-
SEC01-01建立安全管理团队
SEC01-01 建立安全管理团队 指定负责工作负载在云环境的安全性、合规性、隐私保护方面的关键角色,确保从责任主体上保障工作负载的安全性。 风险等级 高 关键策略 明确职责和角色:确定团队成员的职责和角色,包括安全架构设计、安全测试、安全运营等方面的角色。每个角色应清晰定义其职责范围和任务。
来自:帮助中心 -
SEC05-06 使用托管云服务
SEC05-06 使用托管云服务 将计算、数据库、存储等资源使用华为云云服务进行托管,避免自行构建增加的开发和运维成本。 风险等级 低 关键策略 实施用于托管资源的服务以便在责任共担模式中减少安全维护任务。例如使用华为云的数据库服务而不是自建关系型数据库的实例。 使用Server
来自:帮助中心 -
SEC07-05 传输数据的加密
1.2或更高版本)以确保使用最强的加密标准。 安全传输通道:确保数据传输的通道是安全的,避免使用不安全的网络或公共网络来传输敏感数据。 确保敏感数据在云侧和客户端之间传输时是加密的状态,即使数据被窃取,也难以解密。 端到端加密:采用端到端加密的方式,确保数据在传输的整个过程中都
来自:帮助中心 -
SEC08-02 主动通知数据主体
SEC08-02 主动通知数据主体 主动通知数据主体是指数据控制者主动向数据主体(个人)提供信息,告知其数据处理活动的相关信息,例如数据收集的目的、数据处理的方式、数据使用的范围、数据存储的期限等。这种通知通常以隐私政策、用户协议、提示信息等形式呈现。 风险等级 中 关键策略 主动通知数据主体的重要性在于:
来自:帮助中心 -
SEC10-01 建立安全响应团队
-
SEC10-05建立复盘机制
-
SEC02-02 安全的登录机制
-
SEC03-04 安全共享资源
-
SEC05-01 云服务安全配置
-
SEC06-02 建立安全编码规范
-
SEC07-04 静态数据的加密
-
SEC08-04 数据收集合规性
-
DROP SECURITY LABEL
-
ABC PC端判断登录系统能否使用请求头中的Sec-Ch-Ua-Platform判断?
-
DROP SECURITY LABEL
-
mysql优化limit查询语句方法
-
SEC09-01 实施标准化管理日志
-
SEC10-03 自动化响应安全事件
-
SEC01-06 识别并验证安全措施
-
SEC06-03 实行代码白盒检视
-
修改全局变量成功但未生效