《電子技術應用》
您所在的位置:首頁 > 其他 > 業界動態 > 美國政府發布容器安全指南,聯邦機構需在半年內全部合規

美國政府發布容器安全指南,聯邦機構需在半年內全部合規

2021-03-24
來源:互聯網安全內參
關鍵詞: 美國政府 容器安全

  3月16日,美國聯邦風險和授權管理計劃(Federal Risk and Authorization Management Program,簡稱FedRAMP)發布了文檔《容器漏洞掃描要求》(FedRAMP Vulnerability Scanning Requirements for Containers),通過描述“使用容器技術的云系統漏洞掃描的特定流程、架構和安全考慮”,確保云服務提供商(CSP)保持其容器技術合規,彌補了傳統云系統和容器化云系統之間的合規差距。

  ONE

  一、背景

  FedRAMP是一個政府范圍內的計劃,為云產品和服務的安全評估、授權和持續監控(ConMon)提供了標準化方法。通過向聯合授權委員會(JAB)和機構授權官員(AO)提供有關系統安全態勢變化的深入見解,ConMon確保云服務系統商持續保障FedRAMP授權系統的安全。隨著技術日新月異,云服務提供商也在不斷發展以改善和適應客戶的需求。某些技術變化會影響ConMon的執行方式。

  本文件補充并更新了《FedRAMP持續監控策略指南》(FedRAMP Continuous Monitoring Strategy Guide)和《FedRAMP漏洞掃描要求》(FedRAMP Vulnerability Scanning Requirements)中定義的現有要求,介紹了FedRAMP在使用容器技術的云系統漏洞掃描中需要遵循的流程,架構及安全考慮等方面的特定合規要求。

  TWO

  二、容器技術的特點和風險

  容器技術可以部署在裸機或虛擬機上、本地自建系統或彈性云環境中。通常使用各種容器編排工具來實現大規模的分布式容器的部署和管理。以下是容器技術的常見特征:

  容器啟動的應用程序及其依賴庫與其他進程相隔離

  容器具有獨立于主機的網絡連接

  容器具有彈性,偶爾具有臨時性

  容器是不可變的,升級操作發生在安全預發布環境中的源鏡像上,升級容器指的是銷毀現有容器并將其替換為新容器

  與使用容器化技術有關的重要風險和威脅包括:

  未經驗證的外部軟件

  非標準配置

  未受監控的容器間的通信

  未被跟蹤的臨時實例

  未經授權的訪問

  Registry/Repository倉庫中毒

  非托管的Registry/Repository倉庫

  本文件中列出的安全要求有助于云服務提供商在遵從FedRAMP合規要求的同時充分利用容器技術。以下安全要求的目的是確保與使用容器技術有關的風險(包括但不限于以上要點形式列出的)即使沒有被解決,至少得到緩解。雖然這些要求廣泛適用,但FedRAMP也認識到某些具體實現可能需要采取其他替代措施來應對風險。

  THREE

  三、使用容器技術的系統掃描要求

  《FedRAMP持續監控策略指南》、《FedRAMP低度、中度和高度安全控制基線》以及《FedRAMP漏洞掃描要求》文件中概述了現有的掃描要求,以下要求是補充性的,適用于所有實施容器技術的系統。

  1.鏡像加固

  云服務提供商必須僅使用鏡像經過加固的容器。加固須符合美國國家標準和技術研究所(NIST)國家核對清單項目(National Checklist Program)中列出的相關基準以及NIST SP 800-70的規定。最終配置必須由第三方評估機構(3PAO)驗證,未加固鏡像或通用鏡像不得在授權邊界內使用。

  2.容器構建、測試和編排管道

  云服務提供商必須利用自動化容器編排工具來構建、測試和部署容器到生產環境中。這些自動化工具必須經過第三方評估機構的驗證。非自動化流程不應作為容器測試和編排流程的一部分,除非是出于質量審查目的而有意進行手動操作。

  3.容器鏡像漏洞掃描

  在將容器部署到生產中之前,云服務提供商必須確保按照FedRAMP漏洞掃描要求文件中的規定掃描容器鏡像的所有組件。在可能的情況下,容器編排流程應將掃描作為部署管道的步驟之一。此外,除非通過獨立的安全傳感器,不建議直接在部署到生產環境的容器上執行漏洞掃描。

