Table of Contents
معماری های شبکه چند ابری شامل استفاده از ارائه دهندگان خدمات ابر برای افزایش انعطاف پذیری، کاهش و مقیاس پذیری هستند، با این حال، مدیریت خطرات امنیتی در این محیط ها نیازمند درک و محاسبه خطر در معرض خطر به طور موثر است.این مقاله گام های کلیدی برای ارزیابی خطر در تنظیمات چند ابر را مشخص می کند.
شناسایی دارایی ها و داده ها
اولین گام این است که تمام دارایی ها، از جمله داده ها، برنامه ها و اجزای زیرساخت را فهرست کنید و درک کنید که چه چیزی نیاز به حفاظت دارد، به تعیین آسیب پذیری های بالقوه و تاثیر نقض های امنیتی کمک می کند.
تهدید و آسیب پذیری
تهدیدات بالقوه مانند حملات سایبری، تهدیدات داخلی یا تنظیمات نادرست را ارزیابی کنید. شناسایی آسیب پذیری ها در هر محیط ابری که می تواند مورد بهره برداری قرار گیرد، با توجه به تفاوت در کنترل های امنیتی در میان ارائه دهندگان.
تعیین مانندlihood و Impact
برآورد احتمال وقوع هر تهدید و تاثیر بالقوه بر دارایی ها را برآورد می کند.این به اولویت بندی ریسک ها بر اساس شدت و احتمال آن ها، هدایت تلاش های کاهشی کمک می کند.
محاسبه ریسک در معرض خطر
قرار گرفتن در معرض خطر را می توان با ترکیب احتمال و تاثیر نمرات محاسبه کرد.یک فرمول مشترک این است:
قرار گرفتن در معرض خطر (Risk) = اثرات x (FLT 1)
ارزش های عددی را به احتمال و تاثیر (به عنوان مثال، 1 تا 5) اختصاص دهید و آنها را برای به دست آوردن نمره خطر ضرب کنید. نمرات بالاتر نشان دهنده خطر بیشتری است که نیاز به توجه دارد.
استراتژی های پیاده سازی استراتژی های Mitigation
بر اساس قرار گرفتن در معرض خطر محاسبه شده، استراتژی هایی مانند رمزگذاری، کنترل دسترسی و نظارت مداوم برای کاهش آسیب پذیری ها و مدیریت ریسک کلی را توسعه دهید.