freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

美国国家安全局发布2020年《缓解云漏洞指南》
2020-04-22 13:34:34

2020年1月,美国国家安全局(The U.S. National Security Agency)发布了一份指南,用于指导美国政府各机构处理云漏洞问题。虽然该指南的使用人群为政府机构,但各商业机构也可以此作为参考。

该指南主要包含三个方面:

对云服务提供商所提供的服务以及云组件进行了阐述

对“共同责任(shared responsibility)”这个概念进行说明

对主要的云漏洞问题以及对应的处理方式进行分析,包括漏洞形成的原因、典型案例、推荐采取的处理和解决方式

该份指南就以下四种云漏洞进行了分析:

漏洞

有关该指南的英文版,请参考以下网站:

https://media.defense.gov/2020/Jan/22/2002237484/-1/-1/0/CSI-MITIGATING-CLOUD-VULNERABILITIES_20200121.PDF

该法由北京师范大学网络法治国际中心吴沈括教授团队进行翻译,中译文全文首发于LexisNexis Practical Guidance-Compliance 律商实践指引合规数据库。

特别鸣谢

北京师范大学网络法治国际中心研究员

(排名不分先后)

崔鑫铭、穆星潼、汤彦怡、唐宇彤、谭舒心、马箫童、 马澄瑶、熊雨航、叶妍

01.jpg
02.jpg

03.jpg04.jpg05.jpg06.jpg07.jpg

08.jpg09.jpg

*本文来源:网信防务,转载请注明出处

# NSA # 美国国家安全局 # 云漏洞
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者