Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu denetim listesi, iş yükünüzün güvenli olduğundan emin olmanıza yardımcı olacak bir dizi güvenlik önerisi sunar. Denetim listesini gözden geçirmezseniz ve ilişkili satışları ağırlıkla incelemezseniz tasarımınızı potansiyel risklere maruz bırakabilirsiniz. İş yükünüzün güvenliğine olan güveninizi artırmak için, denetim listesinde ana hatlarıyla verilen tüm unsurları etraflıca değerlendirin.
Denetim listesi
| Kod | Öneri | |
|---|---|---|
| ☐ | SE:01 | Uyumluluk gereksinimleri, sektör standartları ve platform önerileriyle uyumlu bir güvenlik temeli oluşturun. Zaman içinde güvenlik duruşunuzu sürdürmek veya geliştirmek için iş yükü mimarinizi ve işlemlerinizi taban çizgisine göre düzenli olarak ölçün. |
| ☐ |
SE:02 SE:02 |
Sağlamlaştırılmış, çoğunlukla otomatikleştirilmiş ve denetlenebilir bir yazılım tedarik zinciri kullanarak güvenli bir geliştirme yaşam döngüsü sürdürün. Güvenliği yenen uygulamalara karşı korunmak için tehdit modellemesi kullanarak güvenli bir tasarıma sahip olun. |
| ☐ | SE:03 | Veri işlemeye dahil olan tüm iş yükü verilerine ve sistemlerine duyarlılık ve bilgi türü etiketlerini sınıflandırın ve tutarlı bir şekilde uygulayın. İş yükü tasarımını, uygulamasını ve güvenlik önceliğini etkilemek için sınıflandırma kullanın. |
| ☐ | SE:04 | Mimari tasarımınızda ve iş yükünün platformdaki ayak izinde kasıtlı segmentasyon ve çevreler oluşturun. Segmentasyon stratejisi, ağları, rolleri ve sorumlulukları, iş yükü kimliklerini ve kaynak kuruluşunu içermelidir. |
| ☐ | SE:05 | Tüm iş yükü kullanıcıları, ekip üyeleri ve sistem bileşenlerinde katı, koşullu ve denetlenebilir kimlik ve erişim yönetimi (IAM) uygulayın. Erişimi yalnızca gereken şekilde sınırlandırın. Tüm kimlik doğrulama ve yetkilendirme uygulamaları için modern endüstri standartlarını kullanın. Kimliğe dayalı olmayan erişimi kısıtlayın ve dikkatle denetime alın. |
| ☐ | SE:06 | Gizliliği ve bütünlüğü korumak için modern, endüstri standardı yöntemler kullanarak verileri şifreleyin. Şifreleme kapsamını veri sınıflandırmalarıyla hizalama ve yerel platform şifreleme yöntemlerini önceliklendir. |
| ☐ | SE:07 | Depolamalarını sağlamlaştırarak, erişimi ve manipülasyonu kısıtlayarak ve bu eylemleri denetleyerek uygulama gizli dizilerini koruyun. Acil durumlar için dönmeleri doğaçlama yapabilen güvenilir ve düzenli bir dönme işlemi gerçekleştirin. |
| ☐ | SE:08 | Platformla tümleştirilebilen modern tehdit algılama mekanizmalarına dayanan bütünsel bir izleme stratejisi uygulayın. Mekanizmalar önceliklendirme için güvenilir bir uyarı olmalı ve sinyalleri var olan SecArakt işlemlerine göndermelidir. |
| ☐ | SE:09 | Güvenlik sorunlarını önlemek, tehdit önleme uygulamalarını doğrulamak ve tehdit algılama mekanizmalarını test etmek için yaklaşımları birleştiren kapsamlı bir test rejimi oluşturun. |
| ☐ | SE:10 | Yerelleştirilmiş sorunlardan olağanüstü durum kurtarmaya kadar bir dizi olayı kapsayan etkili olay müdahale prosedürlerini tanımlayın ve test edin. Hangi takımın veya kişinin bir yordam çalıştır çalıştığını açıkça tanımlayın. |