# Mi a felhőalkalmazás-biztonság?

> A felhőalkalmazás-biztonság a felhőszolgáltatásokon keresztül szállított vagy felhőszolgáltatásokon hosztolt alkalmazások védelmének gyakorlata, azok alkalmazásadataival, identitásaival, felületeivel, konfigurációival, titkaival és integrációival együtt.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/cloud-application-security/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Egyedi alkalmazásokra, menedzselt szoftverszolgáltatásokra és felhőinfrastruktúrába költöztetett alkalmazásokra egyaránt vonatkozik, a tervezésen, fejlesztésen, telepítésen, adminisztráción, használaton, monitoringon, reagáláson és kivonáson keresztül.

A felelősség a szolgáltatási modelltől és szerződéstől függően változik, de az ügyfelek megtartják az identitásokra, bérlői konfigurációra, adatokra és megengedett használatra vonatkozó feladatokat. A hatékony gyakorlat összekapcsolja az alkalmazásbiztonsági tesztelést a felhőkonfigurációval, hozzáférés-szabályozással, adatvédelemmel, integrációs szabályozással, naplózással és reagálással az alkalmazás tényleges architektúrája szerint.

### Legfontosabb pontok

- **Tervezés és szállítás:** Modellezze a fenyegetéseket, határozza meg a megbízhatósági határokat, vizsgálja felül az architektúrát, biztosítsa a kódot és függőségeket, tesztelje a kontrollokat, védje a telepítési pipeline-okat, és állítson fel biztonságos kiadási és visszagörgetési folyamatokat.
- **Identitás és adat:** Alkalmazzon minimális jogosultságot emberekre és szolgáltatásokra, kezelje a titkokat és kulcsokat, validálja a jogosítást, osztályozza az adatokat, korlátozza a megosztást, és védje az adatokat átvitel közben és nyugalmi állapotban.
- **Üzemeltetés és integrációk:** Keményítse a bérlői és alkalmazásbeállításokat, leltározza a felületeket és kapcsolt alkalmazásokat, figyelje az értelmezhető eseményeket, javítsa a sebezhetőségeket és eltéréseket, és gyakorolja a szolgáltató-tudatos reagálást és helyreállítást.
- **Fontos korlát:** A szolgáltatói kontrollok nem biztosítják automatikusan az ügyfél kódját, identitásait, konfigurációit vagy integrációit. A felhőhozzáférési biztonsági bróker (CASB) csak a támogatott útvonalakat látja, a titkosítás pedig nem tudja megakadályozni a visszaélést egy jogosult végponton.

### Kapcsolódó kifejezések

[Felhőbiztonság](<https://yellowcube.eu/hu/glossary/cloud-security/>) · [Alkalmazásbiztonság](<https://yellowcube.eu/hu/glossary/application-security/>) · [Felhőhozzáférési biztonsági bróker (CASB)](<https://yellowcube.eu/hu/glossary/cloud-access-security-broker/>) · [SaaS-biztonság](<https://yellowcube.eu/hu/glossary/saas-security/>) · [Felhőnatív biztonság](<https://yellowcube.eu/hu/glossary/cloud-native-security/>)

### Források

[OWASP, Application Security Verification Standard (ASVS)](https://owasp.org/www-project-application-security-verification-standard/) · [NIST SP 800-210, General Access Control Guidance for Cloud Systems](https://csrc.nist.gov/pubs/sp/800/210/final) · [CISA, Secure Cloud Business Applications (SCuBA) Project](https://www.cisa.gov/resources-tools/services/secure-cloud-business-applications-scuba-project) · [NIST IR 8505, A Data Protection Approach for Cloud-Native Applications](https://csrc.nist.gov/pubs/ir/8505/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

