我正在寻找一些 Azure 安全最佳实践建议。我已经看过一些关于如何做到这一点的文章,但如果有必要,则不是。
我有一个客户想迁移到 Azure,他们特别要求我们尽可能坚持使用 PAAS 解决方案。我们将部署的应用程序相当简单,因此一些 Web 应用程序服务将满足要求。
问题是他们一直是相当规避风险和安全意识的,所以我想知道最佳实践是否会说我们需要一个虚拟网络中的每个站点都在一个带有 WAF 的应用程序网关后面,或者我们可以让应用程序服务运行并且默认情况下 Azure 会做的足够多吗?
在他们当前的托管解决方案中,我们有 WAF 和 DDOS 保护,但这只是最近添加的,它几乎是一个勾选框练习。