除了CIS基准之外,我们还有没有针对Google cloud的开源安全基准?一般情况下,云基础架构的笔测试是如何完成的?
发布于 2020-02-20 23:32:14
我不知道有没有其他的开源基准测试,但是根据security compliance doc的说法,GCP的认证和遵从性标准是security compliance doc/IEC27001、HIPAA、FedRAMP、SOC1。
关于笔测试,根据这个other doc,要做笔测试,你不需要联系谷歌开始测试。但它需要坚持可接受的使用政策和服务条款,并且只影响您自己的项目
如果有用,还有一个包含更多信息的white paper
https://stackoverflow.com/questions/60317826
复制相似问题