带你读《CloudOps云上自动化运维 白皮书2.0》之37:5. 安全与合规评估

简介: 带你读《CloudOps云上自动化运维 白皮书2.0》之37:5. 安全与合规评估

5. 安全与合规评估


1)您目前的账号体系是否做到角色使用子账号登和操作

A. 否(0 分)

B. 是(5 分)


2) 账号体系是能支持角色对应权限置和管理

A. 否(0 分)

B. 是,仅支持部分权限管理(2 分)

C. 是,全做到化的权限管理(5 分)


3) 账号体系是具备审计能力

A. 否(0 分)

B. 是(5 分)


4) 构建了实的安全规巡检?

A. 范(0 分)

B. 是,了实,但巡检(2 分)

C. 是,同时建了实,并定期巡检执行(5 分)


5) 您目的方式是

A. 使用 root 账号密码录(0 分)

B. 使用非 root 账号密码录(1 分)

C. 使用秘钥录(3 分)

D. 通过全通进行访问(Websocket SSH 式)(5 分)


6) 的实例更新(补丁)的复系统洞的频次

A. 从来不系统洞(0 分)

B. 不定期更新(2 分)

C. 月更新一次(3 分)

D. 每周更新一次(5 分)


7) 具备对云资源操作的审计能力

A. 无(0 分)

B. 有,但仅支持部分作的审计(3 分)

C. 有,支持全部作的审计(5 分)


8) 对敏数据的存储额外的安全保障机制

A. 无(0 分)

B. 是,对敏据所存储质进行进行加密(5 分)


40 分,评分对应等级:

0 ~9 分:初级

10 ~19 分:中

20 ~29 分:高

30 ~39 分:标

40 分:能化

相关文章
|
2月前
|
运维 监控 安全
安全运维:入侵检测与防御实战指南
安全运维:入侵检测与防御实战指南 【10月更文挑战第9天】
120 3
|
3月前
|
消息中间件 运维 安全
云消息队列 ApsaraMQ Serverless 演进:高弹性低成本、更稳定更安全、智能化免运维
在 2024 年云栖大会上,阿里云智能集团产品专家刘尧全面介绍了云消息队列 ApsaraMQ Serverless 的落地成果和产品进展。此外,我们还邀请到杭州优行科技有限公司中间件消息研发负责人王智洋,分享了 ApsaraMQ for Kafka Serverless 助力曹操出行实现成本优化和效率提升的实践经验。
174 8
|
2月前
|
运维 网络协议 安全
Linux安全运维--一篇文章全部搞懂iptables
Linux安全运维--一篇文章全部搞懂iptables
48 1
|
2月前
|
数据采集 SQL 运维
企业出海WAS安全自动化解决方案
企业出海WAS安全自动化解决方案
|
4月前
|
运维 监控 安全
运维之道:构建高效、稳定和安全的系统
在数字化时代的浪潮中,运维(运营与维护)的重要性日益凸显。本文深入浅出地探讨了如何构建一个高效、稳定且安全的系统,从基础设施的搭建到日常的监控管理,再到安全防护的策略实施,每一个环节都是确保业务连续性和数据安全的关键。通过实例分析和最佳实践的分享,旨在为读者提供一套完整的运维解决方案,帮助团队提升运维效率,降低风险,保障业务的稳健发展。
|
4月前
|
运维 安全 网络安全
云端安全之盾:云计算与网络安全的协同演进运维自动化之路:从传统到现代化的转变
【8月更文挑战第23天】在数字化浪潮下,云计算以其灵活性和可扩展性成为企业数字化转型的重要推手。然而,随着云服务的快速发展,网络安全威胁也日益增多。本文将探讨云计算与网络安全如何相互促进,共同成长,以确保信息安全,并分析云服务提供商采取的安全策略以及企业在采用云服务时应注意的安全实践。
|
5月前
|
人工智能
AIGC生图的自动化质量评估(2)
AIGC生图的自动化质量评估
244 6
|
5月前
|
机器学习/深度学习 编解码 算法
AIGC生图的自动化质量评估(1)
AIGC生图的自动化质量评估
188 6
|
5月前
|
监控 JavaScript 前端开发
自动化测试框架的选择与评估
【6月更文挑战第30天】在软件开发的生命周期中,自动化测试是确保产品质量和效率不可或缺的环节。本文将探讨在选择自动化测试框架时需要考虑的关键因素,包括框架的成熟度、社区支持、易用性、可扩展性以及集成能力。通过比较流行的几种自动化测试框架,如Selenium、Appium和Cypress,我们将了解它们的优势和局限性,并学习如何根据项目需求和团队技能选择合适的工具。最终目标是帮助读者构建一个高效、可靠且易于维护的自动化测试策略。
73 1
|
6月前
|
运维 安全 Linux
云服务器账号密码安全运维
确保云上Linux ECS安全,需强化账号密码策略。检查并更新`/etc/login.defs`,设置`PASS_MAX_DAYS`(如90天)、`PASS_MIN_DAYS`(如7天)和`PASS_WARN_AGE`(如7天),限制密码使用期限和修改间隔。在`/etc/pam.d/common-password`启用密码复杂度规则等等
152 0