セキュリティ制御について

どのクラウド・プロジェクトでも、Oracle Cloud Marketplaceのアプリケーションを使用してアプリケーションをOracle Cloudに移行する場合や、エンタープライズおよびクラウド固有アプリケーションを構築する場合は、DevSecOpsモデルで開発チームとセキュリティ・チームが連携して動作することが重要です。セキュリティ制御によって、開発チームとセキュリティ管理者は、協力的にクラウド・リソースのセキュリティを管理できます。

これらのコントロールを使用して、サービスへのアクセスを管理し、操作職責を分離して、悪質なユーザー・アクションおよび偶発的なユーザー・アクションに関連するリスクを軽減します。

このドキュメントの残りの部分では、Oracle Cloudでワークロードを設計、デプロイおよび管理する際に使用できるチェックリストとして、Oracle Cloud Infrastructureで使用可能なすべてのセキュリティ制御を示します。

次の各セキュリティ領域には個別のチェックリストが提供されています。
  • 認証(Authentication)
  • 認可
  • リソースの分離
  • ネットワーク・セキュリティ
  • コンピュート・インスタンスのセキュリティ
  • サービスレベル・セキュリティ
  • データ保護
  • ガバナンス、監査および監視
  • インシデントの管理とレスポンス
  • コンプライアンスおよびアプリケーションのセキュリティ
  • 運用レジリエンスおよびビジネス継続性