Тесты безопасности для облака Google

Есть ли у нас какие-либо тесты безопасности с открытым исходным кодом для облака Google, кроме тестов CIS? Как вообще проводится тестирование на проникновение для облачной инфраструктуры?


person crewy_stack    schedule 20.02.2020    source источник


Ответы (1)


Я не знаю других тестов с открытым исходным кодом, но согласно документу о соответствии безопасности сертификаты а стандарты соответствия для GCP - ISO / IEC 27001, HIPAA, FedRAMP, SOC 1.

Что касается теста на проникновение. Согласно этому другому документу, вы не должны необходимо связаться с Google, чтобы начать тестирование. Но необходимо придерживаться Политики допустимого использования и Условий обслуживания и затрагивать только ваши собственные проекты.

Если это полезно, есть также официальный документ с дополнительной информацией.

person Andres S    schedule 20.02.2020