当前位置:首页 > 报告详情

《亚马逊安全文化 安全规模化》_白帆 John Bai_安全合规与治理服务总监 亚马逊云科技 大中华区.pdf

上传人: 2*** 编号:129405 2023-05-01 34页 4.43MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了亚马逊在云安全和合规治理方面的战略和实践。亚马逊将安全和运营卓越视为首要任务,其安全文化和组织架构具有以下特点: 1. 安全人员配置比例差异:亚马逊的安全团队与建设团队之间存在人员配置比例差异,以保证安全工作的专业性和全面性。 2. 安全审查流程:亚马逊为产品团队提供安全审查流程,并设立安全守卫者角色,确保产品安全标准的落实和审计流程的完善。 3. 相关性批复方法:亚马逊采用基于关联性的批复方法,以确保新特性使用的安全基线控制。 4. 服务安全蓝图:亚马逊提供服务安全蓝图,帮助产品团队加速发布,并针对蓝图提供众多安全基线控制项。 5. 自动化推行:亚马逊大量推行自动化,通过静态分析工具和自动化修复,提高代码执行时的安全性。 6. 安全基线控制:亚马逊设立安全基线控制,确保所有程序和代码遵循安全标准,不遵循基线将不会被发布。 综上,亚马逊通过安全文化和组织架构的优化,以及安全审查流程、相关性批复方法、服务安全蓝图和自动化推行的实施,全面提高云安全和合规治理水平。
如何实现亚马逊云安全的规模化? 亚马逊如何赋能开发团队提高应用安全性? 亚马逊云科技如何通过自动化提高服务安全?
客服
商务合作
小程序
服务号
折叠