美文网首页安全
安全实践小结

安全实践小结

作者: 运维人生 | 来源:发表于2019-02-14 16:12 被阅读5次

1.常用的安全工具以下几类:

漏洞扫描-Nessus(https://www.tenable.com/products/nessus/nessus-professional)

代码安全扫描-Fortify/Coverity/Blackduck

实时安全扫描:AWS GuardDuty/AlienVault USM/OSSIM/Suricata/Fortigate

加密工具:KMS/Vormetric(https://www.thalesesecurity.com/products/data-encryption/vormetric-application-encryption)

2.基础架构安全措施

网络:负载均衡/防火墙ACL(inbound/outbound控制)/VPC(内外网隔离)/WAF/USM(实时出口访问扫描)

加密:启用HTTPS(Mutual Authentication)/启用加密KMS(S3/EBS/AMI)/Vormetric

操作系统: 操作系统标准化/audit/patching/upgrade

审计:对所有访问记录并定期审核(CloudTrail)

3.应用安全措施

结合漏洞扫描报告定期对应用打补丁(yum update)

Tomcat:隐藏版本、删除必要的webapps

Apache:隐藏版本,禁止上传功能

数据库/存储:启用用户名密码访问、文件加密

ELK: x-pack/Search Guard(https://docs.search-guard.com/latest/search-guard-community-edition.html)

Jenkins: 启用用户名密码访问

相关文章

  • 安全实践小结

    1.常用的安全工具以下几类: 漏洞扫描-Nessus(https://www.tenable.com/produc...

  • 2018-06-02

    深度学习分布式训练在KubernetesDocker实践小结

  • 实践小结

    GUI: 主程序 APP java 布局文件 Fxml .xml .html 布局 样式文件 css ...

  • 关于安全感设计的小想法

    小结:初次接触“安全价值感知设计”这个话题之后,个人对用户“购买安全”的一些想法,仅作记录交流。 购买安全 安全业...

  • 软件工程(C编码实践篇)学习小结

    软件工程(C编码实践篇)学习小结 冯磊+ 《软件工程(C编码实践篇)》MOOC课程http://mooc.stud...

  • iconfont实践小结

    一.iconfont使用场景(优缺点); 一般我们项目决定要使用一个技术点前,会查相关资料对其有大概的理解。例如,...

  • Vue实践小结

    一、用Vue改造React的一个Demo Game 2048 https://github.com/pengfu/...

  • 暑假小结

    暑假小结 暑假马上过去了,做个小结 1:书面作业 学校布置的书面作业7.15日写完了,实践作业还差一些,因为英语不...

  • 学习of小结2(2018.9.1)

    自上次写了小结后,我继续实践of,我将小结中的问题发到了班级问题收集箱,在锦囊会上,我的问题,竟然得到了楚瑞教...

  • 06面向对象编程,实践小结

    本实践小结:OOP面向对象编程 本实践主要了解和掌握ABAP的OOP(面向对象编程): 1、声明类并定义类的使用方...

网友评论

    本文标题:安全实践小结

    本文链接:https://www.haomeiwen.com/subject/rlgeeqtx.html