An ninh là một mối quan tâm chính khi uỷ thác thông tin quan trọng của một tổ chức
để phân tán về mặt địa lý nền tảng điện toán đám mây không phải dưới sự kiểm soát trực tiếp
của tổ chức đó. Ngoài các hệ thống thông tin IT thông thường
thủ tục an ninh, thiết kế an ninh vào phần mềm điện toán đám mây trong các phần mềm
chu kỳ cuộc sống phát triển có thể làm giảm bề mặt tấn công điện toán đám mây.
Trong tài liệu "Hướng dẫn an ninh cho khu vực quan trọng của Focus trong Cloud
Computing, "1
An ninh đám mây Alliance nhấn mạnh những điểm sau đây liên quan
đến vòng đời phần mềm an toàn trong danh sách của họ về lĩnh vực an ninh 15 đám mây:
miền 6, Thông tin cuộc sống Quản lý chu trình - "Hiểu đám mây
nhà cung cấp chính sách và quy trình lưu giữ và phá hủy dữ liệu và
cách họ so sánh với chính sách tổ chức nội bộ . Hãy nhận biết rằng dữ liệu
đảm bảo lưu giữ có thể được dễ dàng hơn cho các nhà cung cấp điện toán đám mây để chứng minh,
nhưng sự tàn phá dữ liệu có thể được sùng bái rất diffi. Thực hiện sao lưu và thường xuyên
phục hồi kiểm tra để đảm bảo rằng sự phân chia hợp lý và kiểm soát có hiệu quả ".
miền 11, Application Security - "IaaS, PaaS và SaaS tạo khác nhau
ranh giới sự tin tưởng cho các vòng đời phát triển phần mềm, mà phải được
hạch toán trong quá trình phát triển, thử nghiệm và triển khai sản xuất
các ứng dụng ".
miền 14, Storage - "Hiểu quá trình hưu trí lưu trữ nhà cung cấp điện toán đám mây.
phá hủy dữ liệu là vô cùng sùng bái diffi trong một môi trường đa người dùng
đang được dịch, vui lòng đợi..