Reference · 速查文档
云计算安全速查
一、总原则
责任共担:厂商管云平台底座,用户管云上业务与数据;上云不等于甩锅。
二、IaaS / PaaS / SaaS 责任矩阵
| 模式 | 用户主要负责 | 厂商主要负责 |
|---|---|---|
| IaaS | OS、中间件、应用、数据、主机策略 | 物理、网络、存储硬件、虚拟化 |
| PaaS | 应用代码、业务数据、访问与加密配置 | 再管到 OS、运行时、中间件 |
| SaaS | 账号权限、数据分类与合规使用、终端 | 几乎全栈应用与基础设施 |
三、四种部署模式
- 私有云:组织独占
- 社区云:共同需求组织共享
- 公有云:公众开放、多租户
- 混合云:私有 + 公有等组合
四、云特有威胁
| 威胁 | 秒判 |
|---|---|
| 虚拟机逃逸 | 冲出 Hypervisor,危及其他租户 |
| 多租户越权 | 租户间资源/数据串访 |
| 数据残留 | 释放存储后旧数据可恢复 |
| 共享技术漏洞 | 共用虚拟化/硬件被利用 |
| 不安全 API | 管理接口弱认证、过度授权 |
| 滥用云服务 | 挖矿、发垃圾、打 DDoS |
| 过度依赖 / 中断 | 厂商故障导致业务停摆 |
五、多租户隔离
- 计算:CPU/内存隔离;禁直接访问宿主机硬件;逃逸检测告警
- 存储:租户隔离 + 加密 + 防残留
- 网络:VPC/安全组;管理流量与业务流量分离
六、等保云扩展
- 云对象 = 安全通用要求 + 云计算安全扩展要求
- 关键词:基础设施位置、镜像与快照保护、云服务商选择、环境管理
- 原则:安全管理责任不变,数据归属关系不变
- 认名:GB/T 31167 指南;GB/T 31168 能力要求
七、运维与隐私
- 运维:风险评估 · 认证审计 · 监测 · 应急 · 容灾备份
- 隐私生命周期:采集告知 → 传输加密 → 存储控制 → 使用最小化 → 事件处置
八、易错陷阱
- 云安全 ≠ 全由云厂商负责
- SaaS 用户仍要管账号与数据合规
- 等保上云:不是「免等保」,而是「通用 + 云扩展」
- 等保测评 ≠ 风险评估(第 18 课易错点)
九、下午卷模板
先画责任线(厂商 / 租户)→ 再写隔离 + 身份 + 加密 + 监测 + 备份 → 点名等保云扩展。