Название: OpenStack Cloud Security
Автор: Fabio Alessandro
Издательство:
Год: 2015
Страниц:160
Язык: English
Формат: pdf+code
Размер: 1,7 Mb
If you are an OpenStack administrator or developer, or wish to build solutions to protect your OpenStack environment, then this book is for you.
Experience of Linux administration and familiarity with different OpenStack components is assumed.
About This Book
Design, implement, and deliver a safe and sound OpenStack cluster using best practices
Create a production-ready environment and protect your data on the cloud
A step-by-step tutorial packed with real-world solutions that helps you learn easily and quickly
Who This Book Is For
If you are an OpenStack administrator or developer, or wish to build solutions to protect your OpenStack environment, then this book is for you. Experience of Linux administration and familiarity with different OpenStack components is assumed.
Table of Contents
1: First Things First – Creating a Safe Environment
2: OpenStack Security Challenges
3: Securing OpenStack Networking
4: Securing OpenStack Communications and Its API
5: Securing the OpenStack Identification and Authentication System and Its Dashboard
6: Securing OpenStack Storage
7: Securing the Hypervisor
What You Will Learn
Secure your servers, data center, and network to improve your environment for the cloud
Gain insights into ISP intercept and social engineering
Explore automated attacks with the help of mass phishing, brute force, and automated exploitation tools
Secure your OpenStack installation from a networking perspective at both low and high levels
Get to know how to secure your OpenStack to use only encrypted communications for APIs
Configure secure communications on the OpenStack API
Harden OpenStack Keystone and Horizon for a more secure environment
Protect the Swift replication mechanism through network hardening
In Detail
OpenStack is a system that controls large pools of computing, storage, and networking resources, allowing its users to provision resources through a user-friendly interface. OpenStack helps developers with features such as rolling upgrades, federated identity, and software reliability.
You will begin with basic security policies, such as MAC, MLS, and MCS, and explore the structure of OpenStack and virtual networks with Neutron. Next, you will configure secure communications on the OpenStack API with HTTP connections. You will also learn how to set OpenStack Keystone and OpenStack Horizon and gain a deeper understanding of the similarities/differences between OpenStack Cinder and OpenStack Swift.
By the end of this book, you will be able to tweak your hypervisor to make it safer and a smart choice based on your needs.
Authors
Fabio Alessandro Locati
Fabio Alessandro Locati is an Italian IT external consultant. His main areas of expertise are Linux, networking, security, data centers, and OpenStack. With more than 10 years of working experience in this field, he has experienced different IT roles, technologies, and languages. Fabio has worked for many different companies, starting from a one-man company to huge companies such as Tech Data and Samsung. This has allowed him to consider various technologies from different points of view, helping him develop critical thinking and understand whether a particular technology is the correct one in a very short span of time.
Since he is always looking for better technologies, he also tries new technologies to see their advantages over the old ones. Two of the most important things Fabio evaluates in a technology are its internal security and the possibility of additional security through configuration or interaction with the other technologies. For virtualization, he often uses OpenStack due to its power and simplicity, ever since he first tried it in 2011. Fabio has used OpenStack for the public-facing cloud, as well as the internal clouds.
