2023-11-19-CNCF-云原生安全白皮书(第二版)_57页_1mb
报告摘要
云原生安全白皮书总结
版本:2.0
创建日期:2022年1月12日
状态:WIP
最后审核日期:2022年5月16日
目录
- 安全目标
- 生命周期阶段
- 安全保障
- 威胁建模与缓解措施
- 安全原则
- 合规性与监管
一、核心内容
1 安全目标
- 云原生模式的特点:快速开发部署、微服务架构、动态网络环境。
- 安全挑战:传统基于边界的防护失效,需要转向基于标签和元数据的精细化安全策略。
- 安全左移:将安全实践融入开发、分发、部署和运行时阶段,提升防护自动化。
- 用户需求:Cloud原生安全的目标是提供高可用性、可信性、弹性和冗余。
2 生命周期阶段
云原生生命周期分为四个关键阶段:
- 开发:
- 安全编码、威胁建模、代码审查、自动化测试。
- 强化基础设施即代码(IaC)和容器配置。
- 分发:
- 扫描容器镜像、验证完整性、加密签名。
- 使用SBOM管理软件供应链,防止恶意软件和依赖风险。
- 部署:
- 策略验证、资源隔离、持续监控。
- 最小特权原则与资源请求控制。
- 运行时:
- 动态分析、日志审计、行为监控。
- 使用服务网格、可信执行环境(TEE)加固关键组件。
3 安全保障
- 安全工具与技术:
- IaC扫描、容器图像签名、访问控制策略。
- 微服务架构下的零信任模型。
- 自动化集成:
- 将CI/CD与安全扫描、验证管道结合,实现实时防护。
- 引入GitOps提升开发透明度与审计能力。
- 具体实践:
- 数据加密(静态与传输中)、密钥管理(HSM)、敏感信息加密。
- 容器镜像硬件隔离、运行时监控与防护。
4 威胁建模与缓解措施
- 威胁建模方法:
- STRIDE模型(Spoofing、Tamper、Denial、Information Disclosure、Elevation of Privilege、Denial of Service)。
- MITRE ATT&CK容器威胁矩阵提供战术技术视图。
- 应对勒索软件:
- 安全基线、无代理安全扫描、备份隔离、密钥加密。
- 用户教育与应急响应计划。
- 攻防实践:
- 安全审计日志、微服务间授权、网络细分。
5 安全原则
- 安全左移:
- 将云安全深度嵌入DevOps流水线。
- 最小特权原则:
- 权限控制、隔离容器与网络策略。
- 零信任架构:
- 细粒度访问控制、使得默认无信任。
- 默认安全性:
- 设计安全默认,例外处理需有明确认知。
6 合规性与标准
- 监管要求:PCI-DSS、GDPR、HIPAA、FedRAMP、等。
- 合规框架:
- 安全软件开发框架(SSDF 1.1)、NIST指南、CIS基准。
- 可观察性平台与自动化报告。
二、新增内容与重点变化
- 版本2.0主要升级:
- 安全栈、GitHub协作等精华章节新增。
- 最小特权、零信任、GitOps等实践强化。
- 针对勒索软件、软件供应链安全添加详细分析。
三、致谢
感谢CNCF 安全技术委员会核心成员的协作贡献。感谢译者与评审伙伴,共同推动高强度云原生安全实践。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载