十年匠心定制 · 商业建站与技术教学双线并行 咨询热线:400-886-1026 service@lmnt.cn
ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

Security-101 共享责任模型(Shared Responsibility Model)深度解析:IaaS、PaaS、SaaS 的安全职责划分与“信任但要验证“实战指南

Security-101 共享责任模型(Shared Responsibility Model)深度解析:IaaS、PaaS、SaaS 的安全职责划分与“信任但要验证“实战指南 Security-101 共享责任模型Shared Responsibility Model深度解析IaaS、PaaS、SaaS 的安全职责划分与信任但要验证实战指南【免费下载链接】Security-1018 Lessons, Kick-start Your Cybersecurity Learning.项目地址: https://gitcode.com/GitHub_Trending/se/Security-101共享责任模型是随云计算诞生而出现的安全新范式它回答了一个关键问题在云环境中哪些安全控制由云服务提供商CSP负责哪些必须由你自己落实。本文以 Security-101 课程第 1.6 课为主体系统讲解共享责任模型的定义、IaaS/PaaS/SaaS 三种服务模式下的责任差异、如何查证云平台的安全控制清单以及信任但要验证trust but verify的落地方法并结合本仓库课程体系1.3 Understanding risk management.md、1.5 Zero trust.md打通安全概念之间的内在联系帮助你在采购云服务、评估第三方软件时建立可操作的防护边界。一、课程定位与背景在 Security-101 的课程体系中第 1.6 课属于第一个模块基础安全概念Basic security concepts。根据 README.md 的模块总览本课的学习目标被概括为什么是共享责任模型它如何影响网络安全What is the shared responsibility model and how does it affect cyber security?。共享责任是 IT 领域相对较新的概念它伴随着云计算的普及而产生。在传统本地数据中心时代企业通常对从物理服务器到应用层的全部安全负责而迁移到云端之后安全职责被切分到 CSP 与客户两侧。从网络安全视角看理解谁提供哪种安全控制至关重要否则就会在防御体系中留下缺口gaps in defense——这是本课反复强调的核心出发点。本课共覆盖四个问题在网络安全语境下什么是共享责任IaaS、PaaS、SaaS 三种服务模式下安全控制的共享责任有何差异从哪里可以查到你所用云平台提供了哪些安全控制信任但要验证trust but verify是什么意思二、什么是共享责任模型共享责任shared responsibility在网络安全语境中指安全责任在云服务提供商CSPCloud Service Provider与其客户之间的分配。在 IaaS、PaaS、SaaS 等云计算环境中CSP 与客户都承担着保障数据、应用和系统安全的责任只是各自负责的层次不同。这一模型的价值在于它把抽象的云安全拆解为一张责任清单让双方都能明确自己的义务边界避免出现我以为你管了而导致的防护真空。值得强调的是共享责任并不仅仅存在于企业与外部云厂商之间。Security-101 的姊妹课程 1.3 Understanding risk management.md 将控制control定义为为降低漏洞与威胁带来的风险而采取的措施并划分出管理性、技术性、物理性、运营性、法律与合规性五类控制。共享责任模型本质上就是回答这些不同类型的控制分别由谁CSP 还是客户来落实。因此它既是风险管理流程的延伸也是云上落地安全控制的起点。三、IaaS、PaaS、SaaS 下的责任划分差异责任如何划分通常取决于所使用的云服务类型。三种主流服务模式下的典型责任边界如下IaaS基础设施即服务CSP 提供基础性基础设施——服务器、网络、存储而客户负责管理运行其上的操作系统、应用以及安全配置。换言之CSP 管机房到虚拟机管理程序客户管操作系统往上的一切。PaaS平台即服务CSP 提供可供客户构建和部署应用的平台并由 CSP 管理底层基础设施客户聚焦于应用开发与数据安全。中间件、运行时、操作系统、硬件等均归 CSP客户负责自己写的代码、应用配置以及应用内数据。SaaS软件即服务CSP 提供可直接通过互联网访问的完整功能应用。此时应用本身及其基础设施的安全由 CSP 负责而客户负责用户访问管理与数据的使用方式。例如企业邮箱、在线办公套件等场景下客户管账号、权限和数据使用策略服务商管应用代码与底层平台。三种模式的责任边界可以概括为下表关注层次IaaSPaaSSaaS数据分类与访问治理客户客户客户应用与代码客户客户CSP运行时 / 中间件客户CSPCSP操作系统客户CSPCSP虚拟化 / 网络 / 存储 / 物理设施CSPCSPCSP上表为对本课文字描述的层次化梳理便于对比记忆具体责任边界仍以你所使用云厂商的最新官方文档为准。理解共享责任之所以重要是因为它厘清了哪些安全方面已由 CSP 覆盖、哪些必须由客户自行处理。