文章详情

短信预约-IT技能 免费直播动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

如何管理无服务器计算的安全性

2024-04-02 19:55

关注

管理无服务器计算安全性的方法有:1、减少无服务器权限功能,从而减少权限数量;2、实施身份验证,访问控制和身份验证能帮助限制风险;3、使用云平台提供的程序控件,能帮助用户识别潜在的错误配置;4、配置日志记录和监视,在需要威胁搜索时使用审计跟踪;5、监控功能层,可以识别注入和恶意活动的尝试;6、考虑使用第三方安全工具,能为无服务器计算提供额外的可见性和控制层。

如何管理无服务器计算的安全性

具体内容如下:

减少无服务器权限

无服务器计算的较大风险是具有比所需更多权限的功能。通过无服务器,可以通过为很多已部署的功能实施很小权限模型显著地减少攻击面。在功能的开发阶段,可以在暂存环境中设置自动检查,从而减少权限数量。通过分析功能行为,还可以查看正在运行的功能实际使用的特权。通过该可见性,管理员可以具有访问权限以启用所需权限。

实施身份验证

调用服务的功能,无论是否在同一云计算提供商内部,都须要求访问控制和身份验证才能帮助限制风险。云计算提供商提供有关如何实施无服务器身份验证的较佳实践的指导,管理员应遵循这些实践。

使用云平台提供程序控件

云计算提供商还具有多种内置服务,可帮助用户识别潜在的错误配置。例如,AWS Trusted Advisor是运行AWS Lambda的选项。

日志功能活动

由于无服务器功能是事件驱动和无状态的,因此查看实时活动通常会错过大多数活动。通过对无服务器使用云计算提供程序(或第三方)日志记录和监视,可以在需要威胁搜索时使用审计跟踪。

监控功能层

功能可以有多个层,可以调用不同的代码和第三方数据库。通过监控功能层,管理员可以识别注入和恶意活动的尝试。

考虑第三方安全工具

虽然无服务器平台提供商通常集成了一些安全控制,但它们的范围往往有限,只关注运行这些功能的平台。有多种第三方工具和技术可为无服务器计算提供额外的可见性和控制层。

阅读原文内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     807人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     351人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     314人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     433人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     221人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-服务器
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