当前位置:首页 > 报告详情

云安全联盟:云渗透测试指南(24页).pdf

上传人: 皮*** 编号:117215 2023-03-04 24页 1.08MB

下载:
word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了云渗透测试的定义、范围、目标、用例和关注点,以及如何进行云渗透测试。云渗透测试是针对公有云环境中的系统和服务进行的安全测试,以识别可能被对手利用的漏洞。测试范围包括与用户身份和权限相关的账户安全、与云租户可以配置的数据结构和云基础设施相关的云安全性,以及受终端用户控制的应用程序/业务逻辑安全。测试目标包括验证基线安全需求、采用与控制域和技术相关的安全测试用例、指南和清单,以及进行用户身份和其他实体的欺骗测试、篡改测试、抵赖测试、信息泄漏测试、拒绝服务测试和提权测试等。此外,本文还讨论了法律和其他相关问题,以及如何进行培训和资源准备。
云渗透测试的目标是什么? 云渗透测试的范围有哪些? 云渗透测试中应考虑哪些威胁模型?
客服
商务合作
小程序
服务号
折叠