Dans le modèle NIST, l'infrastructure cloud est provisionnée pour un usage ouvert au grand public, exploitée par un fournisseur cloud et située dans les locaux du fournisseur. « Public » décrit qui peut s'abonner, pas si chaque ressource client est accessible depuis Internet.
Le fournisseur exploite le service, mais la responsabilité du client varie selon les services d'infrastructure, de plateforme et de logiciel. Les clients doivent identifier les contrôles hérités, partagés, configurables et indisponibles ; protéger l'administration du tenant ; et évaluer l'isolation, la résilience, le traitement des données, le support et les obligations d'incident du fournisseur.
Points clés
Sélection du serviceFaire correspondre sensibilité des données, disponibilité, localisation, portabilité, besoins légaux et de récupération au fournisseur, au modèle de service, au contrat, aux preuves et aux contrôles.
Exploitation du tenantAppliquer une authentification d'administration forte, le moindre privilège, les valeurs par défaut, les contrôles d'exposition, les décisions de chiffrement et de clés, la revue de configuration, la journalisation, la sauvegarde et les procédures d'incident.
Données et résilienceSuivre copies, sous-traitants, régions, comportement de suppression, quotas, dépendances et formats de sortie ; planifier pour compromission de compte, perturbation et incidents du fournisseur.
Limite importanteLa certification du fournisseur ou une infrastructure sûre n'établit pas qu'un tenant, une politique d'identité, une application ou un jeu de données client est sûr. Le cloud public n'est ni intrinsèquement exposé au public ni moins isolé qu'une infrastructure privée. Les points de terminaison privés dépendent néanmoins des contrôles du fournisseur et de la configuration du client.