没有合适的资源?快使用搜索试试~ 我知道了~
AWS_Security_Best_Practices_CN(AWS安全最佳实践).pdf
需积分: 48 33 下载量 99 浏览量
2020-07-10
09:21:28
上传
评论 2
收藏 1.2MB PDF 举报
温馨提示
本白皮书提供AWS云上安全最佳实践,有助于您定义云上信息安全管理体系,并为您信息安全管理体系构建提供一组安全策略和流程,例如,对您在AWS上资产进行标识、分类和保护,使用账户、用户和角色来管理云上的各种资源的访问和权限,并对您在云中的数据、操作系统和应用程序以及整体基础设施提供多种保护方式和方案。
资源推荐
资源详情
资源评论
AWS 安全最佳实践
2016
年
8
月
(请访问 http://aws.amazon.com/security
以查看此白皮书的最新版本)
© 2016, Amazon Web Services, Inc. 或其附属公司。保留所有权利。
版权声明
本文档仅用于参考。本文档代表截至其发行之日的 AWS 的最新产品服务和实践,
如有变更,恕不另行通知。客户负责对此文件的信息以及对 AWS 的产品或服务的
任何使用进行自我独立的评估,每项产品或服务均按“原样”提供,无任何类型
的保证,不管是明示还是暗示。本文档不形成 AWS、其附属公司、供应商或许可
方的任何保证、表示、合同承诺、条件或担保。AWS 对其客户承担的责任和义务
受 AWS 协议制约,本文档不是 AWS 与客户之间的协议的一部分,也不构成对该
协议的修改。
目录
摘要 1
概述 1
了解 AWS 责任共担模型 2
了解 AWS 安全全球基础设施 3
使用 IAM 服务 4
区域、可用区和终端节点 4
分担 AWS 服务安全责任 5
基础设施服务的责任共担模型 6
容器服务的责任共担模型 8
抽象服务的责任共担模型 9
使用 Trusted Advisor 工具 9
定义和分类 AWS 上的资产 10
设计 ISMS 以保护您在 AWS 上的资产 12
管理 AWS 账户、IAM 用户、组和角色 14
使用多个 AWS 账户的策略 15
管理 IAM 用户 15
管理 IAM 组 15
管理 AWS 凭证 16
了解使用 IAM 角色和临时安全凭证的委托 17
适用于 Amazon EC2 的 IAM 角色 18
跨账户访问 19
联合身份 19
管理对 Amazon EC2 实例的操作系统级访问 20
保护您的数据 21
资源访问授权 21
在云中存储和管理加密密钥 22
保护静态数据 23
保护 Amazon S3 上的静态数据 24
保护 Amazon EBS 上的静态数据 25
保护 Amazon RDS 上的静态数据 26
保护 Amazon Glacier 上的静态数据 28
保护 Amazon DynamoDB 上的静态数据 28
保护 Amazon EMR 上的静态数据 29
安全停用数据和介质 30
保护传输中的数据 31
管理应用程序以及对 AWS 公有云服务的管理访问 31
在管理 AWS 服务时保护正在传输的数据 33
保护正在传输到 Amazon S3 的数据 33
保护正在传输到 Amazon RDS 的数据 33
保护正在传输到 Amazon DynamoDB 的数据 34
保护正在传输到 Amazon EMR 的数据 35
保护您的操作系统和应用程序 36
创建自定义 AMI 37
引导启动 39
管理补丁 39
控制公用 AMI 的安全 39
保护您的系统以防恶意软件 40
减少损害和滥用 42
使用其他应用程序安全实践 45
保护您的基础设施 45
使用 Amazon Virtual Private Cloud (VPC) 46
使用安全分区和网络分段 47
加强网络安全 50
保护外围系统:用户存储库、DNS、NTP 51
构建威胁防护层 53
测试安全性 55
管理指标和改进 56
缓解和防范 DoS 及 DDoS 攻击 57
管理安全监控、警报、审计跟踪和事故响应 59
使用变更管理日志 62
管理重要事务的日志 62
保护日志信息 63
日志记录故障 63
结论 64
贡献者 64
参考文献与延伸阅读 65
剩余70页未读,继续阅读
资源评论
SecurityAI
- 粉丝: 58
- 资源: 21
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功