Auto-sync: 2026-04-19 16:02

This commit is contained in:
2026-04-19 16:02:56 +08:00
parent fc0dde291f
commit 8341ee6cc4
29 changed files with 998 additions and 4 deletions

View File

@@ -58,6 +58,8 @@
- [CTP Topic 46 NetApps on AWS](sources/ctp-topic-46-netapps-on-aws.md) — NetApp on AWS (CVO) 架构、部署、数据分层、安全与迁移
- [CTP Topic 49 Container Lifecycle Hardening Standards](sources/ctp-topic-49-container-lifecycle-hardening-standards.md) — Micro Focus 容器生命周期加固标准,构建阶段 11 项安全最佳实践
- [CTP Topic 58 AWS EC2 Image Builder](sources/ctp-topic-58-aws-ec2-image-builder.md) — AWS EC2 Image Builder 服务,用于自动创建、管理和分发 AMIs 和 Docker 镜像
- [CTP Topic 26 Standard AMI build, publish, share processes](sources/ctp-topic-26-standard-ami-build-publish-share-processes.md) — Foundation AMI 的构建、加固与分发流程
@@ -291,6 +293,8 @@
- [CTP Topic 20 Program demand process flow and PoC onboarding](sources/ctp-topic-20-program-demand-process-flow-and-poc-onboarding.md) — CTP 程序需求流程与 POC 入站流程Gate 审批机制
- [CTP Topic 21 Supply Chain Security in Micro Focus](sources/ctp-topic-21-supply-chain-security-in-micro-focus.md) — Micro Focus 软件供应链安全的新方法,将供应链安全作为 SDL 第五大支柱
- [CTP Topic 66 Exposing the differences between PostgreSQL RDS and Aurora](sources/ctp-topic-66-exposing-the-differences-between-postgresql-rds-and-aurora.md) — PostgreSQL on RDS 与 Aurora 的详细对比(架构、性能、成本、故障切换)
- [CTP Topic 72 Implementing an Enterprise DR Strategy using AWS Backup](sources/ctp-topic-72-implementing-an-enterprise-dr-strategy-using-aws-backup.md) — 使用 AWS Backup 实现企业级灾难恢复策略
@@ -318,6 +322,8 @@
- [CTP Topic 51 Architecting with AWS Purpose-Built Databases](sources/ctp-topic-51-architecting-with-aws-purpose-built-databases.md) — AWS 专用数据库架构,选择合适的数据库服务
- [CTP Topic 52 3 Lines of Defence (3LoD) framework Cloud Security Posture Management (CSPM)](sources/ctp-topic-52-3-lines-of-defence-3lod-framework-cloud-security-posture-management.md) — 三道防线3LoD框架与云安全态势管理CSPMCloud Guard 统一监控
- [CTP Topic 47 Enterprise Architecture Cloud Standards](sources/ctp-topic-47-enterprise-architecture-cloud-standards.md) — 企业云架构标准、Landing Zone 框架与 Cloud Guardrails
- [CTP Topic 45 Automatic IP address allocation with IPAM](sources/ctp-topic-45-automatic-ip-address-allocation-with-ipam.md) — 使用 Infoblox NIOS 实现 VPC IP 地址自动化分配
@@ -338,6 +344,8 @@
- [CTP Topic 54 ESM SaaS Log Analytics](sources/ctp-topic-54-esm-saas-log-analytics.md) — ESM SaaS Log Analytics日志分析架构与实践ELK Stack/OpenSearchBEATS 采集VPC 私有传输,安全加密,成本对比
- [CTP Topic 55 AWS Firewall Manager](sources/ctp-topic-55-aws-firewall-manager.md) — AWS Firewall Manager 多账号安全策略集中管理,跨 Landing Zone 安全组统一配置与自动修复
## Sources
- [CTP Topic 31 Network Segregation and Secure Access to AWS Landing Zones](sources/ctp-topic-31-network-segregation-secure-access-aws-landing-zones.md) — AWS Landing Zone 网络隔离与安全访问解决方案
@@ -385,10 +393,16 @@
## Entities
- [IAM (AWS Identity and Access Management)](entities/IAM-AWS-Identity-and-Access-Management.md) — AWS 身份和访问管理服务,控制 AWS 资源的访问权限
- [CCOE](entities/CCOE.md) — Cloud Center of Excellence推动云采纳和治理的核心组织单元
- [AWS Firewall Manager](entities/AWS-Firewall-Manager.md) — AWS 集中安全管理服务,跨账户配置防火墙规则和安全策略
- [CrowdStrike](entities/CrowdStrike.md) — 网络安全公司2024年7月事件推动行业对DR的重视
