摘要:
由于云环境其灵活性、开放性、以及公众可用性这些特性,给应用安全的基本假设带来了很多挑战。从设计到运维再到最终退役,本文将会阐述云计算如何对一个应用程序的生命周期安全产生影响,对所有参与者有关,包括应用程序的设计人员、安全专业人员、运维人员以及技术管理者等,阐述如何最好地降低云计算应用程序的风险并管理其保障措施。 在所有SaaS、PaaS、IaaS的所有层面,对于应用程序来说,云计算都是一个特别的挑... 阅读全文
阅读排行榜
评估基于云的身份以及访问管理是否准备就绪
2010-10-11 10:42 by @天行健中国元素, 376 阅读, 收藏,
摘要:
管理身份和访问企业应用程序的控制仍然是当今的IT面临的最大挑战之一。虽然企业可以在没有良好的身份和访问管理策略的前提下利用若干云计算服务,从长远来说延伸企业身份管理服务到云计算确是实现按需计算服务战略的先导。因此对企业基于云的身份和访问管理(IAM)是否准备就绪进行一个诚实的评估,以及理解云计算供应商的能力,是采纳现今公认为不成熟的云生态系统的必要前提。 我们将讨论以下几个在云中实施成功有效的身份... 阅读全文
博客园开发征途新书预告《Windows Powershell 2.0应用编程最佳实践》即将出版
2009-12-09 21:28 by @天行健中国元素, 374 阅读, 收藏,
摘要:
工作之余,经过10个月的辛苦努力, 和朋友微软MVP高阳先生合作的《Windows Powershell 2.0应用编程最佳实践》这本书终于完稿,并且要与大家见面了。预计在2009年年12月底正式出版上市。全书600页左右,可以说是厚厚的一大本计算机图书。 记得我们在Dos时代的Dos命令,早期的计算机爱好者更为热衷于这种命令行方式。到了目前的窗口7时代、发展到powershell 2.0已经更... 阅读全文
云消费者助提供商缩小审计者和评估者的差异
2010-10-11 09:38 by @天行健中国元素, 345 阅读, 收藏,
摘要:
随着云计算逐渐发展成为一种可行的且具有高性价比的整体系统、甚至整体商业流程外包方式,如何通过执行安全策略和相关法规,来保持组织自身的合法性已经成为一个课题,并且变得越来越困难,特别是如何演示给审计者和评估者更是一个难题。 目前IT技术相关的法律法规在编写时大多没有将云计算考虑在内。通常情况审计者和评估者可能对云计算不熟悉,有时候也许使用过特定的云服务。基于以上情况,云的消费者需要理解以下几点: &... 阅读全文
程序化广告还有未来么?(3/5)——程序化广告简史和趋势
2023-10-09 18:17 by @天行健中国元素, 343 阅读, 收藏,
摘要:
最近有一些做程序化广告业务的朋友和公司找我咨询,他们很困惑十年前那么时兴的DSP和ADX,最近三四年怎么忽然就不香了,广告主预算给的不像原来多,考核要求还特别多、特别苛刻。他们问程序化广告业务还有没有未来呢?接下来他们该何去可从。 这是一个很好的话题,我想了想之后问他们怎么理解程序化广告,要解答他们 阅读全文