国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

云安全運營總結

安全 云安全
做云安全運營也有一年多時間了,對云上安全建設和運營有一點粗淺的經驗,希望可以拋磚引玉,借此文章能有機會和大佬們交流 安全運營,安全建設方向的經驗。

 做云安全運營也有一年多時間了,對云上安全建設和運營有一點粗淺的經驗,希望可以拋磚引玉,借此文章能有機會和大佬們交流 安全運營,安全建設方向的經驗。

[[327356]]

首先我貼一張思維導圖,云上安全運營工作主要圍繞此圖開展,因為我們的身份是云安全乙方,所以不開展SDL工作。

 

一、風險管理

風險管理工作是安全運營的重頭戲,風險管理是一個動態的過程,所以工作量不言而喻。

我們的風險管理其實和甲方的有些不一樣,比如我們省去了對重要資產的估值這一步,只要是租戶的資產,我們都ALL IN ONE,我們把重心放在更細粒度的發現風險項上。

1.1 云上風險項

1.2 自動化監控風險

阿里云幾乎所有的產品都支持API調用,通過編寫相關規則,可以實現自動化監控風險的功能。

例如安全組風險,通過如下代碼可以獲取到某個Region的所有安全組信息

返回的字典數據中,Permission字段包含了“授權方向”,“IP協議”,“授權范圍”,“端口范圍”,“授權策略”

通過如下示例代碼可以過濾出存在高風險的安全組

這里僅以安全組風險舉例,其它風險項如法炮制,都是調用阿里云API獲取數據,并通過規則篩選出風險項。

6個風險項,以面向對象的編程思想封裝成6個類。并設置計劃任務,每天運行一次。

1.3 降低風險

降低風險也可以理解成風險處置。作為云安全乙方,我們沒有權限對租戶的風險項進行直接修改操作,只能通過以下兩種方式通知租戶進行修復:

  1. 釘釘告警
  2. 短信告警

1.4 責任劃分

  • 平臺側:負責發現風險,并通知到租戶
  • 租戶側:進行風險項整改工作

二、應急響應

資產數量多,難免會發生安全事件,所以應急響應也劃分進了安全運營范疇。處理過多次應急響應事件,包括挖礦事件,對外ddos事件。入侵原因top3:ssh暴力破解,redis未授權訪問,elasticsearch弱口令

2.1 事前準備

  1. 編寫應急響應方案
  2. 工具準備:windows,linux殺毒軟件,rootkit掃描工具

2.2 事中處置

遵守PDCERF模型進行應急響應工作。一般情況下,我會按照如下步驟進行應急

  1. 初步判斷事件真偽
  2. 找到項目負責人,拉群成立臨時應急響應小組
  3. 經租戶授權許可后進行應急響應工作
  4. 備份快照
  5. 登錄服務器,分析網絡連接,并根據網絡連接進行訪問控制,例如挖礦通信端口1234,立即網絡阻斷掉該端口
  6. 通過網絡訪問控制,對內網機器進行隔離,降低內網橫向感染風險
  7. 分析進程,kill惡意進程
  8. 檢查啟動項,刪除惡意啟動項
  9. 檢查是否存在隱形賬號,并通過工具自動化檢查rootkit
  10. 殺毒軟件對服務器進行全盤掃描,刪除病毒
  11. 入侵溯源,重點分析:.bash_history, web日志,互聯網服務(例如elasticsearch,redis)日志
  12. 找到入侵原因后,進行加固

2.3 事后關注

事后,要保持一段時間對該機器以及該網段其它機器進行重點關注,以防殘留后門導致事件復發。

三、安全巡檢

安全巡檢是安全運營工作中頻率最高的工作項。正常情況下,重要的部門需要一天進行2次巡檢,早上下午各一次。

3.1 編寫安全巡檢方案

將巡檢的操作流程,巡檢項,注意事項進行文檔化,一方面可以為新入職的安全工程師提供指導,另外一方面可以滿足安全評審需要。

3.2 日常巡檢工作

假設網絡環境分為專有云區和公有云區,有5個租戶,每天都要進行2次安全巡檢,那么一天巡檢的次數就是10次。需要關注的巡檢項包括:

  1. 態勢感知事件
  2. 主機安全事件
  3. 基線檢查(風險)
  4. 漏洞檢查(風險)

那么,浪費在5個租戶上的巡檢時間會非常多,好在阿里云提供了API,可以幫助我們從多租戶雙區域的手工巡檢中解脫出來。這里我想表達的意思是,其實安全巡檢本身沒什么技術含量,但卻又是一個重復繁瑣的工作,利用好編程能力,可以很大程度上提高 工作效率,這也是為什么很多公司要求安全運營人員要掌握一門編程語言的原因。

