云主机上必备的10个开源安全工具
AWS,Microsoft和Google等云供应商提供了本机安全工具套件。这些工具固然有用,但并不是所有人都能掌握的。 随着云开发的发展,IT团队通常会发现在这些平台上安全地开发和管理工作负载的能力存在差距。最终,填补这些空白是用户的责任。这是开源云安全工具经常派上用场的地方。 流行的开源云安全工具通常是由拥有庞大云经验的大型IT团队的公司开发的,例如Netflix,Capital One和Lyft。团队开始采取这些举措来解决现有工具和服务未涵盖的特定需求,并假设该软件也可以使其他组织受益,并最终将其开源。 这不是一个完整的列表,但是如果您想了解GitHub上最流行的开源云安全工具,这是一个不错的起点。他们中的许多人跨不同的云环境工作,而其他人则专门设计用于与AWS结合使用,AWS仍然是使用最广泛的公共云。查看这些安全工具以了解可见性,主动测试和事件响应。 Cloud Custodian Cloud Custodian是一个无状态规则引擎,用于管理AWS,Microsoft Azure和Google Cloud Platform(GCP)环境。它通过统一的报告和指标将组织使用的许多合规性脚本整合到一个工具中。使用Cloud Custodian,您可以设置规则,以根据安全性和合规性标准以及成本优化准则检查环境。 用YAML编写的Cloud