Перейти к содержимому

Проблемы тестирования на проникновение для облачных приложений (IaaS, PaaS, SaaS)

EC-Council

0:00 / 0:00

Проблемы тестирования на проникновение для облачных приложений (IaaS, PaaS, SaaS)

1 033 просмотра · 3 года назад
EC-Council
46,3 тыс. подписчиков
1 033 просмотра · 3 года назад
В условиях, когда безопасность облачной среды зависит от модели разделенной ответственности, ответственность за облачные приложения (в основном в моделях IaaS и PaaS) ложится на плечи компаний-клиентов. Хотя и не напрямую, часть ответственности за безопасность приложений перекладывается на клиента через управление идентификацией и доступом, что подчеркивает необходимость понимания точного влияния внедрения модели разделенной ответственности. Поэтому передовые меры безопасности, такие как этичный взлом и тестирование на проникновение, являются как осуществимыми, так и необходимыми для обеспечения безопасности виртуальных операций. Тестирование на проникновение активов в облаке поможет компаниям улучшить видимость рисков, выявить уязвимости, управлять рисками и получить представление о связанных с ними данных для повышения уровня безопасности. Цель этого вебинара — понять методы этичного взлома облачных приложений и разработать структуру или контрольный список для некоторых распространенных угроз и уязвимостей, связанных с облачными приложениями. Основные выводы: необходимость тестирования на проникновение облачных ресурсов и среды понимание общей ответственности и того, как тестирование на проникновение вписывается в это соглашение об уровне обслуживания (SLA) подход к тестированию на проникновение в AWS, Azure и GCP понимание распространенных угроз и уязвимостей облачной безопасности проблемы тестирования на проникновение в облачные среды лучшие практики тестирования на проникновение в облачные среды Зарегистрируйтесь сейчас на наши предстоящие вебинары: https://www.eccu.edu/cyber-talks/rece... #eccouncil #webinar #penetrationtesting #cybersecurity #cloudpenetration