-
SEC05 运行环境安全
SEC05 运行环境安全 SEC05-01 云服务安全配置 SEC05-02 实施漏洞管理 SEC05-03 减少资源的攻击面 SEC05-04 密钥安全管理 SEC05-05 证书安全管理 SEC05-06 使用托管云服务 父主题: 基础设施安全
来自:帮助中心 -
SEC05-02 实施漏洞管理
SEC05-02 实施漏洞管理 漏洞管理有助于及时发现并修复系统中存在的安全漏洞,防范潜在的安全威胁和攻击。安全漏洞可能使他人非法获得系统访问特权,应通过可信渠道获取最新的安全情报。 风险等级 高 关键策略 安全漏洞可通过及时安装安全补丁的方式修复漏洞,以防恶意个人或软件非法利用
来自:帮助中心 -
SEC06-04 应用安全配置
SEC06-04 应用安全配置 对应用运行时的各项配置进行加固,以避免因安全配置错误而产生的安全漏洞和风险。 风险等级 高 关键策略 根据安全配置规范,对您工作负载中的应用,如Nginx、Tomcat、Apache、Jetty、JBoss、PHP、Redis等完成安全配置加固和Web攻击防护。
来自:帮助中心 -
SEC07 通用数据安全
SEC07 通用数据安全 SEC07-01 识别工作负载内的数据 SEC07-02 数据保护控制 SEC07-03 对数据操作实施监控 SEC07-04 静态数据的加密 SEC07-05 传输数据的加密 父主题: 数据安全与隐私保护
来自:帮助中心 -
SEC07-02 数据保护控制
-
SEC10-04 安全事件演练
-
SEC01-04 分隔工作负载
-
SEC03-01 定义权限访问要求
-
SEC06-05 执行渗透测试
-
SEC09 安全感知及分析
-
SEC10-05建立复盘机制
-
SEC02-02 安全的登录机制
-
SEC03-04 安全共享资源
-
SEC05-01 云服务安全配置
-
SEC06-02 建立安全编码规范
-
SEC07-04 静态数据的加密
-
SEC08-04 数据收集合规性
-
SEC01-01建立安全管理团队
-
SEC05-06 使用托管云服务
-
SEC07-05 传输数据的加密
-
SEC08-02 主动通知数据主体