- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
1
关于云安全联盟
云安全联盟(CSA)是一个非营利组织,旨在促进和推广云计算的最佳实践,并提供行
业内的安全保证。此外,云安全联盟提供云计算使用的教育,以帮助确保其他形式的计
算安全。云安全联盟是由一个行业从业者、企业、协会和其他主要利益相关者组成的广
泛联盟领导。。欲了解更多信息,请访问,并关注我们的
Twitter账号@cloudsa。
@2023云安全联盟大中华区-保留所有权利。你可以在你的电脑上下载、储存、展示、查看
及打印,或者访问云安全联盟大中华区官网()。须遵守以下:(a)本文
只可作个人、信息获取、非商业用途;(b)本文内容不得篡改;(c)本文不得转发;(d)本文商
标、版权或其他声明不得删除。请在遵循中华人民共和国著作权法相关条款情况下合理使用
本文内容,使用时请注明引用于云安全联盟大中华区。
?2023云安全联盟大中华区版权所有 2
?2023云安全联盟大中华区版权所有 3
致谢
报告中文版支持单位
腾讯云鼎实验室成立于2016年,是腾讯安全旗下的顶级实验室之一。秉承“一
切以用户价值为依归”的理念,云鼎实验室坚持研究创新和实践落地并重的技术
路线,专注于云安全技术研究和创新工作,在大规模云安全防护和治理、云原生
安全技术、密码学和云数据安全、容器和虚拟化安全、硬固件和基础设施安全等
多个领域展开技术研究和产品创新工作。云鼎实验室同时也负责腾讯云平台自身
的安全建设、防护和治理工作,通过安全治理体系建设、持续性安全攻防对抗、
大数据安全运营平台、和云原生安全托管服务(Cloud-MSS)持续保障腾讯云平
台及云上数百万租户的安全。
腾讯是CSA全球会员单位,支持该报告内容的翻译,但不影响CSA研究内
容的开发权和编辑权。
主要贡献专家:
李鑫、高瑞强
?2023云安全联盟大中华区版权所有 4
报告英文版编写专家
贡献者:
DinaAgafonov
MichaelRoza
DanielBegimher
YuvalSegev
TonyDaskalo
OmriSegevMoyal
GidiFarkash
DanaTsymberg
MosheFerber
ZurUlianitzky
审校者:
OrenElimelech
VenuReddy
EyalEstrin
EitanSatmary
PatrickGaw
YuvalSinay
ChrisKirschke
PetervanEijk
MauricioMendozaClavero
KobiZvirsh
CSA全球员工:
FrankGuanco ClaireLehnert StephenLumpe
在此感谢以上专家。如译文有不妥当之处,敬请读者联系CSAGCR秘书处给予雅正!
联系邮箱research@;国际云安全联盟CSA公众号。
?2023云安全联盟大中华区版权所有 5
序言
随着云计算技术的迅猛发展,越来越多的组织将数据和业务迁移到云平台上,享受
着云计算带来的弹性、可扩展和便捷的优势。在云环境中,IaaS(基础设施即服务)和
PaaS(平台即服务)作为两种常见的云服务模型,为组织提供了强大的托管应用程序和
基础设施的能力。然而,云计算环境也面临着来自不断演化的网络威胁和攻击的挑战。
本白皮书旨在针对IaaS和PaaS服务模型,详细梳理常见的云攻击向量,并通过与
相关的CSA研究和其他威胁模型对应,将这些攻击向量一一列举出来。本文包含八个与
IaaS和PaaS相关的攻击向量,涵盖了工作负载、存储等方面的错误配置或漏洞。
我们意识到,尽管风险、威胁和漏洞的数量和重要性不断上升,但使用的攻击向量
相对稳定。因此,通过深入了解这些攻击向量,组织可以更好地理解针对云托管应用程
序和基础设施的常见攻击方式,并明确在控制和安全工作中需要重点关注的领域。
相信通过阅读本白皮书,组织将能够深入了解这些重要的云攻击向量,并为保护其
在云环境中的应用程序和基础设施做出明智的决策。我们希望本白皮书对于提高云安全
意识、加强防御措施以及规避潜在威胁带来积极的促进作用。
李雨航YaleLi
CSA大中华区主席兼研究院院长
?2023云安全联盟大中华区版权所有 6
目录
致谢...............................................................................................4
序言..............................................................................................
您可能关注的文档
- 4.喜达旺粥及汤的制作标准与流程.pdf
- 5.喜达旺米饭、时蔬及出餐的制作标准与流程.doc
- 《了解云攻击向量》 conv 1.docx
- 山石网科网页防篡改系统技术白皮书.pdf
- 3.喜达旺凉菜及小咸菜的制作标准与流程.doc
- 2025代理型AI策略手册:如何构建更智能的自动化体验(英文版) conv.docx
- 溯源方法总结 conv.docx
- 4.喜达旺粥及汤的制作标准与流程.doc
- 2025中国数字营销行业人工智能应用趋势研究报告 conv.docx
- 深度解析(2026)《JB 6481-1992蓄电池车辆用直流斩波器》.pptx
- 深度解析(2026)《SNT 2497.23-2010 进出口危险化学品安全试验方法 第 23 部分:细胞器的分离实验方法》.pptx
- 深度解析(2026)《SNT 2517-2010 进境羽毛羽绒检疫操作规程》.pptx
- 深度解析(2026)《SNT 2755.2-2011 出口工业产品企业分类管理 第 2 部分:企业分类基本要求》.pptx
- 深度解析(2026)《SNT 2782-2011 原油中盐含量的测定 电测法》.pptx
- 深度解析(2026)《SNT 3016-2011 石脑油中汞含量测定 冷原子吸收光谱法》.pptx
- 深度解析(2026)《ISOTS 19567-12016 Photography — Digital cameras — Texture reproduction measurements — Part 1 Freque标准解读.pptx
- 深度解析(2026)《SNT 3082.5-2012 出口烟花爆竹产品检验规范 第 5 部分:喷花类》.pptx
- 深度解析(2026)《SNT 3086-2012 出境活鳗现场检疫监管规程》.pptx
- 深度解析(2026)《ISOTR 173022015 Nanotechnologies — Framework for identifying vocabulary development for nanotechnol标准解读.pptx
- 深度解析(2026)《SNT 2982-2011 牙鲆弹状病毒病检疫技术规范》.pptx
最近下载
- 炉渣粉煤灰综合利用.doc VIP
- 数字化运营管理知到智慧树期末考试答案题库2024年秋杭州电子科技大学.docx VIP
- 专题04 17句适合做题记的金句 适用主题 两篇小标题中考满分作文欣赏-中考语文作文素材积累及练习.docx VIP
- W7527塔吊性能说明书-W7527-20D 操作手册.pdf VIP
- 巨量千川-品牌广告(初级)营销师认证考试题库(附答案).docx
- 人体解剖考试卷子及答案.doc VIP
- 2025年《商务谈判策略》知识考试题库及答案解析.docx VIP
- 平喘药的课件最新完整版本.pptx VIP
- 商务谈判策略题库及答案.doc VIP
- 福建省5年(2021-2025)高考物理真题分类汇编:专题08 静电场(解析版).doc VIP
原创力文档


文档评论(0)