云产品测评——安全体检

简介: 阿里云的安全体检功能,发现主账号存在MAF(多因素认证)问题,导致身份验证风险较高。通过官方文档指导,我完成了主账号的MAF验证修复,提升了账号安全性。安全体检功能优点在于操作便捷、问题分析清晰,但部分文档链接提供的解决方案不够完善。建议增加网页端MAF验证功能,进一步优化用户体验。总体而言,阿里云安全体检功能简洁高效,相较于腾讯云更具直观性,但在细节优化上仍有提升空间。

我是一位个人开发者,我平时工作涉及云资源的安全运维,我一般在个人使用完成后对使用完成后的云产品的释放以及相关的安全防护比较在意。对aliyun的云产品接触下来还是很满意的,不论是ECS服务器,还是弹性计算函数计算等产品都比较满意,近期aliyun发布的云产品安全体检,还是不错的。以下是我个人账号下的"体检“。

1、我的体检结果

顺利使用了的安全体检功能,只需要打开对应的云产品的服务链接,授权该云产品的使用,即可开始体检。
image.png

我发现自己的云上资产存在一下问题:

问题 1 :生我的体检结果是存在以一个风险,一个账号分享漏洞,存在主账号的MAF存在问题。
image.png
这说明在使用云产品的登录和验证时候没有加入MAF的绑定,无法进行身份验证,导致账号的风险较高。
基于此问题,可以采用官方给的文档链接进行解决。可以说,在步骤等方面的饿方便快捷性,以及准确性,不需要很费力的去查找相关的解决途径以及方法。
后续应该开启主账号的MAF的验证环节,通过aliyun APP进行动态验证码验证。

2、我的修复过程

针对体检问题 1,我通过增添主账号的MAF验证方式进行了修复,并通过云实验产品登录主账号,并需要验证MAF的操作,验证该问题的修复过程。
2.登录账号中心,在我的账号下选择账号安全,然后单击虚拟MFA后面的绑定。
3.验证身份,单击选择合适的方式完成身份验证。
image.png

但是,在修复过程中,修复建议并不是很明确的给予相关建议
3、体检项目点评
云产品——安全体检还是不错的,快速对云账号整体下的所有云产品进行系统性的分析和体检,从个人角度而言,这是便捷的操作的,不仅直观的展示某某云产品的存在问题,并且归纳出具体问题分析。

4、我对比腾讯云的产品以及功能发现

阿里云安全体检功能做得好的地方:页面简洁。便捷,功能清晰明了,直观的展示出产品的优点
做得不好的地方:在产品文档链接处有出处,存在有些部分链接文档给予的解决方案不佳。

此外,我还有建议在对MAF的验证时网页端也有相关的功能,因为目前只有aliyunAPP才可以使用。

目录
相关文章
|
12月前
|
存储 缓存 Java
极速启动,SAE 弹性加速全面解读
本文将深入探讨 SAE 如何通过镜像加速、应用启动加速、CPU Burst 等核心技术手段,实现极速启动与高效运行,帮助用户构建更加稳定、高效的云端应用。
566 107
|
Ubuntu 网络协议 Linux
使用云服务器第一次实现了我的泰拉瑞亚服务器
使用云服务器实现泰拉瑞亚游戏的联机功能
使用云服务器第一次实现了我的泰拉瑞亚服务器
|
8月前
|
数据采集 存储 NoSQL
Python爬虫案例:Scrapy+XPath解析当当网网页结构
Python爬虫案例:Scrapy+XPath解析当当网网页结构
|
存储 JSON 安全
SpringBoot整合OAuth2
SpringBoot整合OAuth2
2595 0
SpringBoot整合OAuth2
|
安全 前端开发 NoSQL
如果让你设计一个接口,你会考虑哪些问题?
接口设计需关注参数校验、扩展性、幂等性、日志、线程池隔离、异常重试、异步处理、查询优化、限流、安全性、锁粒度和避免长事务。入参与返回值校验确保数据正确性;考虑接口扩展性以适应不同业务需求;幂等设计防止重复操作;关键接口打印日志辅助问题排查;核心接口使用线程池隔离确保稳定性;异常处理中可采用重试机制,注意超时控制;适合异步的场景如用户注册后的通知;并行查询提升性能;限流保护接口,防止过载;配置黑白名单保障安全;适当控制锁粒度提高并发性能;避免长事务影响系统响应。
547 2
|
存储 关系型数据库 MySQL
Spring Boot 2.x基础教程:使用PostgreSQL数据库
Spring Boot 2.x基础教程:使用PostgreSQL数据库
2833 0
Spring Boot 2.x基础教程:使用PostgreSQL数据库
|
算法 编译器 程序员
深入理解C++编译模式:了解Debug和Release的区别
深入理解C++编译模式:了解Debug和Release的区别
2421 3
|
安全
常见ip被限制的原因以及解决办法
常见ip被限制的原因以及解决办法
2278 0
|
JavaScript 算法 前端开发

热门文章

最新文章