Informazioni sui controlli di sicurezza

Per qualsiasi progetto cloud di cui si esegue la migrazione di un'applicazione a Oracle Cloud, utilizzando un'applicazione di Oracle Cloud Marketplace o se si crea applicazioni aziendali e cloud native, è importante che i team di sviluppo e sicurezza funzionino insieme in un modello DevSecOps. I controlli di sicurezza consentono agli amministratori del team di sviluppo e della sicurezza di gestire in modo collaborativo la sicurezza delle risorse cloud.

Utilizzare questi controlli per gestire l'accesso ai servizi e separare le responsabilità operative in modo da ridurre il rischio associato alle azioni utente potenzialmente dannose e accidentali.

Il resto del presente documento presenta tutti i controlli di sicurezza disponibili in Oracle Cloud Infrastructure, sotto forma di liste di controllo che è possibile utilizzare durante la progettazione, la distribuzione e la gestione dei carichi di lavoro in Oracle Cloud.

Viene fornito un elenco di controllo separato per ognuna delle seguenti aree di sicurezza:
  • Autenticazione
  • Autorizzazione
  • Isolamento risorsa
  • Sicurezza della rete
  • Sicurezza dell'istanza di calcolo
  • Sicurezza a livello di servizio
  • Protezione dati
  • Gestione del controllo, audit e monitoraggio
  • Gestione degli incidenti e risposta
  • Sicurezza di conformità e applicazione
  • Resistenza operativa e continuità aziendale