3.3 記錄巡檢數據

保存巡檢數據主要是為了審計,為了問責。(個人觀點)

假如4月1號早上發生了安全事件,作為安全運營工程師沒有及時做好巡檢工作,第二天巡檢的時候才發現事件告警,導致了租戶嚴重損失,這個責任是需要的安全工程師承擔的。

巡檢日志表格示例

 

 

上面的表格4.1沒有對主機安全事件進行巡檢,第二天才發現有挖礦事件,導致租戶遭受了重大損失。所以作為安全運營工程師應該承擔主要責任。

四、安全產品運營

云安全產品運營是我們云安全運營工程的職責之一。租戶通過開通/接入申請,我們對安全產品進行接入,配置操作。

  1. 租戶申請10個域名接入WAF -> 安全運營工程師進行配置 -> 本地修改hosts驗證 -> 租戶修改dns記錄
  2. 租戶申請10臺ECS接入堡壘機 -> 安全運營工程師進行配置 -> 通過test用戶驗證可用性 ->完成配置
  3. 云盾功能性測試。(云盾版本升級后,或者同城容災部署后)

五、編寫文檔

編寫文檔,并不是安全運營工程師的主要職責,這個工作應該由安全架構師或者首席安全官來做。但有時候安全團隊會選擇相信我,讓我完成其中一部分文檔的編寫。例如《云上安全加固方案》,《安全巡檢方案》,《應急響應方案》。有時候嘗試做自己不擅長做的事情,能幫助自己快速成長。

六、業務上線評審(TODOLIST)

目前,租戶的業務上線是沒有經過我們安全評審的。比如項目方可以有權限自己開安全組,想怎么開就怎么開。業務系統上線前也幾乎不會做漏洞掃描和安全測試。安全工作應該伴隨項目規劃到項目實施再到上線項目的整個生命周期。不經過評審就直接上項目,嚴重違背了安全建設生命周期。這一塊需要規范起來,但一直沒有時間去做。

 

