云安全知识认证将促进云安全最佳实践?

日期: 2011-01-13 作者:Michael Cobb翻译:Odyssey 来源:TechTarget中国 英文

问:你怎么看待云安全联盟推出的新认证?它主要是一次公众关系的尝试?亦或对公司来说是一个值得一试的方法,以确保他们使用的云服务是安全的?   答:云安全联盟(CSA)是一个推广在云计算中使用最佳安全实践的非赢利组织。云安全联盟是一个受人尊敬的组织,它的研究包括针对云计算中关键关注区域的安全指导,其中许多作为最佳实践指南用于确保云计算安全。新的云安全知识认证(Certificate of Cloud Security Knowledge,CCSK)是第一个涵盖了云计算安全的用户认证课程。   CCSK考试为一小时的在线测试,由50个多项选择题组成。

70%的问题基于云计算关键关注区域的安全指导V ……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

问:你怎么看待云安全联盟推出的新认证?它主要是一次公众关系的尝试?亦或对公司来说是一个值得一试的方法,以确保他们使用的云服务是安全的?

  答:云安全联盟(CSA)是一个推广在云计算中使用最佳安全实践的非赢利组织。云安全联盟是一个受人尊敬的组织,它的研究包括针对云计算中关键关注区域的安全指导,其中许多作为最佳实践指南用于确保云计算安全。新的云安全知识认证(Certificate of Cloud Security Knowledge,CCSK)是第一个涵盖了云计算安全的用户认证课程。

  CCSK考试为一小时的在线测试,由50个多项选择题组成。 70%的问题基于云计算关键关注区域的安全指导V 2.1文档,20%的问题基于欧洲网络和信息安全机构(European Network and Information Security Agency ,ENISA)的白皮书——“云计算:好处,风险及对信息安全的建议”。剩下的10%与两个文档中的最佳实践细节有关,及格的成绩是拥有80%的正确率。

  你能完全相信使用由通过CCSK考试的人设计和实施的云服务是安全且稳固的吗?肯定不能。该考试只能证明一个人成功地完成涵盖了CSA和ENIAS指导中关键概念的考试。这证实了某人具有相关的知识,但是不一定具有使用该知识的实际经验。这显示的是对于安全的承诺以及更多的信心。任何通过CCSK的人应该对云安全问题和最佳实践有一定的理解,它让我们更有信心相信安全控制会落实到位且正确地实施。

  对于许多组织来说,迁移到云是一个重大的风险管理决策。安全当然是妨碍云计算用于保密信息或关键业务过程最大的障碍。行业必定需要能够实施具有适当安全控制的云计算的专业人士,而培训和认证是这个过程必不可少的一部分。任何证书都可能给组织造成一种错误的安全感觉,但是这个认证,有助于公众关系的同时,还会帮助组织招募员工。因为它表明了对云安全中的安全威胁和最佳实践具有相关知识的水平。用于云安全的安全模型还未经验证,且由于它是新的事物而缺少指导和教育。云安全联盟正为改变这个状况而努力,如果你想了解更多关于CCSK的信息,请访问站点www.cloudsecurityalliance.org

作者

Michael Cobb
Michael Cobb

Michael Cobb, CISSP - ISSAP在IT行业的安全方面有10年以上的经验,财经方面有16年的经验,他是Cobweb Applications Ltd的创办人兼常务董事,IT培训和数据安全与分析顾问。与人共同撰写IIS Security 这本书,并为许多IT出版物写了大量的技术性文章。Michael也是微软认证数据库管理员和微软认证专家。

相关推荐

  • 在云中添加安全管理控制层

    企业战略集团(Enterprise Strategy Group)分析师Jon Oltsik认为,许多网络安全专业人员在自己网络上安装管理服务器,以避免出现破坏性配置错误。

  • 云上很安全,但你用好它了吗?

    Gartner认为,主流云服务提供商的安全性,比大多数企业的线下数据中心,做得更好。因此,安全,不应该再被视作上云的主要障碍……

  • 如何保护无服务器应用?

    无服务器应用的新趋势有望帮助我们实现云计算的原始梦想。通过无服务器应用,不再有维护基础设施的工作,让你可专注于构建更好的应用,这是非常令人信服并相当强大的……

  • 《2017年IT优先级调查》:重点考虑云、网络、端点安全

    在TechTarget《2017年IT优先级调查报告》中,显示了企业和信息技术专业人员投入时间和资源较多的一些重要的IT安全趋势。不例外的是,保护网络和企业中大量的端点被认为是2017年最重要的安全优先事项之一……