云上安全三字经(上) | 学习笔记

简介: 快速学习 云上安全三字经(上)

开发者学堂课程【安全问道-3分钟掌握一个互联网安全知识云上安全三字经(上)】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址:https://developer.aliyun.com/learning/course/377/detail/4729


云上安全三字经(上)


租户应该为自己的网络安全做哪些方面的工作?

筑堡垒:

通过虚拟网络技术( Virtual Private Cloud 简称 VPC )把每个

租户的业务应用放到一个虚拟网络里面,在不同的 VPC 的租户之间,

网络是天然隔离的, VPC 对于客户来讲就像一个天然的堡垒一样。

关好门:

业务放到 VPC 这个堡垒之后需要对外提供服务,只开放必要的业务

端口,比如 TCP 8043,若果没有主动外联的业务,就设置从

内到外都禁止的规则,以免服务器中木马之后对外通风报信,暴露公

司的 IP,如果有远程防控制的需求,最好采用 VPN 的方式访问,

不应该吧管理的端口直接暴露在公网上。

补上洞:

在漏洞爆发和官网未发布补丁的窗口期帮助客户一键修复漏洞,拦截

黑客攻击。

防住贼:

业务放到 VPC 堡垒后,也只对外开放了 Http 端口,但也防不住有

些互联网的窃贼通过 SQL 注入等方式获取业务的数据,因此针对

Web 应用的防火墙就成为 Web 应用的必需品。

勤检查:

构建了上面的防护体系之后,还需要日常的勤检查来判断现在的系统

是否有漏洞、是否安全、谁在攻击我、攻击我哪些资产,这就需要态

势感知系统。

重备份:

备份是业务恢复最后兜底的措施,因此一定要重视。

相关实践学习
基于Hologres轻量实时的高性能OLAP分析
本教程基于GitHub Archive公开数据集,通过DataWorks将GitHub中的项⽬、行为等20多种事件类型数据实时采集至Hologres进行分析,同时使用DataV内置模板,快速搭建实时可视化数据大屏,从开发者、项⽬、编程语⾔等多个维度了解GitHub实时数据变化情况。
相关文章
hutool验证是否为中文字、英文字母、数字和下划线
hutool验证是否为中文字、英文字母、数字和下划线
10、pip换源加速下载的方式
10、pip换源加速下载的方式
10、pip换源加速下载的方式
|
安全 小程序 物联网
WLAN基础 无线局域网配置方法 旁挂三层组网隧道转发方式配置
WLAN基础 无线局域网配置方法 旁挂三层组网隧道转发方式配置
1874 0
WLAN基础 无线局域网配置方法 旁挂三层组网隧道转发方式配置
|
弹性计算 关系型数据库 数据库
手把手带你从自建 MySQL 迁移到云数据库,一步就能脱胎换骨
阿里云瑶池数据库来开课啦!自建数据库迁移至云数据库 RDS原来只要一步操作就能搞定!
|
测试技术
如何做好性能压测(一)| 压测环境的设计和搭建
性能压测,是保障服务可用性和稳定性过程中,不可或缺的一环,但是有关性能压测的体系化分享并不多。
14237 100
|
SQL Oracle 关系型数据库
能与PowerDesigner媲美的数据库建模工具PDMan
在设计数据库时,对现实世界进行分析、抽象、并从中找出内在联系,进而确定数据库的结构,这一过程就称为数据库建模。
595 0
能与PowerDesigner媲美的数据库建模工具PDMan
|
程序员 API Android开发
iOS开发:简单的Toast提示框实现
博主是以iOS开发出身,那就最后一篇博文就分享一下关于iOS的内容吧。iOS开发过程中,有些时候操作App的时候,需要给用户对应的响应提示操作,使用系统自带的提示框不是每种情况都适用的。
1015 0
iOS开发:简单的Toast提示框实现
|
NoSQL 关系型数据库 MySQL
使用redis( RedisTemplate )中的BitMap 记录用户签到情况
使用redis( RedisTemplate )中的BitMap 记录用户签到情况
806 0
|
存储 算法 NoSQL
浅谈软件编程中的8大数据结构
浅谈软件编程中的8大数据结构
448 0
浅谈软件编程中的8大数据结构
如何解决MyBatisPlus插入时生成的id为很大的数
如何解决MyBatisPlus插入时生成的id为很大的数
509 0
如何解决MyBatisPlus插入时生成的id为很大的数