Contents¶
Introduction
Acknowledgements
Why and how we wrote this book
Introduction to OpenStack
Security boundaries and threats
Introduction to case studies
System documentation
System documentation requirements
Case studies
Management
Continuous systems management
Integrity life-cycle
Management interfaces
Case studies
Secure communication
Introduction to TLS and SSL
TLS proxies and HTTP services
Secure reference architectures
Case studies
API endpoints
API endpoint configuration recommendations
Case studies
Identity
Authentication
Authentication methods
Authorization
Policies
Tokens
Domains
Federated keystone
Checklist
Case studies
Dashboard
Domain names, dashboard upgrades, and basic web server configuration
HTTPS, HSTS, XSS, and SSRF
Front-end caching and session back end
Static media
Secret key
Cookies
Cross Origin Resource Sharing (CORS)
Debug
Case studies
Compute
Hypervisor selection
Hardening the virtualization layers
Hardening Compute deployments
Vulnerability awareness
How to select virtual consoles
Case studies
Checklist
Block Storage
Checklist
Networking
Networking architecture
Networking services
Networking services security best practices
Securing OpenStack networking services
Case studies
Object Storage
First thing to secure: the network
Securing services: general
Securing storage services
Securing proxy services
Object Storage authentication
Other notable items
Message queuing
Messaging security
Case studies
Data processing
Introduction to Data processing
Deployment
Configuration and hardening
Case studies
Databases
Database back end considerations
Database access control
Database transport security
Case studies
Tenant data privacy
Data privacy concerns
Data encryption
Key management
Case studies
Instance security management
Security services for instances
Case studies
Monitoring and logging
Forensics and incident response
Case studies
Compliance
Compliance overview
Understanding the audit process
Compliance activities
Certification and compliance statements
Privacy
Case studies
Community support
Documentation
ask.openstack.org
OpenStack mailing lists
The OpenStack wiki
The Launchpad Bugs area
The OpenStack IRC channel
Documentation feedback
OpenStack distribution packages
Glossary
depositfiles.com
turbobit.net
Рейтинг: | 4.8 баллов / 2537 оценок |
Формат: | Книга |
Уже скачали: | 12755 раз |
Нам показалось, что Книги ниже Вас заинтересуют не меньше. Эти издания Вы так же можете скачивать и читать совершенно бесплатно на сайте!
Журнал: Quattroruote №2 (февраль 2014)«Quattroruote» – великолепный, качественный глянцевый автомобильный журнал. Он даёт читателям самую объективную и исчерпывающую информацию обо всех автомобилях м . . .
Журнал: Мастерица №2 (февраль 2014)Журнал по разным видам рукоделия. В нём представлены: шитьё, вязание, вышивание крестом и лентами, декупаж, скрапбукинг, другие рукоделия , валяние, хендмейд с детьм . . .
Журнал: Радиоаматор №2 (243) (февраль 2014)Журнал «Радиоаматор» - увлекательный путеводитель в мир радио для тех, кто ради увлечения либо по роду своей профессиональной деятельности работает в эфире, . . .
Журнал: Приватный дом №3 (март 2014)«Приватный дом» – журнал компетентных практических советов, ориентированных на конечного потребителя, который строит, ремонтирует сам или хочет квалифицированно пр . . .
Журнал: Любимая дача №3 (79) [Украина] (март 2014)Любимая дача - популярный иллюстрированный журнал о загородной жизни круглый год. Информация на любой вкус: советы и рекомендации о том, как обустроит . . .
Журнал: Караван историй №3 (март 2014)Журнал «Караван историй» стал хитом на издательском рынке и сегодня является лидером в рейтинге ежемесячных женских журналов. Уникальность издания – в нестандарт . . .
Журнал: Кулинарные советы от «Нашей кухни» №1 (2014)Актуальный и полезный журнал для современных хозяек. Опытные специалисты помогут выбрать кухонную бытовую технику, продукты на рынках и в магазинах . . .
Линда Джейвин "Лёгкое поведение"Жанр:год. Сорокалетний красавец Джордж Эрнест Моррисон, влиятельный корреспондент лондонской газеты "Тайме" в Пекине, слывет самым завидным холостяком иностранцем в Кит . . .
Название: Журнал Любимые салаты №23/2008 Страниц: 16 Формат: djvu Качество: Хорошее Язык: Русский Размер: 3,55 мб 45 рецептов салатов из овощей, мяса, рыбы, морепродуктов, курицы, яиц, грибов . . .
Журнал: Мой уютный дом №3 (март 2014)Журнал для тех, кто высоко ценит комфорт, хочет сделать свой дом красивым, находится в постоянном поиске свежих интерьерных идей и решений. Оборудование дома и ква . . .
Если вы хотите скачивать книги, журналы и аудиокниги бесплатно, без рекламы и без смс, оставлять комментарии и отзывы, учавствовать в различных интересных мероприятиях, получать скидки в книжных магазинах и многое другое, то Вам необходимо зарегистрироваться в нашей Электронной Библиотеке.
К сожалению, в нашей Бесплатной Библиотеке пока нет отзывов о Книге OpenStack Cloud Security+code. Помогите нам и другим читателям окунуться в сюжет Книги и узнать Ваше мнение. Оставьте свой отзыв или обзор сейчас, это займет у Вас всего-лишь несколько минут.