Студопедия
Случайная страница | ТОМ-1 | ТОМ-2 | ТОМ-3
АрхитектураБиологияГеографияДругоеИностранные языки
ИнформатикаИсторияКультураЛитератураМатематика
МедицинаМеханикаОбразованиеОхрана трудаПедагогика
ПолитикаПравоПрограммированиеПсихологияРелигия
СоциологияСпортСтроительствоФизикаФилософия
ФинансыХимияЭкологияЭкономикаЭлектроника

Аудит безопасности

Введение | История и ключевые факторы развития | Определение облачных вычислений | Модели облачных служб | Основные свойства | Достоинства и недостатки облачных вычислений | Референтная архитектура | Соглашение об уровне сервиса | Методы и средства защиты в облачных вычислениях | Угроза безопасности №1 |


Читайте также:
  1. III. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ УЧАСТНИКОВ И ЗРИТЕЛЕЙ
  2. III. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ УЧАСТНИКОВ И ЗРИТЕЛЕЙ
  3. III. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ УЧАСТНИКОВ И ЗРИТЕЛЕЙ, МЕДИЦИНСКОЕ ОБЕСПЕЧЕНИЕ, АНТИДОПИНГОВОЕ ОБЕСПЕЧЕНИЕ СПОРТИВНЫХ СОРЕВНОВАНИЙ
  4. Quot;О соблюдении правил пожарной безопасности на метрополитене".
  5. А невелика кількість артемівської аудиторії (шістдесят слухачiв. - Прим. Г.А.) вас не здивувала?
  6. А. П. Макаренко, І. В. Боюк АУДИТ ОПЕРАЦІЙ І РОЗРАХУНКІВ З ОПЛАТИ ПРАЦІ
  7. АВТОМАТИЗИРОВАННЫЕ СИСТЕМЫ МАССОВОГО ОБСЛУЖИВАНИЯ И ПРОБЛЕМЫ БЕЗОПАСНОСТИ НА АВИАТРАНСПОРТЕ

Задачи Облачного Аудитора по сути не отличаются от задач аудитора обычных систем. Аудит безопасности в облаке подразделяется на аудит Поставщика и аудит Пользователя. Аудит Пользователя производится по желанию Пользователя, тогда как аудит Поставщика – одно из важнейших условий ведения бизнеса.

Он состоит из:

• инициирование процедуры аудита;

• сбор информации аудита;

• анализ данных аудита;

• выработку рекомендаций;

• подготовку аудиторского отчета.

На этапе инициирования процедуры аудита должны быть решены вопросы полномочий аудитора, сроков проведения аудита. Так же должно быть оговорено обязательное содействие сотрудников аудитору.

В целом аудитор проводит аудит для определения надежности

• системы виртуализации, гипервизора;

• серверов;

• хранилищ данных;

• сетевого оборудования.

Если Поставщик на проверяемом сервере использует модель IaaS, то данной проверки будет достаточно для выявления уязвимостей.

При использовании модели PaaS дополнительно должны быть проверены

• операционная система,

• связующее ПО,

• среда выполнения.

При использовании модели SaaS на уязвимости проверяются также

• системы хранения и обработки данных,

• приложения.

Аудит системы безопасности выполняется с применением тех же методов и средств, что и аудит обычных серверов. Но в отличие от обычного сервера в облачных технологиях дополнительно проводится проверка гипервизора на устойчивость. В облачных технологиях гипервизор является одной из основных технологий и поэтому его аудиту должно придаваться особое значение.

 


Дата добавления: 2015-07-16; просмотров: 63 | Нарушение авторских прав


<== предыдущая страница | следующая страница ==>
Безопасность облачных моделей| Расследование инцидентов и криминалистика в облачных вычислениях

mybiblioteka.su - 2015-2024 год. (0.005 сек.)