GCP安全配置审查和最佳实践
hackerone.com | 博客 | #cloud | #cloud-security | #ptas | #misconfiguration | #iam | #gcp | #configuration-review
摘要
本文介绍 HackerOne 基于 PTaaS 模式的 GCP 安全配置审查方法:测试方法论以 PTES、CIS Google Cloud 基准和 Google Cloud Well-Architected Framework 为基础并遵循 CREST 认证标准;结合共享责任模型(shared responsibility)与共同命运模型,重点剖析 IAM 策略偏离最小特权原则等常见配置风险。
- 发布时间
- 收录时间
Skip to content