  4.安全傳感器

  可在生產環境的容器旁部署獨立的安全傳感器,以持續盤點和評估云服務提供商的安全態勢。獨立部署使安全傳感器可以在各個容器之間保持廣泛的可見性。安全傳感器應以足夠的權限運行,以避免缺乏可見性和產生誤報。

  5. Registry監控

  容器鏡像倉庫(registry)必須對每個單獨的鏡像進行監測,以確保在30天漏洞掃描窗口內未掃描的鏡像所對應的容器沒有被主動部署到生產環境中。由于容器鏡像倉庫本身通常不是一個策略控制點,這個過程可以通過通知操作員或其他控制機制的警報來管理,以防止未經授權的部署。

  6.已部署容器的資產管理和庫存報告

  為了識別與該容器相關聯的生產環境上的相關漏洞總數,必須為與一個或多個容器相對應的每一類鏡像分配一個唯一的資產標識符,以便自動化系統能夠確保每個生產部署的容器與源鏡像相對應。

  FOUR

  四、過渡計劃

  如果適用,每個利用容器技術的FedRAMP系統都有1個月的時間提交過渡計劃,并在本文件發布之日起6個月內過渡到完全合規。

  如果無法全面實施,云服務提供商須與其授權官員合作制定緩解計劃。行政機關須審查和批準云服務提供商的緩解計劃。對于具有聯合授權委員會臨時操作授權(JAB P-ATO)的系統,云服務提供商應將緩解計劃發布到FedRAMP鏡像倉庫(FedRAMP repository),并發送電子郵件通知到info@fedramp.gov,或與其FedRAMP聯絡人(FedRAMP POC)討論備選方案。當前任何由機構授權官員授權的云服務提供商都需要與其授權官員咨詢協商。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          久久婷婷人人澡人人喊人人爽| 国产日韩一区二区三区在线| 国产精品婷婷午夜在线观看| 亚洲精品老司机| 一区二区三区在线观看视频| 欧美极品一区二区三区| 国产精品天美传媒入口| 国产美女精品人人做人人爽| 亚洲主播在线观看| 欧美成人在线网站| 欧美午夜精品电影| 亚洲欧洲免费视频| 亚洲欧美日韩在线高清直播| 欧美三日本三级少妇三2023| 国产热re99久久6国产精品| 亚洲欧美国产精品va在线观看| 欧美成在线视频| 欧美精品在欧美一区二区少妇| 久久综合婷婷| 亚洲欧洲一级| 香蕉久久夜色精品国产使用方法| 国产精品素人视频| 久久福利一区| 欧美日精品一区视频| 亚洲高清123| 久久综合激情| 亚洲国产精品一区二区www| 亚洲国产精品成人久久综合一区| 欧美视频精品一区| 玖玖视频精品| 欧美激情aⅴ一区二区三区| 国产精品女主播在线观看| 亚洲免费观看高清完整版在线观看| 亚洲在线一区| 亚洲深夜影院| 欧美精品18| 国产精品成人aaaaa网站| 亚洲日韩视频| 蜜乳av另类精品一区二区| 黄网站色欧美视频| 久久久青草婷婷精品综合日韩| 亚洲人成网站999久久久综合| 欧美一级片在线播放| 99香蕉国产精品偷在线观看| 一区二区三区欧美视频| 国内精品久久久久国产盗摄免费观看完整版| 久久婷婷国产综合尤物精品| 国产在线欧美日韩| 亚洲高清av| 午夜亚洲性色福利视频| 一本一本a久久| 欧美在线观看视频一区二区三区| 午夜在线精品偷拍| 性欧美1819性猛交| 99www免费人成精品| 国产精品免费一区二区三区在线观看| 在线播放视频一区| 一区二区三区欧美在线观看| 亚洲欧美激情四射在线日| 欧美日韩成人在线| 亚洲一区在线免费观看| 欧美精品尤物在线| 亚洲一级网站| 国产精品视频网| 国产综合久久久久久| 欧美人与性动交a欧美精品| 国产一区在线免费观看| 