CS A 云安全联盟标准 CSA GCR XXXX—XXXX m o c . 5 云应用安全技术标准 b u h t i g 英文名称 Cloud Application Security Technology Standard (征求意见稿) 2022 - XX - XX 发布 云安全联盟大中华区 2022 - XX - XX 实施 发 布 1 目  次 前  1 2 3 4 5 言............................................................................................................................................................... IV 范围..................................................................................................................................................................... 1 规范性引用文件................................................................................................................................................. 1 术语和定义......................................................................................................................................................... 1 缩略语................................................................................................................................................................. 1 云应用安全技术或能力要求............................................................................................................................. 2 5.1 云应用架构设计要求................................................................................................................................. 2 5.1.1 高可用架构设计..................................................................................................................................... 2 5.1.2 高性能架构设计..................................................................................................................................... 3 5.1.3 高安全架构设计..................................................................................................................................... 3 5.2 应用运行环境安全要求............................................................................................................................. 3 5.2.1 操作系统安全要求................................................................................................................................. 3 5.2.2 容器安全要求......................................................................................................................................... 4 5.2.3 容器编排管理平台安全要求................................................................................................................. 4 5.2.4 数据库安全 ............................................................................................................................................ 4 5.2.5 中间件安全............................................................................................................................................. 4 5.2.6 熔断与环境隔离..................................................................................................................................... 4 5.3 云应用程序安全要求................................................................................................................................. 4 5.3.1 Web 安全要求......................................................................................................................................... 5 5.3.2 移动 APP 安全........................................................................................................................................ 5 5.3.3 API 接口安全要求................................................................................................................................. 6 5.3.4 小程序安全............................................................................................................................................. 6 5.3.5 后台应用程序安全................................................................................................................................. 6 5.3.6 第三方 SDK/类库安全........................................................................................................................... 7 5.3.7 云应用代码防泄露................................................................................................................................. 7 5.4 访问控制安全要求..................................................................................................................................... 7 5.4.1 通信安全................................................................................................................................................. 7 5.4.2 安全访问区域......................................................................................................................................... 7 5.4.3 会话安全....................................................

pdf文档 CSA 云应用安全技术标准(征求意见稿)

文档预览
中文文档 15 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共15页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
CSA 云应用安全技术标准(征求意见稿) 第 1 页 CSA 云应用安全技术标准(征求意见稿) 第 2 页 CSA 云应用安全技术标准(征求意见稿) 第 3 页
下载文档到电脑,方便使用
本文档由 路人甲 于 2022-07-06 02:50:54上传分享
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。