Reference · 速查文档

云计算安全速查

依据《信息安全工程师教程(第 2 版)》第 23 章 · 打印用

一、总原则

责任共担:厂商管云平台底座,用户管云上业务与数据;上云不等于甩锅。

云安全责任共担:云上安全大家扛,厂商管底座用户管业务。

二、IaaS / PaaS / SaaS 责任矩阵

模式用户主要负责厂商主要负责
IaaSOS、中间件、应用、数据、主机策略物理、网络、存储硬件、虚拟化
PaaS应用代码、业务数据、访问与加密配置再管到 OS、运行时、中间件
SaaS账号权限、数据分类与合规使用、终端几乎全栈应用与基础设施

IaaS/PaaS/SaaS 责任边界:IaaS 你管系统和应用,PaaS 你管应用和数据,SaaS 你管账号和用法。

三、四种部署模式

云计算四种部署模式:私有独占社区共,公有开放混合拼(字头:私社公混)。

四、云特有威胁

威胁秒判
虚拟机逃逸冲出 Hypervisor,危及其他租户
多租户越权租户间资源/数据串访
数据残留释放存储后旧数据可恢复
共享技术漏洞共用虚拟化/硬件被利用
不安全 API管理接口弱认证、过度授权
滥用云服务挖矿、发垃圾、打 DDoS
过度依赖 / 中断厂商故障导致业务停摆

云环境特有威胁:逃逸残留共漏洞,接口滥用加中断。

五、多租户隔离

多租户隔离三层:计算存储网络三层隔,租户互访要堵住。

六、等保云扩展

等保云扩展要求:通用不够再加云扩,镜像快照要管住。

七、运维与隐私

云安全运维要点:评估监测加应急,认证审计再备份。

八、易错陷阱

九、下午卷模板

先画责任线(厂商 / 租户)→ 再写隔离 + 身份 + 加密 + 监测 + 备份 → 点名等保云扩展