1 / 20
文档名称:

阿里云云安全助理工程师aca复习资料(完结).doc

格式:doc   大小:1,351KB   页数:20页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

阿里云云安全助理工程师aca复习资料(完结).doc

上传人:2823029757 2020/3/12 文件大小:1.32 MB

下载得到文件列表

阿里云云安全助理工程师aca复习资料(完结).doc

相关文档

文档介绍

文档介绍:阿里云云安全助理工程师复****资料第一章云平台使用安全主要介绍当前信息安全的现状和形势,如何利用云平台的优势降低风险,以及如何做好云上资产的安全管理等。:大型机、PC机和小型机、互联网数据中心、云计算。:SAAS(软件即服务)(行业应用如CRM、OA、ERP等)PAAS(平台即服务)(云扩展服务,中间件、安全、大数据等)IAAS(基础设施即服务)(虚拟服务器、存储、网络等):ALLinone:ECS(云服务器)应用与数据分离:ECS——RDS(数据库)应用集群部署:SLB(负载均衡)——ECS应用部署集群——RDS动静资源分离:SLB——ECS应用部署集群——OSS(文件存储,图片音视频等非结构化) RDSPart2信息安全现状及形式对于云上攻击,一下三点会以安全检测报告形式列出来:Ddos攻击:大量请求造成拥塞口令***:SSH、RDP协议为主,针对端口攻击。Web应用攻击:SQL注入攻击为主,针对数据库。(注:SSHsecureshell安全外壳协议,建立在应用层基础上的安全协议;RDPremotedesktopprotocol远程桌面协议SQL结构化查询语言,数据库查询和程序设计语言。)2014年1月21日,互联网DNS大劫难,DNS被劫持;2014年4月,Heartbleed漏洞,涉及网银、门户网站,,可被用于窃取服务器敏感信息,实时抓取用户信息。:物理和环境安全:机房环境等;网络和通信安全:网络架构、边界保护、访问控制、入侵防范、通信加密等;设备和计算安全:入侵防范、恶意代码防范、访问控制、身份鉴别、集中管控和安全审计等;应用和数据安全:安全审计、数据完整性和保密性;:责任分担,共建安全用户负责“云中内容”的安全性:客户数据;平台、应用程序、身份和访问管理;操作系统、网络和防火墙配置安全。云平台负责云的安全性:计算、存储、数据库、网络、全球基础设施、边缘节点。Part4云上安全防护的关键点各类架构注意事项ALLinone部署:;; ; ; ; ;应用与数据分离:; ; ; ;应用集群部署:;(授权SLB) ;(防止ECS之间被攻击) ;(证书上传SLB,实现RDS访问)动静资源分离部署::大规模分布式拒绝服务攻击(DDos)、僵尸网络()影响:网站业务不可用完整性:网站入侵、服务器口令***影响:网站页面被篡改和植入***。保密性:网站***、数据库非法访问(拖库)影响:用户的账户信息和敏感数据泄露。产生安全风险的主要原因云平台:安全体系;技术实力;安全工具;管理平台;是否易用。ISV:开发规范;测试规范;部署规范;运维规范。用户:安全意识;安全****惯;加入黑产;管理流程;缺乏经验。Part5阿里云解决方案阿里云的服务器安全防护安骑士是一款主机安全软件,通过安装在云服务器上轻量级的软件和云端安全中心的联动,为您提供漏洞管理,基线检查和入侵告警功能。主要防护功能:木马查杀;防密码***;异地登陆提醒;漏洞检测修复。阿里云的网络安全防护免费:安全组、专有网络vpc、基础DDOS防护收费:DDOS高防IP。阿里云的数据安全防护数据备份和容灾——相关服务:云服务器快照;云数据库的备份实例和灾备实例;云存储多副本和异地备份。数据加密——相关服务:云数据库加密存储;云存储加密存储;加密机;数据传输安全——相关证书:云盾证书;HTTPDNS。阿里云应用安全防护1)Web防火墙(webapplicationfirewall,简称waf)是一款网站必备安全产品。2)云盾web应用防火墙:基于云安全大数据能力实现运营+数据+攻防体系、综合打造网站应用安全。3)通过防御sql注入、xss跨站脚本、常见web服务器插件漏洞、木马上传、非授权核心资源访问等owasp常见攻击;攻击;禁止恶意的接口滥刷,数据爬取;4)避免您的网站资产数据泄露,保障网站的安全与可用性。:是一项针对阿里云资源和互联网应用进行监控的服务,云监控服务可用于收集获取阿里云资源的监控指标,探测互联网服务的可用性,以及针对指标设置警报。态势感知:是一个大数据安全分析平台,能对您云上所有资源产进行安全告警,并用机器学****来发现潜在的入侵和高隐蔽性攻击,回溯攻击历史,预测即