責任編輯:華軒 來源: freebuf
相關推薦

2023-12-13 12:00:05

2012-02-20 14:23:59

2023-01-03 17:31:52

2012-07-02 09:14:41

云安全云計算數據安全

2014-11-12 15:15:31

云安全

2011-07-15 13:56:12

2010-09-10 11:33:05

2019-04-09 16:43:41

2013-01-05 15:32:13

云安全云計算

2016-07-05 12:32:25

2017-02-09 10:39:55

2010-09-02 09:52:52

2009-12-11 10:20:52

2011-03-16 14:51:35

2011-08-15 09:25:04

2009-09-08 11:51:56

2012-10-31 10:31:23

云安全公有云云計算

2018-12-17 09:47:54

2011-08-18 10:31:50

2023-09-16 18:26:02

云安全網絡安全
點贊
收藏

51CTO技術棧公眾號

av免费中文字幕| 国产精品蜜臀av| 91大神xh98hx在线播放| 337p粉嫩大胆噜噜噜鲁| 国产日本久久| 欧美韩日一区二区三区| 日韩免费在线视频| 久久久久久免费看| 国产精品亲子伦av一区二区三区| 亚洲精品一区二区三区不| 日本www在线视频| 亚洲欧洲av| aa成人免费视频| 91精品国产视频| 欧美视频在线免费看| 欧美wwwwwww| 一区在线播放| 欧美aaaaaa午夜精品| 日韩在线一区二区三区免费视频| 亚洲黄色小视频在线观看| 欧美日韩p片| 日日狠狠久久偷偷四色综合免费 | 美国一级片在线免费观看视频| 最新国产拍偷乱拍精品| 日韩有码在线观看| 欧美午夜在线播放| 欧美日韩dvd在线观看| 欧美精品99久久| 国产精品入口麻豆原神| 男人午夜天堂| 岛国av在线一区| 国产欧美日韩中文字幕| 色一区二区三区| 一区二区三区丝袜| 999久久欧美人妻一区二区| 亚洲人和日本人hd| 成人两性免费视频| 精品国产鲁一鲁****| 在线成人av网站| 成年人视频在线网站| 国产精选一区二区三区| 亚洲伊人久久大香线蕉av| 高清电影一区| 色狠狠桃花综合| 一区二区三区入口| 亚洲不卡在线观看| 欧美色图色综合| 日本中文在线一区| 91久久久久久久久久| 91蜜桃臀久久一区二区| 亚洲国产古装精品网站| 在线观看高清av| 99re亚洲国产精品| 蜜桃视频日韩| 婷婷精品进入| 热门国产精品亚洲第一区在线| av成人免费| 精品国产乱码91久久久久久网站| 天天操夜夜干| 欧美国产日韩一二三区| 欧美性受xxxx黑人猛交88| 国内精品福利| 国产xxx69麻豆国语对白| 国产精品99久久久久久董美香| 热99在线视频| 麻豆视频一区二区| 日韩精品久久久免费观看| 一个色综合网| 国产精品一区二区三区毛片淫片| 日韩电影不卡一区| 欧美成人亚洲成人| 婷婷久久综合九色综合99蜜桃| 亚洲奶大毛多的老太婆| 欧美78videosex性欧美| 91精品国产日韩91久久久久久| 毛片网站在线| 欧美成人精品不卡视频在线观看| 亚洲精品一级| 免费的av电影| 亚洲视频中文字幕| 2018av男人天堂| 亚洲欧美日本另类| 亚洲欧美亚洲| 国产三级精品在线不卡| 亚洲看片一区| 国产在线黄色片| 亚洲免费av高清| 色网址在线观看| 黑人精品xxx一区| 久久不射网站| 欧美不卡一区二区| 97caopron在线视频| 日韩欧美一区二区在线视频| 羞羞视频在线观看免费| 日韩av一区在线| 欧美色网一区| 久久久精品在线观看| 人人爱人人干婷婷丁香亚洲| 亚洲精品美女久久7777777| 精品无人码麻豆乱码1区2区| 亚洲精品久久久久久一区二区| 欧美日韩国产激情| av在线天堂| 日韩欧美你懂的| 一个色综合网| 99re6热在线精品视频播放| 日本精品一区二区三区四区的功能| 国产精品亚洲四区在线观看 | 日本aⅴ免费视频一区二区三区| 中文字幕乱在线伦视频乱在线伦视频| 色婷婷激情久久| 国产91精品对白在线播放| 91av免费看| 爽好多水快深点欧美视频| 91国在线高清视频| 欧美成人女星排行榜| 亚洲无线视频| 黑人与亚洲人色ⅹvideos| 日韩一卡二卡三卡| 456成人影院在线观看| 欧美第一淫aaasss性| 欧美日韩一区二区综合 | 羞羞色国产精品网站| 国内外成人激情免费视频| 国产精品麻豆欧美日韩ww| 美女日韩一区| 少妇性l交大片| 色婷婷精品大在线视频| 欧美男男激情videos| 伊人久久大香线蕉午夜av| 久久久电影一区二区三区| 天堂在线中文资源| 亚洲精品理论电影| 美女免费视频一区二区| 草草影院在线| 91av在线播放| 国产亚洲精品v| 激情婷婷综合网| 欧洲国内综合视频| 欧美xxxx视频| 亚洲一区尤物| 国产精品久久久久久久久免费丝袜| 久草视频视频在线播放| 97碰碰视频| 欧美天堂一区二区三区| 久久av网站| 男女午夜刺激视频| 国产精品美女www| 国产中文字幕一区| 在线欧美成人| 国产精品一级久久久| 91免费观看在线| 免费高清在线观看| 欧美制服第一页| 日韩欧美国产视频| 噜噜噜在线观看免费视频日韩 | 艳母动漫在线免费观看| 一区二区三区四区乱视频| 日韩在线中文| 久久久久久久久久久综合| 亚洲综合在线观看视频| 搜成人激情视频| 波多野结衣家庭教师视频| 91av在线播放| 欧美日韩中文字幕精品| 日韩精品免费一区二区夜夜嗨| 特级全黄一级毛片| 日本午夜精品一区二区| 自拍偷在线精品自拍偷无码专区| 99riav视频在线观看| 91久久精品国产91久久性色| 欧美日韩夫妻久久| 丁香啪啪综合成人亚洲小说| 亚洲妇女av| 久草在线资源站资源站| 久久99热狠狠色一区二区| 女人天堂亚洲aⅴ在线观看| 亚洲小说区图片区| 99在线视频精品| 曰本一区二区三区视频| 国产精品www994| 国产精品乱人伦一区二区| 欧美日韩免费不卡视频一区二区三区 | 91jq激情在线观看| 波多野结衣天堂| 欧美日韩在线观看一区二区| 极品销魂美女一区二区三区| 夜夜躁狠狠躁日日躁2021日韩| 在线中文字幕视频观看| 亚洲第一狼人区| 日韩激情久久| 国产99久久久欧美黑人 | 欧美中文在线观看| 日韩精品一区二区三区四区视频| 国产清纯美女被跳蛋高潮一区二区久久w| 永久亚洲成a人片777777| 欧美爱爱视频| 五月天激情在线| 电影天堂爱爱爱爱| 精品久久久久久无码中文野结衣|