iT邦幫忙

2026 iThome 鐵人賽

DAY 25
0
Security

30天準備 IPAS 資安工程師之課程筆記與備考實戰系列 第 25

Day 25:雲端環境維運與業務持續管理風險

  • 分享至 

  • xImage
  •  

今天的內容只是單純了解一些概念!

一、 電商上雲後之潛在資安與維運風險

雲端維運常見迷思與風險辨識:

雲端維運情境 潛在風險與正確實務
開發與上線權限 落實職責分離(Segregation of Duties),嚴格區分開發區與正式區,並建立版控與 CI/CD 審查部署機制。避免開發人員若直接擁有雲端生產環境(Production)的操作權限,以及可繞過測試流程直接更新程式,不然會帶來極高的資安與誤操作風險。
責任共擔模型 (Shared Responsibility) 企業仍需在雲端主機上落實作業系統加固、端點防禦、身分存取管理(IAM)與資料加密。因為系統上雲後,雲端服務商(如 AWS、Azure)僅負責雲端自身的基礎設施安全,所以企業絕對不能免除自身資料與應用的防護責任。
高可用性與業務持續 企業依然必須制定完善的業務持續計畫(BCP)與跨區備援機制。可能許多人誤以為上雲就等於完全不會當機。實際上,雲端服務仍可能因區域性斷線、供應商服務中斷、人為配置錯誤或 SSL 憑證過期導致服務停擺。
資料庫安全 將機敏資料(如信用卡號、密碼雜湊、個人隱私資料)寫入雲端資料庫前,於應用程式端先進行加密(Application-Level Encryption)屬於正確且高效的資安強化實務。

上一篇
Day 24:網站應用程式檢測與營業秘密保護實務
系列文
30天準備 IPAS 資安工程師之課程筆記與備考實戰25
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言