亚马逊AWS官方博客

Category: Security, Identity, & Compliance

借助 Cloud Foundations 从零开始一键部署配置容器化 KeyCloak 用户联合验证方案及配套数据库共享网络等依赖资源

基于 Amazon Organizations 原生组织部署时,最佳实践是开启 Amazon IAM Identity Center 服务集中管理对多账户和应用程序的访问权限。如果需要在该集中管理范围之外另设一套体系管理员工访问权限,又或者不是基于原生组织而是虚拟组织部署时,可以考虑采用 Cloud Foundations 标准包包含的基于 KeyCloak 的用户联合验证产品进行多账户集中访问权限管理。前述适用场景来自真实客户需求,且实际部署验证过。读者可在此基础上根据自身实际情况做进一步优化调整。

AWS 等保基础服务:Amazon RDS for MySQL 自查和加固指南(上)

为了提高数据库系统的安全性,满足国家网络安全等级保护制度(后文简称“等保”)的要求,本文章以亚马逊云科技北京区域的 Amazon RDS(MySQL 8.0.35 版本)为例,参考等保三级测评要求,探讨并为客户对 Amazon RDS for MySQL 在进行等保自查时提供整改和加固指南。

应用安全 – 静态代码检测工具 Amazon CodeGuru Security

Amazon CodeGuru Security 是一种静态应用程序安全测试(SAST)工具,它结合了机器学习(ML)和自动推理,可以识别代码中的漏洞,提供有关如何修复已发现漏洞的建议。 Amazon CodeGuru Security的高精度漏洞检测。Amazon CodeGuru 检测器检测代码中的安全漏洞,如注入漏洞、数据泄漏、弱加密等。