同作者说的"having a powerful engine doesn't get you far if you don't have the rest of the car built to support it(即使有强大的引擎,缺少飞车的其余部件,你也不能走的更远)",所以Docker只是一个引擎,真正应用到生产环境,还需要Ku

借助大数据解决现代交通困境

随着日益增长的交通"大数据",给交通管理创新带来的新挑战,以及对交通管理工作提出的新要求,交通信息化建设必然步入大数据所带来的智慧应用阶段,利用大数据破解当前诸多交通瓶颈问题成为了未来交通行业的必由之路.那么交通行业面临着那些困境,大数据又是如何解决的?正是本文所着重阐述的. 背景 城市交通问题是自上世纪以来,工业发达国家一直为之困扰的问题.中国自进入改革开放以后,各项事业建设进程极速加快.随着经济的发展,我国交通发生了前所未有的变化.同业也面临着前所未有的挑战,根据不完全统计目前全国

php如何解决无法上传大于8M的文件问题

 这篇文章主要介绍了php如何解决无法上传大于8M的文件问题,需要的朋友可以参考下 开发一个文件上传共享网站,曾想使用下面的代码实现文件上传的功能:  代码如下: <form enctype="multipart/form-data" action="add_file.php" method="post">  <fieldset><legend>Fill out the form to upload a fil

Web直传解决并发上传出错,导致任务停止

Web直传解决并发上传出错,导致任务停止 OSS提供了Web直传示例的示例 但是上述事例有一个现象 就是当一个文件在上传过程中,这个时候再选择一个不符合条件的文件,会导致正在上传的文件终止. 如此图 h3. 首先我们来分析一下为什么会出现这种现象 出现这种现象的原因是:plupload这个控件导致的. plupload提示了filter var uploader = new plupload.Uploader({ runtimes : 'html5,flash,silverlight,html4

6个最大业务安全风险以及解决办法

在2014年安全泄露事故依然接二连三地发生.尽管多年来安全泄露和分布式拒绝服务(DDoS)攻击占据头条新闻,安全专家也一再告诫企业(和个人)需要更好地保护敏感数据,但很多企业仍然没有准备好或无法正确地抵御各种安全威胁. 事实上,根据Trustwave最新发布的<2014年度风险状态报告>显示,大多数企业没有或者只部署了部分系统用于控制和追踪敏感数据.该报告采访了476名IT专业人士对安全问题的看法. 那么,企业应该怎样更好地保护自己及其客户的敏感数据免受安全威胁呢?对此,我们询问了几十位安全专

解决nginx上传模块nginx_upload_module传递GET参数

解决nginx上传模块nginx_upload_module传递GET参数的方法总结   最近用户反映我们的系统只能上传50M大小的文件, 希望能够支持上传更大的文件. 很显然PHP无法轻易实现大文件上传, 因为会有各种各样的郁闷问题, 比如服务器超时等, 那么如何解决呢? 我想到了nginx_upload_module!!! 如何安装nginx_upload_module? 请看这里:nginx_upload_module安装使用教程 解决了大文件上传之后又遇到了新问题, 我们希望通过ngin

在PaaS上开发Web、移动应用(2)

在PaaS上开发Web.移动应用(2) PaaS学习笔记目录 PaaS基础学习(1) 在PaaS上开发Web.移动应用(2) PaaS优点与限制(3) 6. 巨型代码,是指持续不断地向一个应用程序添加功能,不停地增加新的特性如搜索功能.账户管理.博客发布等. 在开发速度以及在适应扩展需求的总体架构之间进行权衡. 新技术的面向服务架构(SOA)在Web应用的复兴 标准技术(例如REST)也让服务更统一和易维护. 7. JSON JSON(JavaScript Object Notation)是作为

asp.net中MVC借助Iframe实现无刷新上传文件实例_实用技巧

本文实例讲述了asp.net中MVC借助Iframe实现无刷新上传文件的方法.分享给大家供大家参考.具体实现方法如下: html: 复制代码 代码如下: <div id="uploadwindow" style="display: none;">     <form action="/ShopActivitys/ImportActivityItems" id="form1" name="form1&