5.4.4 云安全評估
云安全管理平臺的云安全評估機制包括安全風險評估方法、安全風險測評規范體系、安全風險輔助評測工具等。
安全風險評估方法為云計算安全的風險評估提供技術手段和方法支撐。
風險評估關鍵技術的研究,包括工具漏洞掃描技術、遠程滲透測試技術、網絡架構分析技術、IDS采樣分析技術等。
安全風險測評規范為云計算安全風險測評提供測評指標和方案規范。安全風險測評規范的具體內容包含風險評估框架及流程、風險評估實施、信息系統生命周期各階段的風險評估、風險評估的工作形式等。
安全風險輔助評測工具為云計算應用模式下移動互聯網安全風險測評提供評測工具和管理平臺。風險輔助評測工具的開發主要包含云計算應用模式下移動互聯網風險評估模塊的開發和云計算應用模式下移動互聯網安全測評模塊的開發。