问:你怎么看待云安全联盟推出的新认证?它主要是一次公众关系的尝试?亦或对公司来说是一个值得一试的方法,以确保他们使用的云服务是安全的? 答:云安全联盟(CSA)是一个推广在云计算中使用最佳安全实践的非赢利组织。云安全联盟是一个受人尊敬的组织,它的研究包括针对云计算中关键关注区域的安全指导,其中许多作为最佳实践指南用于确保云计算安全。新的云安全知识认证(Certificate of Cloud Security Knowledge,CCSK)是第一个涵盖了云计算安全的用户认证课程。 CCSK考试为一小时的在线测试,由50个多项选择题组成。
70%的问题基于云计算关键关注区域的安全指导V ……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
问:你怎么看待云安全联盟推出的新认证?它主要是一次公众关系的尝试?亦或对公司来说是一个值得一试的方法,以确保他们使用的云服务是安全的?
答:云安全联盟(CSA)是一个推广在云计算中使用最佳安全实践的非赢利组织。云安全联盟是一个受人尊敬的组织,它的研究包括针对云计算中关键关注区域的安全指导,其中许多作为最佳实践指南用于确保云计算安全。新的云安全知识认证(Certificate of Cloud Security Knowledge,CCSK)是第一个涵盖了云计算安全的用户认证课程。
CCSK考试为一小时的在线测试,由50个多项选择题组成。 70%的问题基于云计算关键关注区域的安全指导V 2.1文档,20%的问题基于欧洲网络和信息安全机构(European Network and Information Security Agency ,ENISA)的白皮书——“云计算:好处,风险及对信息安全的建议”。剩下的10%与两个文档中的最佳实践细节有关,及格的成绩是拥有80%的正确率。
你能完全相信使用由通过CCSK考试的人设计和实施的云服务是安全且稳固的吗?肯定不能。该考试只能证明一个人成功地完成涵盖了CSA和ENIAS指导中关键概念的考试。这证实了某人具有相关的知识,但是不一定具有使用该知识的实际经验。这显示的是对于安全的承诺以及更多的信心。任何通过CCSK的人应该对云安全问题和最佳实践有一定的理解,它让我们更有信心相信安全控制会落实到位且正确地实施。
对于许多组织来说,迁移到云是一个重大的风险管理决策。安全当然是妨碍云计算用于保密信息或关键业务过程最大的障碍。行业必定需要能够实施具有适当安全控制的云计算的专业人士,而培训和认证是这个过程必不可少的一部分。任何证书都可能给组织造成一种错误的安全感觉,但是这个认证,有助于公众关系的同时,还会帮助组织招募员工。因为它表明了对云安全中的安全威胁和最佳实践具有相关知识的水平。用于云安全的安全模型还未经验证,且由于它是新的事物而缺少指导和教育。云安全联盟正为改变这个状况而努力,如果你想了解更多关于CCSK的信息,请访问站点www.cloudsecurityalliance.org。
作者
相关推荐
-
正确配置资源以减少云安全威胁
我们都知道,亚马逊S3数据泄露事件曾占据头条新闻,但导致该数据泄露的错误配置安全控制并非亚马逊独有的问题。事实 […]
-
云安全产品井喷时代 东软NCSS如何“笑傲江湖”?
云计算并非十全十美,越来越多将业务迁移到公有云或私有云的用户不得不面对云计算带来的安全问题……
-
技术追踪:山石网科和VMware碰撞出了什么火花?
网络安全提供商山石网科与云基础架构和移动商务解决方案提供商VMware于前不久在京召开“云中行走 格保安全”战略发布,那么这一次,双方碰撞出了什么火花?
-
在云中添加安全管理控制层
企业战略集团(Enterprise Strategy Group)分析师Jon Oltsik认为,许多网络安全专业人员在自己网络上安装管理服务器,以避免出现破坏性配置错误。