Cloud Security 云安全

网络安全在云环境下的具体形态。要做对两件事:

  1. 配置对: 云上的资产(服务器、存储桶、数据库等)默认设置往往是不安全的(比如 S3 桶默认公开),要主动配成安全状态
  2. 访问控制对: 只有授权用户能访问,且只能访问他需要的最小范围(最小权限原则)

最常见的云安全事故:配置错误(Misconfiguration),不是黑客技术多高,是管理员忘了关公开访问。