感谢你参加云&云安全系列第一场公开课《云计算基础、责任共担模型与云资源基本单元》!为持续优化课程内容,并让后续主题更贴近一线业务需求,诚邀你花3-5分钟填写本问卷。
Q5:关于本次课程,你还有哪些疑问、未解决的痛点,或改进建议?
填空1
Q6:你对以下哪些主题感兴趣?(多选)
主题1:云上网络架构与暴露面分析(云上网络怎么搭,别让家底直接“裸奔”在互联网上)
主题2:云上数据、应用与配置安全(数据、代码和配置,云上的“三大命门”怎么守)
主题3:身份、权限与访问安全(谁是谁,谁能干什么——管好云上一切的“身份证”和“通行证”)
主题4:云安全监控、日志与事件响应(云安全监控、日志与事件响应——给你的业务上份“数字保险”)
主题5:云安全解决方案(云安全“组合拳”:不同场景下,我们怎么搭配工具保护云端)
都不感兴趣
Q7:主题1:云上网络架构与暴露面分析,请勾选你最希望深入讲解的细项(多选)
常见的云上网络架构是怎样的?有哪些核心的服务和组件?
在多云、混合云下,网络作为数据传输的桥梁,是如何联通的?
一个应用系统或者云服务,一共有哪些暴露在互联网上的方式和途径,如何摸排云的互联网暴露面?
如何做好网络隔离与边界防护?
其他(请注明)
Q8:主题2:云上的数据管理,请勾选你最希望深入讲解的细项(多选)
对象存储的使用场景和安全配置有哪些?
常见的数据加密与密钥管理方式有什么?
数据访问控制与权限治理的最佳实践
数据备份、容灾与勒索攻击防护
其他(请注明)
Q9:主题3:云上的身份权限管理,请勾选你最希望深入讲解的细项(多选)
IAM 基础权限模型是什么?
云上的身份权限管理最佳安全实践
特权账号、管理员权限与服务账号管理
云是如何验证请求来源的身份与鉴权的?
其他(请注明)
Q10:主题4:云运营与资源管理,请勾选你最希望深入讲解的细项(多选)
云上的一举一动谁来记录?了解操作日志、流量日志和数据库审计
企业下同一个云下有许多账号,如何降低管理和运营成本?
一个云资源找不到归属的业务部门和项目,如何有效的将企业内部信息和云资源关联在一起?
云上成本如何分析和优化?
其他(请注明)
Q11:主题5:常见的云安全问题及解决方案,请勾选你最希望深入讲解的细项(多选)
云资产暴露与攻击面管理:公网 IP、开放端口、影子资产、暴露服务发现与收敛
云配置错误与持续合规:对象存储公开、权限过大、安全组放通、基线检查与整改
云账号与密钥泄露风险:Access Key / API Key 泄露、异常调用、权限滥用检测与处置
云上主机、容器与应用被入侵:漏洞利用、恶意进程、横向移动、工作负载防护
云上数据泄露与勒索风险:敏感数据发现、访问控制、备份恢复、DLP 与加密方案
云安全运营与应急响应:日志集中、威胁检测、告警处置、事件复盘与自动化响
其他(请注明)
Q12:过往跟进客户过程中,客户最常问到哪些云安全相关问题?哪些问题你无法当场给出完整、专业的答复?(多选)
云上安全责任边界如何划分?哪些安全能力由云厂商负责,哪些需要客户自己建设和配置?
客户已有防火墙、WAF、堡垒机、SOC 等传统安全体系,上云后是否还需要购买云安全产品?应该如何选型和组合?
云上出现 Access Key 泄露、配置错误、资产暴露或数据泄露时,应该如何快速发现、定位影响范围并完成应急处置?
其他(请注明)
Q13:在推动客户采购云安全产品时,你遇到过哪些典型阻碍?(多选)
客户IT预算不足或安全预算被压缩
决策层/业务负责人缺乏云安全意识
客户已被竞品深度绑定(现有安全厂商)
对云上安全合规存在顾虑,难以消除
客户技术团队对云安全能力不信任(怕失控)
缺少行业成功案例或行业解决方案
安全责任划分不清晰,跨部门扯皮
采购/招标流程复杂,商务条款苛刻
其他(请注明)
Q14:你手上存量/意向客户里,客户最关心的云安全痛点是什么?(多选)
数据泄露、丢失或被加密勒索
勒索软件/恶意软件攻击
内部人员风险(误操作、离职泄密)
不合规带来的巨额罚款或业务中断
云上资产(影子资产)可见性不足
应用系统漏洞(SQL注入、XSS等)
第三方/供应链服务引入的风险
安全运维成本过高,专业人才缺乏
其他(请注明)
Q15:在市场拓客过程中,你希望云厂商能给到哪些联合营销资源?(多选)
资深售前/安全架构师陪访
POC资源与测试环境支持
联合解决方案/白皮书输出
招投标支持与资质、认证支撑
行业政策解读与合规应对指南
联合举办行业沙龙/研讨会
标杆客户案例包装与传播
一线培训赋能(销售/售前安全能力提升)
其他(请注明)
Q16:你对云&云安全系列公开课还有哪些期望、建议,或希望新增的主题方向?
填空1