چکیده مقاله
رایانش ابری و معماری های ابربومی در سال های اخیر به هسته زیرساخت دیجیتال سازمان ها تبدیل شده اند؛ با این حال، افزایش استفاده از چندابری، کانتینرها و زنجیره تامین نرم افزار باعث شده است که مخاطراتی مانند پیکربندی نادرست، سوءاستفاده از هویت و دسترسی، نشت داده و آسیب پذیری های زمان اجرا به صورت معناداری رشد کند با وجود انتشار گزارش ها و مطالعات متعدد، هنوز یک جمع بندی منسجم از تهدیدها و راهکارهای کلیدی بازه ۲۰۲۴ تا ژانویه ۲۰۲۶ ارائه نشده است در این پژوهش، مرور نظام مند ادبیات با رویکرد PRISMA انجام شد در بازه ژانویه ۲۰۲۴ تا ژانویه ۲۰۲۶، جست وجو در پایگاه های IEEE Xplore، ACM Digital Library، ScienceDirect، Springer، Scopus و Google Scholar و همچنین گزارش های صنعتی انجام شد در مجموع ۳۱۲ رکورد بازیابی شد و پس از حذف موارد تکراری و غربالگری عنوان/چکیده و متن کامل، ۳۰ مطالعه نهایی برای استخراج داده ها و کدگذاری موضوعی انتخاب شد یافته ها نشان داد پرتکرارترین ریسک ها شامل پیکربندی نادرست منابع به ویژه ذخیره سازی و شبکه در محیط های چندابری ، ضعف مدیریت هویت و دسترسی، ریسک های کانتینر و Kubernetes، و تهدیدهای زنجیره تامین و CI/CD است در سطح راهکار، ترکیب رویکرد «اعتماد صفر»، یکپارچه سازی امنیت در DevSecOps و استفاده از سکوهای CNAPP/CSPM همراه با پایش پیوسته و خودکارسازی اصلاحات، بیشترین پوشش را ایجاد کرد نتیجه اصلی پژوهش این است که کاهش موثر ریسک در محیط های ابری مستلزم هم زمان سازی حاکمیت امنیت، معماری اعتماد صفر و عملیات امنیت خودکار اسکن مداوم پیکربندی، تله متری یکپارچه و پاسخ گویی سریع در کل چرخه عمر سرویس های ابری است
کلیدواژهها
نویسندگان
شیوه ارجاع
�انی، آرمین و سمیع عادل، شاهین،1404،مرور نظام مند اثرات معماری سرویس های ابری بر امنیت لایه های مختلف IT سازمانی: تهدیدات، راهکارها و استانداردها،چهارمین کنفرانس بین المللی و نهمین کنفرانس ملی کامپیوتر، فناوری اطلاعات و کاربردهای هوش مصنوعی،اهواز
ارائهشده در
مجموعه مقالات پنجمین همایش ملی و نخستین همایش بین المللی محاسبات نرم علوم مهندسی در صنعت و جامعه26 بهمن 1404 · ایرانشهر