多公有云环境快速进行安全合规检查

公司这边刚好因为业务情况,同时用到了腾讯云和一些aws,最近还在考察火山云,也许会考虑想火山迁移一部分的业务。

今天就给大家介绍一下我利用一个开源项目HummerRisk,对这些云上资源进行统一安全合规检测的方法。

安装HummerRisk

首先我们需要进行基础的安装配置,在GitHub的项目中就安装说明,GitHub - HummerRisk/HummerRisk: HummerRisk 是云原生安全检测平台。。

首先我准备了一台4C8G的腾讯云服务器,接下来按照项目的介绍,可以通过一键安装的方式来安装

curl -sSL https://github.com/HummerRisk/HummerRisk/releases/latest/download/quick_start.sh | sh

但是因为我没有给服务器翻墙,所以安装不太流畅,所以我有用了离线安装包的方式。

装的时候也是只需要执行一下安装命令,按几次回车,就可以安装完毕。

使用离线安装包还是很顺利的,大概几分钟就安装好了,接下来就可以登录系统来使用。

开始使用

配置云账号

接下来按照文档,需要先把云账号绑定上,这里我看了一下,支持的云类型还是蛮多的,应该是国内的都支持得差不多了。

分别填好验证信息之后,我把3个云的测试账号都绑了上去。

一键检测

直接选中绑定好的账号,点一键检测,就可以对云账号发起检测,这里我看支持了多种检测的规则组,包括了等保预检,CIS合规检测,COS合规基线等等,可以根据需要来选择。

