雲端資訊安全測試流程與工具
這篇文章主要說明雲端資訊安全測試流程的範本參考與筆者建議的相關工具,
希望可以提供比較容易採用的一些方法、工具,
並且建議的流程與工具主要是非營利組織所制定的相關Best Practices。
內部資訊安全流程
如果內部軟體開發流程希望導入一定的資訊安全流程應該怎樣開始呢?
筆者建議可以參考 SAMM 所建議的方法與步驟。簡單來說, SAMM將 Security分為四大功能。
http://www.opensamm.org/download/
十大雲端與網站威脅
https://www.owasp.org/index.php/Top_10_2013-Top_10
雲端威脅的防護設計
https://www.owasp.org/index.php/OWASP_Top_Ten_Cheat_Sheet
雲端威脅的測試個案
測試工具集
https://www.owasp.org/index.php/OWASP_Testing_Guide_v4_Table_of_Contents