国产精品久久久久影院亚瑟| 免费在线观看一区二区| 国产伪娘ts一区| 久久婷婷久久一区二区三区| 久久久亚洲欧洲日产国码αv| 99xxxx成人网| 国产综合亚洲精品一区二| 国产一区二区三区最好精华液| 久久久久se| 欧美日本国产视频| 午夜精品久久久久久99热| 欧美日韩中文字幕精品| 亚洲欧洲一区二区三区在线观看| 久久久视频精品| 欧美一区二区成人6969| 欧美粗暴jizz性欧美20| 国产精品羞羞答答| 欧美精品福利视频| 久久综合九九| 久久久久99| 欧美精品三级在线观看| 日韩一级在线| 91久久在线播放| 亚洲国产一区二区精品专区| 欧美日韩国产经典色站一区二区三区| 欧美极品在线观看| 久久久天天操| 亚洲国产精品久久久久秋霞不卡| av不卡在线看| 蜜桃久久精品乱码一区二区| 美女视频黄a大片欧美| 日韩午夜在线电影| 久久激情五月激情| 久久嫩草精品久久久精品| 国模精品一区二区三区| 一区二区高清视频在线观看| 亚洲缚视频在线观看| 国产精品免费aⅴ片在线观看| 国产精品中文在线| 亚洲午夜激情网页| 美女精品国产| 亚洲国产精品久久精品怡红院| 久久精品一区二区三区四区| 99精品久久久| 国产女优一区| 欧美日韩视频免费播放| 国产日韩欧美亚洲一区| 欧美精选一区| 亚洲性视频网站| 影音先锋中文字幕一区| 久久精品国产999大香线蕉| 欧美视频精品在线观看| 欧美+亚洲+精品+三区| 日韩视频欧美视频| 欧美四级在线| 国产一区二区三区精品欧美日韩一区二区三区| 国产精品久久久久国产a级| 欧美成人免费一级人片100| 欧美极品一区| 亚洲精品视频在线| 国产欧美在线看| 国产女主播视频一区二区| 久久成人在线| 新片速递亚洲合集欧美合集| 欧美日韩中文另类| 久久综合中文色婷婷| 国产九九视频一区二区三区| 国产精品福利久久久| 国产精品久久久久毛片软件| 一区二区三区视频在线看| 国语自产偷拍精品视频偷| 亚洲欧美三级在线| 国产欧美日韩亚洲| 亚洲在线视频一区| 欧美国产一区视频在线观看| 麻豆av一区二区三区久久| 欧美一区二区私人影院日本| 亚洲自拍另类| 欧美激情第一页xxx| 黑人巨大精品欧美黑白配亚洲| 中文精品99久久国产香蕉| 国产一区二区视频在线观看| 国产精品一区二区视频| 亚洲黄色大片| 亚洲高清三级视频| 在线成人性视频| 国产精品毛片a∨一区二区三区| 欧美在线视频观看免费网站| 亚洲免费在线电影| 亚洲国产专区| 亚洲精品乱码久久久久久蜜桃麻豆| 欧美激情综合五月色丁香| 国产精品毛片一区二区三区| 蜜桃av综合| 欧美日韩免费一区二区三区| 欧美一区二区视频在线| 99香蕉国产精品偷在线观看| 国产精品成人观看视频国产奇米| 欧美日韩mp4| 免费观看成人鲁鲁鲁鲁鲁视频| 欧美搞黄网站| 国产一区日韩一区| 国产欧美日韩视频| 亚洲大胆女人| 一区二区三区视频在线看| 欧美日韩三级视频| 国产精品v日韩精品v欧美精品网站| 欧美日韩一区二区三区视频| 先锋影音久久久| 欧美日韩高清一区| 欧美精品久久久久久久久老牛影院| 国产美女高潮久久白浆| 在线观看日韩| 欧美一区二区三区免费观看| 国产亚洲人成网站在线观看| 国产精品网站在线观看| 亚洲综合另类| 亚洲另类在线视频| 欧美成人国产一区二区| 99re6这里只有精品| 亚洲美女免费精品视频在线观看| 久久精品成人一区二区三区蜜臀| 亚洲香蕉伊综合在人在线视看| 欧美一区二区高清在线观看| 欧美精品一区三区| 国产精品日本欧美一区二区三区| 亚洲欧美影音先锋| 国产一区二区三区成人欧美日韩在线观看| 