接下就是等待检测结果了,这个过程需要一些时间,可以看到下面有好多任务都开始运行和检测了。

查看结果和报告

检测完成后可以看到一个账号总体安全平台,还会针对每个检测条目给出具体的合规和风险情况。

这里我用的测试账号,里面资源比较少,结果看起来都还挺不错。

同时比较贴心的是直接给出了合规报告,以合规场景的方式生成报告,比如等保,直接按照等保的要求条目,生成出一个完整的合规报告,还是很方便的。

这次的简单使用就是这些,大概看了一下检测规则中有好多内置规则,还支持自定义规则,等我深入研究一下之后再和大家分享一下。

IT咖啡馆
关注 关注
  • 5
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
隐私合规检测方法
bajie_qujing的博客
07-13 8192
安全隐私协议合规检测
CSA:《云安全风险、合规性和配置不当报告》公开发布!
CCSA2018的博客
02-10 341
这种错误会导致数据泄露,允许删除或修改资源,导致服务中断,并对业务运营造成严重破坏。最近,由于配置不当导致的漏洞成为头条新闻,为了更好地了解云安全计划的现状、用于减轻安全风险的工具、企业的云安全态势以及企业在减少安全风险方面面临的障碍,我们进行了这项调研。实现组织的云安全治理GRC模式,需要组织首先理解云安全中的治理性、合规性、风险管控性。如何推进好云安全管理成为很多组织面临的问题,CSA受VMware委托完成《云安全风险、合规性、配置不当》报告,(微信搜索”国际云安全联盟“,回复关键词。
RHEL 8 - CIS安全合规基线、SCAP、SSG和合规扫描、漏洞扫描
多恩斯基的博客
02-12 4348
CIS(互联网安全中心)提供各种网络安全相关服务。它制作了基准以保护系统免受当今不断变化的网络威胁。 这些基准以PDF的形式免费提供给CIS成员,这些内容是可读的但不能直接被扫描工具使用。CIS为付费会员提供了一些XCCDF1格式的基准,可以被工具使用。不过这些基准不包含改变服务器状态以达到合规性所需的自动化和补救步骤。为此Red Hat向用户生产“scap-security-guidelines”软件包,它包含了基准扫描合规性、自动化和补救结果所需的内容。 openscap-scanner: 扫描工具。
优秀开源云原生工具推荐——系列4
wolaisongfendi的博客
11-07 348
本文为系列的第四篇,我们会继续讨论混沌工程、密码管理、边缘计算方面的开源工具等。
合规检查方法-Fitness 2】基于Alignment的拟合度评估方法
qq_40420514的博客
06-24 920
我们希望将观察到的行为映射到建模的行为上,以提供更好的诊断,并将不匹配的案例与模型联系起来。例如,要计算两个活动之间的平均等待时间,我们不能忽略所有不完全匹配的活动。如果这样做,结果可能会有偏差。因此,引入对齐(Alignmet)是为了克服这些限制。...
[合规检查方法-Fitness3】基于足迹矩阵的拟合度评估方法
qq_40420514的博客
07-03 356
基于足迹矩阵的拟合度评估方法是一种便于理解的评估方法,下面我们将详细地介绍这一方法。
云数据中心安全解决方案.pptx
09-01
此外,还需要建立完善的安全管理体系,包括合规检查、风险评估和应急响应机制。 **方案优势与应用案例** 云数据中心安全解决方案的优势在于提供了一体化的安全保障,可以降低运营成本,提高安全响应速度,同时...
安全企业谈等保2.0五云端互联网金融业务的安全要求及解决方案.docx (2).pdf
11-01
随着互联网金融业务的快速发展,越来越多的企业选择将系统部署到云端,以利用公有云的便捷性和弹性。然而,这种模式同时也带来了新的安全挑战。等保2.0(《信息系统安全等级保护基本要求云计算扩展要求》)与非银行...
混合云任务2
02-18
在HCL(可能是HCL Technologies的简称)的背景下,这个任务可能涉及到集成、迁移、管理和优化多个云环境的过程。 首先,混合云的核心是互操作性,这需要理解不同云平台之间的API和协议,以便于数据和工作负载能在...
零信任安全从理论模型到实践落地.pptx
10-13
5. 有效控制:在公有云、混合云、多云环境下把网络通信限制在有身份被验证的负载中,防止包括云服务商管理员在内的各方向攻击。 6. 改善管理:对于数字化转型依赖软件与应用的组织机构,零信任能够很好地支持DevOps...
阿里云 专有云企业版 V3.12.0 日志服务 技术白皮书 20200617.pdf
最新发布
05-25
这款服务提供了高度可扩展和可靠的架构,适用于各种规模的企业,无论是在公有云、私有云还是混合云环境中。 日志服务的核心功能包括: 1. **日志采集**:支持多种数据源的日志采集,如应用程序日志、系统日志、...
优秀开源云原生工具推荐——系列3
wolaisongfendi的博客
10-26 281
围绕云原生中的各个方面的开源工具,本文围绕其中的云原生构架工具、云原生网络、包管理工具、消息通信等方面,推荐优秀的开源工具。
详解云安全“红宝书”——“云安全等保合规
ru_li的专栏
01-05 4913
《信息安全技术 信息系统安全等级保护 第二分册 云计算安全技术要求》(下文简称“云安全等保合规”)是由公安部发布的国家级安全标准文件,此标准是在国内参照执行度最高的安全标准。“云计算安全技术要求”分册针对云计算信息系统的特点,提出了云计算信息系统安全等级保护的安全要求(其范围暂不包括云存储、云桌面和大数据服务),其中包括技术要求和管理要求,适用于指导分等级的云计算信息系统的安全建设和监督管理
一键运行CIS安全扫描,集群安全无忧!
Rancher
05-07 1264
集群安全一直是企业落地过程中所顾虑的主要因素之一,这篇文章来给你提供解决方案啦! CIS安全扫描是Rancher 2.4推出的其中一个重磅功能,旨在帮助用户快速、有效地加强集群的安全性。本文将详细介绍CIS安全扫描这一功能,包含详细的操作demo,赶紧戳文咯!
CIS-Linux Centos7最新基线标准进行系统层面基线检测
热门推荐
毛毛雨:AM
12-05 1万+
按照CIS-Linux Centos7最新基线标准进行系统层面基线检测 检查项:系统crontab权限设置  加固建议:依次执行:rm -f /etc/cron.deny rm -f /etc/at.deny touch /etc/cron.allow touch /etc/at.allow chmod 0600 /etc/cron.allow chmod 0600 /etc/at.allo
以机房B级建设标准满足等保2.0三级要求 | 混合云基础设施
NewTyun的博客
07-05 2966
新钛云服已累计为您分享658篇技术干货《RightScale2021 云状态报告》中指出92%的大型企业采用混合云战略。Gartner 也在一份报告中称未来 90% 中大型企业将利用混合云架构管理基础设施。多年来,随着云计算技术的蓬勃发展和落地,越来越多的企业选择采用云计算技术来帮助自己快速完成业务数字化转型,以便能更好地适应市场变化,进而赢得更大的市场空间。其中有很大一...
实现大规模云合规管理的思考
wolaisongfendi的博客
08-15 1615
在云合规方面,组织希望遵守各种公共法规和基准,例如CIS、HIPAA 和 NIST 网络安全框架。这些标准可以帮助支持一系列目标,包括有效的审计以确保安全、与行业最佳实践保持一致以及提高实施成熟度。当企业面对合规性改进的时候,以下是实现这一目标的几个关键能力。...
公有云提到的各个合规compliance都是什么东西?
云图的博客
01-26 1357
没摘要
浅谈云安全和传统安全
wolaisongfendi的博客
09-09 385
企业都希望可以通过云的能力,来提升自己的业务能力,云时代的到来,催生了云安全,作为云计算行业的专业术语,云安全引起了大家的广泛关注和重视,那么到底云安全与传统安全有什么区别呢