这能防止双方对职责范围的误解并确保安全措施被**整体性holistically**地落实——既不全盘甩给厂商也不重复建设。四、如何查证云平台提供了哪些安全控制要了解所用云平台到底提供哪些安全控制必须回到 CSP 的官方文档与资源。本课给出了三个主要信息来源CSP 官网与文档CSP 官网通常包含其服务所附安全功能与控制的介绍。正规 CSP 一般会提供详细文档说明其安全实践、控制项与建议形式包括白皮书whitepapers、安全指南security guides和技术文档technical documentation。这些是判断厂商管了什么的第一手依据。安全评估与审计Security Assessments and Audits多数 CSP 会邀请独立安全专家与机构对其安全控制进行评估。这些第三方审查能反映 CSP 安全措施的质量水平也是形成合规认证的基础。安全合规认证Security Compliance Certifications多数 CSP 会取得诸如 ISO 27001、SOC 2、FedRAMP 等认证。这些认证表明服务商满足特定的安全与合规标准可作为信任的第三方佐证。需要谨记不同云厂商在信息详尽度与可获得性上存在差异。在做任何关于云资产安全的决策前务必查阅 CSP 提供的官方且最新的资源避免依赖二手信息或过时资料。五、信任但要验证Trust but Verify在使用 CSP、第三方软件或其他 IT 安全服务的场景中组织起初可能会信任服务商对其安全措施的宣称。然而要真正保障自身数据与系统的安全组织应当在将该软件或服务全面整合进自身业务之前通过以下方式核验这些宣称开展安全评估security assessments进行渗透测试penetration testing审查外部方的安全控制review of the external partys security controls。本课给出的原则是所有个人与组织都应本着信任但要验证的态度去审视那些不由自己负责的安全控制。换句话说即使某项控制的执行方是 CSP也不能仅凭厂商的自述就放弃监督——核验责任依然在客户一侧。这一原则与本仓库 1.5 Zero trust.md 的核心思想一脉相承零信任挑战传统的信任但要验证观念假设任何实体都不应被天然信任主张对每一次访问进行验证。从共享责任到零信任逻辑是递进的——共享责任告诉你该信谁、管到哪一层零信任则进一步要求即使是该信的一方也要持续验证。两者共同构成现代云安全实践的认知底座。六、组织内部的共享责任共享责任不仅存在于组织与外部云厂商之间组织内部不同团队之间同样存在安全责任的共享这一点同样需要纳入考量。安全团队很少能独自落实所有控制通常必须与以下角色协作运维团队operations teams负责系统的日常运行、变更与可用性开发团队developers负责应用代码与交付过程中的安全业务部门other parts of the business提供业务上下文、流程与资源支持。只有跨团队协作才能落地维持组织安全所需的全部安全控制。这与 1.3 Understanding risk management.md 中风险评估通常由组织内多个团队共同完成很少由一个团队端到端负责的论述相互印证——无论是对风险的识别还是对控制的落实跨团队协作都是常态而不是例外。七、实操建议建立你的责任边界清单综合本课要点可在实际工作中按以下四步落地共享责任模型盘点服务模式明确你使用的云服务属于 IaaS、PaaS 还是 SaaS或混合据此初步划定责任边界。查证官方资料前往 CSP 官网查阅该服务的安全文档、白皮书与信任中心记录厂商明确承诺的控制项。核验第三方证据核对厂商的合规认证如 ISO 27001、SOC 2、FedRAMP必要时查阅独立安全审计报告并对关键控制开展渗透测试或第三方评估。补齐自家职责针对客户侧责任数据分类、访问管理、身份治理、应用配置、内部协作形成清单并落实到相应团队确保没有责任真空区。八、延伸学习本课作为 Security-101 第一模块基础安全概念的组成部分与仓库内其他课程紧密衔接学完本课后可通过 1.7 End of module quiz.md 中的模块测试检验理解进一步阅读 1.5 Zero trust.md理解零信任如何进一步强化持续验证的安全假设回顾 1.3 Understanding risk management.md从风险、威胁、漏洞与控制的关系出发理解共享责任在风险管理流程中的位置若需系统性学习可依据 README.md 的模块总览按顺序推进后续的身份、网络、SecOps、应用安全等模块。本仓库中的 translations/et/1.6 Shared responsibility model.md 为本课的机器翻译版本正文内容与根目录 1.6 Shared responsibility model.md 英文原版一致可对照阅读。【免费下载链接】Security-1018 Lessons, Kick-start Your Cybersecurity Learning.项目地址: https://gitcode.com/GitHub_Trending/se/Security-101创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表