- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
CSA云原生应用保护平台调查报告–解读
汇报人:谢奕智
CSA大中华区云原生安全工作组
CONTENTS
CSA大中华区云原生安全工作组旨在提升云原生类
产品技术,帮助更多安全从业人员解决在规划、实
施和维护云原生安全体系架构时遇到的问题,针对
云原生安全体系中涉及的每类技术制定相应标准。
背景介绍
目录调查方法和样本说明
CONTENTS
关键发现
背景介绍
以更好地了解业界对CNAPP
的知识了解、态度和意见
1•确定云安全的优先级事项和面临挑战
2•行业对CNAPP采用的熟悉度和成熟度
3•了解安全态势管理、云工作负载保护和
DevSecOps方面的当前方法和挑战CSA《云原生应用保护平台调查报告》
调查的创建和方法
调查由CSA于2023年4月在网上进行,收到了来自不同规模和地点的IT和安全专业人员的1201份回复。CSA
的研究分析师进行了数据分析和解释。”
CONTENTS
创建调查数据收集分析和报告
•开发问题库•2023年4月份分发在•研究团队对回收数据
线调查进行分析
•完善最终调查问卷
•收到1201份调查回复•找出3~5点重要的发
现
•基于分析的数据结果
撰写报告
样本说明
关键发现1CNAPP
3/4的组织计划使用CNAPP来保护
CONTENTS
多云环境
对CNAPP有高兴趣的的主要原因
•84%的组织使用2个及以上数量的云
•提供跨多个云环境(例如,CSPM、
CIEM、CWP)的覆盖的安全工具较少
•提供核心功能
•CSPM–25%
•securityposturevisibility–42%
关键发现2CSPM
安全团队要求的信息不明确,优先级
CONTENTS
不合理
32%受访者陷入安全优先级改善
被不准确或者不充分的信息淹没
•太多安全建议–34%
•缺乏上下文信息–34%
监控方式受到技术厂商影响
•agent方式–33%
•agentless方式–37%
关键发现3DevSecOps
越来越多的人认识到DevSecOps的重
CONTENTS
要性,但专业知识和人才的短缺阻碍了
进展
•51%进行中,35%完成集成
•DevSecOps面临挑战1:人才
•缺乏安全知识–46%
•DevSecOp
您可能关注的文档
- 2024银行业人工智能应用状况报告英文版.pdf
- 高通:2024端侧生成式AI全栈优化与应用实践报告 英文版.pdf
- 通过虚假金融木马APP进行电信欺诈的安全通报 (2) .docx
- 知道创宇基于AI的威胁检测分析技术实践.pdf
- Similarweb:针对不可预测节日季的数据驱动规划指南.pdf
- STAR Program Knowledge Guide 20241112信息安全资料 .docx
- 中国电信:2024年全球DDoS攻击态势分析报告 .docx
- Check+Point+区块链安全信息安全资料.pdf
- HTB_BIZCTF24_Report_v2信息安全资料.pdf
- 2025攻防演练必修漏洞合集.pdf
- 2024全球人工智能挑战框架公约:加快国际合作以确保AI有益安全包容发展 英文版 (2).pdf
- 工业领域网络安全技术发展路径洞察报告.pdf
- 云原生安全能力成熟度模型研究.pdf
- 汤森路透:生成式人工智能与版权中国篇2025英文版.pdf
- 2024开发者如何构建AI应用AI驱动型应用程序中采用的模式类型研究报告 英文版 (2).pdf
- CSA GCR云安全联盟:2025零信任指导原则报告 .docx
- 谷歌云:2024云端团队设计如何构建卓越云中心白皮书 英文版 .docx
- 2025年风险与合规状况报告技术与第三方 英文版.pdf
- 《网络安全等级测评报告模版(2025版)》知识点100题 (2).pdf
- 《工业企业数据治理“三区一循环”全景架构白皮书》20251010 .docx
原创力文档


文档评论(0)