Sigurnost u oblaku ima nekoliko ključnih elemenata koji zajedno štite aplikacije i infrastrukturu:
Sigurnost spremnika i Kubernetesa. Spremnici pakiraju aplikacije i njihove ovisnosti, omogućujući prenosivost i skalabilnost aplikacija. Kubernetes orkestrira te spremnike, upravljajući implementacijom i skaliranjem. Sigurnost za spremnike i Kubernetes uključuje skeniranje slika, nadzor u vremenu izvođenja i zaštitu upravljačkih ravnina. Kubernetes klasteri s pogrešnom konfiguracijom čest su vektor napada, zbog čega je upravljanje konfiguracijom ključno.
Sigurnost API-ja. Mikroservisi komuniciraju putem API-ja, koji moraju biti zaštićeni kako bi se spriječio neovlašten pristup. Sigurnost API-ja uključuje provjeru autentičnosti, autorizaciju i ograničavanje brzine. API pristupnici omogućuju centralizirano upravljanje i nadzor, smanjujući rizik izlaganja podataka.
CNAPP-ovi. CNAPP rješenja objedinjuju više sigurnosnih mogućnosti, uključujući upravljanje sigurnosnim stanjem u oblaku (CSPM). Te objedinjene platforme omogućuju cjelovitu vidljivost tijekom životnog ciklusa aplikacije, potičući određivanje prioriteta temeljeno na riziku, dosljedno provođenje pravila i brže otkrivanje i odgovor na prijetnje.
Usklađenost i upravljanje. Tvrtke ili ustanove moraju se pridržavati standarda
usklađenosti s propisima kao što su Opća uredba o zaštiti podataka (
GDPR), Zakon o prenosivosti i odgovornosti zdravstvenog osiguranja (HIPAA) i Standard zaštite podataka industrije platnih kartica (PCI-DSS). Automatizirane provjere usklađenosti i izvješćivanje pomažu održati usklađenost sa standardima, smanjujući rizik od pravnih kazni.
Radna opterećenja AI-ja. AI modeli i podatkovni kanali uvode jedinstvene izazove sigurnosti u oblaku. Zaštita podataka za obuku, sprječavanje neovlaštenog mijenjanja modela i osiguravanje etičkih AI praksi od ključne su važnosti. Sigurnosne mjere moraju obuhvatiti i povjerljivost i cjelovitost AI sustava.
Sigurnost podataka u oblaku. Podaci su primarna meta napadača. Šifriranje, maskiranje i kontrole pristupa štite povjerljive informacije. Sigurnost baze podataka uključuje nadzor neovlaštenih upita i osiguravanje ispravne konfiguracije.
Dozvole identiteta. Prekomjerne ovlasti povećavaju rizik od ugrožavanja. Alati za upravljanje identitetima pomažu u provedbi načela najmanjih ovlasti i nadzoru anomalija. Napadi eskalacije ovlasti česti su u okruženjima u oblaku, zbog čega je sigurnost identiteta glavni prioritet.
Dosljednost položaja za više oblaka. Sigurnost za više oblaka važna je briga za tvrtke ili ustanove koje upotrebljavaju više pružatelja usluga u oblaku, pri čemu svaki ima jedinstvene alate i konfiguracije za sigurnost. Održavanje dosljednih pravila u svim okruženjima smanjuje složenost i rizik.
Oblak i sigurnost spremnika. To uključuje zaštitu registara spremnika, implementaciju kontrola tijekom izvođenja i nadzor nad ranjivostima u slikama spremnika.
Zaštita radnog opterećenja u oblaku (CWPP). Rješenja CWPP pružaju vidljivost i otkrivanje prijetnji za radna opterećenja u svim okruženjima, uključujući virtualna računala, spremnike i funkcije bez poslužitelja.
Još jedan važan pojam koji treba poznavati jest „četiri stavke” sigurnosti rješenja u oblaku. Svaka „stavka” predstavlja jedan od slojeva koje treba zaštititi kako bi se osigurao pristup obrani u dubini:
- Kôd – aplikacijski kôd i infrastruktura kao kôd (IaC), uključujući ovisnosti otvorenog koda.
- Spremnik – slike spremnika i izvršna okruženja.
- Klaster – orkestracijske platforme kao što je Kubernetes.
- Oblak – temeljna infrastruktura oblaka, kao što su mreže, virtualna računala, pohrana, identiteti i konfiguracije.
Pratite Microsoft Security