久久综合伊人77777尤物| 另类春色校园亚洲| 久久国产88| 欧美手机在线| 久久在线视频在线| 好吊色欧美一区二区三区四区| 在线日本欧美| 国内成人精品一区| 亚洲日本乱码在线观看| 韩国三级电影一区二区| 日韩视频在线永久播放| 国产精品你懂得| 欧美乱人伦中文字幕在线| 国产精品www色诱视频| 激情综合色综合久久综合| 亚洲国产精品va| 亚洲男女自偷自拍| 欧美午夜精品久久久久久孕妇| 香蕉精品999视频一区二区| 国内视频一区| 欧美精品乱码久久久久久按摩| 国产精品自拍一区| 国产精品国产三级国产aⅴ无密码| 亚洲精品一区二区三区婷婷月| 欧美视频日韩视频| 国产乱码精品一区二区三| 亚洲国产精品女人久久久| 国产精品一二三视频| 久久九九电影| 亚洲伊人观看| 欧美jjzz| 国产精品任我爽爆在线播放| 噜噜噜久久亚洲精品国产品小说| 亚洲欧美视频在线观看| 亚洲一区中文| 国产性做久久久久久| 欧美在线啊v| 欧美日韩国产二区| 国产日韩欧美麻豆| 亚洲精品欧美一区二区三区| 国产一区二区三区久久悠悠色av| 国产日韩三区| 国产免费观看久久| 伊人色综合久久天天五月婷| 欧美激情精品久久久久久大尺度| 黑人一区二区三区四区五区| 亚洲视频在线观看| 一区二区三区亚洲| 久久久精品国产免大香伊| 一区二区三区在线观看国产| 亚洲免费网站| 99国产精品视频免费观看一公开| 亚洲国产1区| 亚洲男女毛片无遮挡| 国产精品入口| 久久久一本精品99久久精品66| 国产视频精品免费播放| 欧美成人蜜桃| 韩国女主播一区二区三区| 日韩一二在线观看| 国产欧美日韩免费看aⅴ视频| 亚洲精品国精品久久99热一| 欧美美女视频| 免费h精品视频在线播放| 欧美日韩综合| 一区二区三区四区五区在线| 欧美一区二区三区在线免费观看| 老司机精品福利视频| 欧美日韩国产在线播放网站| 欧美日韩在线观看视频| 亚洲国产精品久久91精品| 久久久高清一区二区三区| 欧美电影在线观看| 亚洲第一区色| 亚洲精品1234| 欧美视频中文字幕在线| 国产精品99久久久久久久女警| 久久久欧美一区二区| 欧美国产先锋| 欧美区视频在线观看| 91久久国产精品91久久性色| 欧美中文字幕视频| 激情综合自拍| 在线视频观看日韩| 欧美一区二区三区四区在线观看| 黄色免费成人| 久久激情视频久久| 国产亚洲女人久久久久毛片| 韩国一区电影| 国产精品午夜在线| 在线免费不卡视频| 欧美顶级大胆免费视频| 午夜欧美大尺度福利影院在线看| 国产精品伦子伦免费视频| 欧美黄色影院| 亚洲性视频h| 欧美在线观看你懂的| 国产在线欧美日韩| 欧美精彩视频一区二区三区| 在线视频你懂得一区二区三区| 精品二区视频| 欧美三级在线| 亚洲日本aⅴ片在线观看香蕉| 欧美日韩在线精品一区二区三区| 亚洲精品日韩一| 一本色道久久88综合日韩精品| 欧美成人免费观看| 亚洲专区在线| 国产精品午夜视频| 亚洲国产精品va在线看黑人| 亚洲国产成人精品视频| 亚洲精品免费一区二区三区| 欧美激情成人在线视频| 亚洲一区三区电影在线观看| 欧美一区成人| 欧美日韩一区二区三区在线看| 欧美18av| 亚洲久久成人| 亚洲精品久久久久久一区二区| 一区二区三区福利| 国产精品一区2区| 性色av一区二区三区在线观看| 中文亚洲视频在线| 欧美日韩午夜| 亚洲大片一区二区三区| 一本色道久久综合亚洲二区三区| 欧美人与性动交α欧美精品济南到| 欧美成人免费全部| 久久久噜噜噜久久中文字幕色伊伊| 欧美大片va欧美在线播放| 国产日韩欧美在线播放| 欧美国产日韩一二三区| 欧美电影免费观看|