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • 56K star!一键拥有跨平台 ChatGPT 应用:ChatGPT-Next-Web 3913
  • 22K star的超强工具:Ollama,一条命令在本地跑 Llama2 3216
  • 31K star!替换Postman ,开源优雅的API工具:Insomnia 2211
  • 31K star!Screenshot to Code: 将截图翻译成代码的黑科技! 1803
  • 42K+ star!开源Notion 平替笔记推荐 1676

分类专栏

  • 开源推荐 30篇
  • Github一周热点汇总 7篇

最新评论

  • 国内开源环境漫谈

    不了阁-飞哥: 连我的VxTerm都不愿意做开源。 国内的基础环境建设和生态,实在是一言难尽。 希望国内的环境能吸到得到像我这样的人也去做开源,难!表情包

  • 56K star!一键拥有跨平台 ChatGPT 应用:ChatGPT-Next-Web

    IT咖啡馆: 只能搞梯子了,没啥好办法表情包

  • 56K star!一键拥有跨平台 ChatGPT 应用:ChatGPT-Next-Web

    脑袋空白的此刻: 请问大佬有什么方法解决吗

  • 56K star!一键拥有跨平台 ChatGPT 应用:ChatGPT-Next-Web

    IT咖啡馆: 不能直接访问了

  • 56K star!一键拥有跨平台 ChatGPT 应用:ChatGPT-Next-Web

    脑袋空白的此刻: 话说现在域名还能访问吗,我为什么必须用梯子才能访问的到域名,

您愿意向朋友推荐“博客详情页”吗?

  • 强烈不推荐
  • 不推荐
  • 一般般
  • 推荐
  • 强烈推荐
提交

最新文章

  • 17K star!开源免费的离线OCR工具
  • GitHub 一周热点汇总第7期(2024/01/21-01/27)
  • 6K star!大神出书,解决(几乎)所有机器学习的问题
2024年21篇
2023年18篇
2022年1篇

目录

目录

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

PHP网站源码惠州SEO按效果付费吉祥设计公司网站同乐网站定制丹竹头标王坑梓SEO按天收费广州网站优化惠州优秀网站设计南联如何制作网站沙井设计网站惠州网站改版荷坳品牌网站设计惠州百度标王坪山百度关键词包年推广塘坑阿里店铺运营大芬建网站爱联网页设计福永营销型网站建设罗湖网站改版大鹏网站建设惠州标王永湖百搜标王罗湖模板推广坂田网站优化软件同乐网页设计大芬外贸网站设计坑梓网站优化推广大芬网站优化按天收费沙井网站搜索优化爱联网站推广龙岗网络营销歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

PHP网站源码 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化