- [Martin Rosler](entities/Martin-Rosler.md) — OpenText 技术专家OpenText Tagging Standard V2 演讲者
- [Phenops](entities/Phenops.md) — OpenText 团队2023 年发起标签标准化工作
- [Jackie](entities/Jackie.md) — ITOM ESM SAS architectCTP Topic 54 演讲者
- [SolarWinds Hack](entities/SolarWinds-Hack.md) — 著名供应链攻击事件,黑客通过构建过程注入后门
- [Shlomi Ben-Hur](entities/Shlomi-Ben-Hur.md) — Micro Focus 产品安全专家,主讲供应链安全
- [Ashish](entities/Ashish.md) — Micro Focus 产品安全组安全专家,主讲容器生命周期加固
- [Coyote](entities/Coyote.md) — Head of Enterprise Application Security三道防线框架与 CSPM 主讲人
- [Cloud Guard](entities/Cloud-Guard.md) — CSPM 云安全态势管理解决方案
- [OpenText](entities/OpenText.md) — 企业内容管理软件公司,主办 Public Cloud Learning Sessions
- [OpsBridge](entities/OpsBridge.md) — OpenText 内部监控平台,接收 Grafana 告警并创建事件
- [Optic DR](entities/Optic-DR.md) — OpenText 内部监控数据源插件,将数据拉入 Grafana 仪表板
@@ -614,6 +628,7 @@
- [Christian-ODonough](entities/Christian-ODonough.md) — AWS 专家AWS EUC 服务演讲者
## Concepts
- [AWS Config](entities/AWS-Config.md) — AWS 配置审计与合规性服务,记录资源配置变化,支持自动检测和修复
- [IAM 用户](concepts/IAM-用户.md) — IAM 持久化身份,主要用于服务账号
- [IAM 角色](concepts/IAM-角色.md) — IAM 临时身份,将主体与权限关联
- [IAM 策略](concepts/IAM-策略.md) — 定义 AWS 权限的 JSON 文档
@@ -630,6 +645,7 @@
- [SMACs](concepts/SMACs.md) — 需求提交的标准化入口,用于启动计时器和确保需求追踪
- [Cyber Suite](concepts/Cyber-Suite.md) — PSAC 发布的产品安全加密标准,包括标准/可选套件和审查要求
- [Observability Engineering](concepts/Observability-Engineering.md) — 可观测性工程,通过指标、日志、追踪持续理解系统健康状态
- [Security Group Policy](concepts/Security-Group-Policy.md) — Firewall Manager 安全组策略类型,包含通用安全组、审计强制、清理未使用三种
- [Log Analytics](concepts/Log-Analytics.md) — 日志分析,日志数据的采集、存储、搜索和可视化
- [ELK Stack](concepts/ELK-Stack.md) — Elasticsearch + Logstash + Kibana 开源日志分析技术栈
- [OpenSearch](concepts/OpenSearch.md) — AWS 的 ELK 开源分支,托管日志分析服务
@@ -738,7 +754,16 @@
- [What-If Simulations](concepts/What-If-Simulations.md) — AI 辅助的决策支持模拟
- [AI-powered Runbooks](concepts/AI-powered-Runbooks.md) — AI 驱动的运维手册推荐
- [Cloud Security](concepts/Cloud-Security.md) — 保护云环境中的数据、应用程序和基础设施免受威胁的安全措施
- [Container Lifecycle Hardening](concepts/Container-Lifecycle-Hardening.md) — 容器全生命周期安全加固实践,构建阶段 11 项安全标准
- [Read Only Root Filesystem](concepts/Read-Only-Root-Filesystem.md) — 只读根文件系统安全配置
- [Container Image Scanning](concepts/Container-Image-Scanning.md) — 容器镜像漏洞扫描
- [Init System](concepts/Init-System.md) — 容器初始化进程,处理信号和僵尸进程
- [Kubernetes Service Account](concepts/Kubernetes-Service-Account.md) — Kubernetes Pod 身份认证机制
- [Three Lines of Defense](concepts/Three-Lines-of-Defense.md) — 三道防线风险管理框架,业务单元、集团办公室、审计三层职责划分
- [Cloud Security Posture Management](concepts/Cloud-Security-Posture-Management.md) — 云安全态势管理,持续监控云资源配置合规性
- [Zero Trust Architecture](concepts/Zero-Trust-Architecture.md) — 零信任架构,"永不信任、始终验证"的安全框架
- [Supply Chain Security](concepts/Supply-Chain-Security.md) — 软件供应链安全,保护从开发到交付的全流程
- [SDL (Security Development Lifecycle)](concepts/SDL-Security-Development-Lifecycle.md) — 软件安全开发生命周期Micro Focus 13 个安全轨道的系统化方法
- [Cloud Computing](concepts/Cloud-Computing.md) — 通过互联网远程访问计算资源的云计算服务模式
- [Public Cloud](concepts/Public-Cloud.md) — 由第三方提供商通过互联网共享交付的云计算部署模式
- [Private Cloud](concepts/Private-Cloud.md) — 专属于单一组织的云计算部署模式