Проблемы тестирования на проникновение для облачных приложений (IaaS, PaaS, SaaS)
EC-Council
0:00 / 0:00
Проблемы тестирования на проникновение для облачных приложений (IaaS, PaaS, SaaS)
1 033 просмотра · 3 года назад
EC-Council
46,3 тыс. подписчиков
1 033 просмотра · 3 года назад
В условиях, когда безопасность облачной среды зависит от модели разделенной ответственности, ответственность за облачные приложения (в основном в моделях IaaS и PaaS) ложится на плечи компаний-клиентов. Хотя и не напрямую, часть ответственности за безопасность приложений перекладывается на клиента через управление идентификацией и доступом, что подчеркивает необходимость понимания точного влияния внедрения модели разделенной ответственности. Поэтому передовые меры безопасности, такие как этичный взлом и тестирование на проникновение, являются как осуществимыми, так и необходимыми для обеспечения безопасности виртуальных операций. Тестирование на проникновение активов в облаке поможет компаниям улучшить видимость рисков, выявить уязвимости, управлять рисками и получить представление о связанных с ними данных для повышения уровня безопасности.
Цель этого вебинара — понять методы этичного взлома облачных приложений и разработать структуру или контрольный список для некоторых распространенных угроз и уязвимостей, связанных с облачными приложениями.
Основные выводы:
необходимость тестирования на проникновение облачных ресурсов и среды
понимание общей ответственности и того, как тестирование на проникновение вписывается в это соглашение об уровне обслуживания (SLA)
подход к тестированию на проникновение в AWS, Azure и GCP
понимание распространенных угроз и уязвимостей облачной безопасности
проблемы тестирования на проникновение в облачные среды
лучшие практики тестирования на проникновение в облачные среды
Зарегистрируйтесь сейчас на наши предстоящие вебинары: https://www.eccu.edu/cyber-talks/rece...
#eccouncil #webinar #penetrationtesting #cybersecurity #cloudpenetration