如何将你在公有云环境中的漏洞找出来?

简介:

渗透测试可以帮助企业将他们在公有云环境中的漏洞找出来。但是针对AWS、谷歌和Azure的测试需求有什么不同呢?

很多企业IT部门使用云渗透测试来确定和解决他们在云计算环境中的潜在安全缺陷。但是,在公有云平台上执行一项渗透测试之前,理解你的云供应商的唯一测试需求很重要。

渗透测试模仿了实际的攻击,因此在执行之前要和云供应商进行协调。下面是在亚马逊Web服务(AWS)、谷歌计算引擎和微软Azure上执行一项云渗透测试之前需要知道的一些事情。

对于AWS,客户必须在进行测试前提交申请表。这个审批表收集了一些信息,关于谁将执行测试、第三方联系信息、已扫描的服务器IP地址以及扫描源和测试的预计时间和日期。客户不能在m1.small或者t1.micro实例上进行测试或者其他的扫描。这是为了避免对于其他共享相同服务器的客户造成负面影响。

谷歌计算引擎和应用引擎的用户在执行云渗透测试之前,需要咨询《服务条款和可接受使用策略》。谷歌明确声明这项测试应该只影响测试者的应用,而不是其他用户或者服务。谷歌也有一个漏洞奖励项目来奖励发现了谷歌应用或者服务漏洞的安全搜查员和专家;然而,并不适用于第三方应用。

微软有一套正规的程序来批准云渗透测试请求。云供应商要求客户至少在渗透测试前七天提交请求。如果你发现了一项Azure的潜在漏洞,应该报告给微软。微软对于三种常见的漏洞提供加快审批:OWASP top 10 Web测试、模糊测试端点以及端口扫描。微软不允许拒绝服务测试。

云渗透测试在云计算适当的领域是一个有用的工具。共享的云安全模型引入了一些额外的协调挑战,但是值得尝试。


本文作者:张培颖

来源:51CTO

相关文章
|
JavaScript 开发者
跨域测试方法
使用浏览的开发者工具console测试跨域功能
12360 0
|
存储 开发工具
CASE 工具有哪些
<h2 style="color:rgb(18,18,20); font-weight:normal; letter-spacing:-1px; margin:0.2em 0.2em 0.2em 0px; font-size:1.7em; line-height:1.5em; padding:0px; position:relative; left:0px; font-family:Ver
4148 0
|
监控 网络协议 安全
互联网基石:TCP/IP 四层模型,由浅入深直击原理!
OSI 模型旨在通过将通信过程划分为更小和更简单的组件来描述通信系统的功能,TCP/IP 模型是 OSI 模型的简明版本,与 OSI 七层模型不同,TCP/IP 模型只有四层。
1480 0
互联网基石:TCP/IP 四层模型,由浅入深直击原理!
|
Web App开发 UED iOS开发
阿里云 Aliplayer高级功能介绍(九):自动播放体验
经常会碰到客户询问,为什么我设置了autoplay为true,但是没有自动播放,每次都要向客户解释这个是浏览器从用户体验角度考虑做的限制,客户会继续询问那我要怎么做? 针对这个问题Aliplayer也专们做过优化,提供一些方式让客户能更好的处理这种情况。
9737 0
|
fastjson
解决java.lang.IllegalArgumentException: 'Content-Type' cannot contain wildcard type '*'异常(真实有效)
FastJson版本升级 这个bug的产生很大程度上是因为你更新了FastJson的版本。 一、看一下这个Bug org.
9794 0
|
开发工具 Windows
Windows Embedded CE 6.0开发环境的搭建
  最近开始在学习嵌入式,在这里首先得安装Windows Embedded CE 6.0,其中遇到了很多问题,电脑的系统以及相关配置都会在安装过程中受到影响,因此笔者就安装中的问题以及环境搭建来介绍一下。
|
存储 IDE 安全
组建RAID从认识开始 手把手教你建磁盘阵列
最近,刚刚帮朋友装了一台电脑,朋友选择了160GB的SATA硬盘。之前,朋友有一台老的电脑,由于经常在网上下载影片和游戏,因此对硬盘进行了几次升级,分几次购买了几块80GB PATA硬盘。
3166 0
|
存储 SQL 分布式计算
Hive 工作原理详解
什么是Hive?        Hive是建立在 Hadoop 上的数据仓库基础构架。它提供了一系列的工具,可以用来进行数据提取转化加载(ETL),这是一种可以存储、查询和分析存储在 Hadoop 中的大规模数据的机制。
4830 0
|
分布式计算 Java MaxCompute
MaxCompute_SDK_开发指南
方便和辅助 MaxCompute 开发人员使用 Java / Python SDK 方式进行日常代码的开发工作。
4684 0
下一篇
oss云网关配置