网站大量收购闲置独家精品文档,联系QQ:2885784924

2025年阿里云云安全助理工程师ACA复习资料完整 .pdfVIP

2025年阿里云云安全助理工程师ACA复习资料完整 .pdf

  1. 1、本文档共36页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

其身正,不令而行;其身不正,虽令不从。——《论语》

阿里云云安全助理工程师ACA

复习资料

(可以直接使用,可编辑实用优秀文档,欢迎下载)

士不可以不弘毅,任重而道远。仁以为己任,不亦重乎?死而后已,不亦远乎?——《论语》

阿里云云安全助理工程师复习资料

第一章云平台使用安全

主要介绍当前信息安全的现状和形势,如何利用云平台的优势降低风险,以及如

何做好云上资产的安全管理等。

Part1典型IT系统架构介绍

1.IT基础架构演进的趋势:大型机、PC机和小型机、互联网数据中心、云计算。

2.云计算的三种服务:

SAAS(软件即服务)(行业应用如CRM、OA、ERP等)

PAAS(平台即服务)(云扩展服务,中间件、安全、大数据等)

IAAS(基础设施即服务)(虚拟服务器、存储、网络等)

3.企业上云常见架构:

ALLinone:ECS(云服务器)

应用与数据分离:ECS——RDS(数据库)

应用集群部署:SLB(负载均衡)——ECS应用部署集群——RDS

动静资源分离:SLB——ECS应用部署集群——OSS(文件存储,图片音视频等非结构

化)RDS

Part2信息安全现状及形式

对于云上攻击,一下三点会以安全检测报告形式列出来:

Ddos攻击:大量请求造成拥塞

口令暴力破解:SSH、RDP协议为主,针对端口攻击。

Web应用攻击:SQL注入攻击为主,针对数据库。

(注:SSHsecureshell安全外壳协议,建立在应用层基础上的安全协议;

英雄者,胸怀大志,腹有良策,有包藏宇宙之机,吞吐天地之志者也。——《三国演义》

RDPremotedesktopprotocol远程桌面协议

SQL结构化查询语言,数据库查询和程序设计语言。)

2021年1月21日,互联网DNS大劫难,DNS被劫持;

2021年4月,Heartbleed漏洞,涉及网银、门户网站,,可被用于窃取服务器敏感信

息,实时抓取用户信息。

Part3IT系统风险构成

1.按照等保划分维度:

物理和环境安全:机房环境等;

网络和通信安全:网络架构、边界保护、访问控制、入侵防范、通信加密等;

设备和计算安全:入侵防范、恶意代码防范、访问控制、身份鉴别、集中管控和安

全审计等;

应用和数据安全:安全审计、数据完整性和必威体育官网网址性;

2.云上安全的服务方式:责任分担,共建安全

用户负责“云中内容”的安全性:客户数据;平台、应用程序、身份和访问管理;操

作系统、网络和防火墙配置安全。

云平台负责云的安全性:计算、存储、数据库、网络、全球基础设施、边缘节点。

Part4云上安全防护的关键点

1.各类架构注意事项

ALLinone部署:注意1.登陆安全;

账号授权管理;2.

服务器安全漏洞;3.

应用访问4.攻击;

数据备份和加密;5.

网络6.攻击风险;

臣心一片磁针石,不指南方不肯休。——文天祥

应用与数据分离:新增注意1.数据通信安全;

您可能关注的文档

文档评论(0)

132****5718 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档