# Mi a felhőbiztonsági architektúra?

> A felhőbiztonsági architektúra egy felhőalapú rendszer vagy portfólió biztonsági felelősségeinek, megbízhatósági határainak, komponenseinek, adatfolyamainak és kontrolldöntéseinek dokumentált szerkezete.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/cloud-security-architecture/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A védelmi igényeket identitás-, hálózat-, számításifeladat-, alkalmazás-, adat-, felügyeletsík-, monitoring-, reziliencia- és szolgáltatófüggőségi tervekre fordítja. Ez architekturális leírás és döntési modell, nem termék vagy általános ellenőrzőlista.

Az architektúrának le kell írnia a szolgáltató és az ügyfél által üzemeltetett elemeket egyaránt a választott szolgáltatási és üzembehelyezési modellekben. Az üzleti következményeket és az adatérzékenységet konkrét kikényszerítési pontokhoz, adminisztratív útvonalakhoz, kriptográfiai határokhoz, telemetriához, helyreállítási mechanizmusokhoz és életciklus-folyamatokhoz köti. A referenciamintákat a rendszerhez és a szerződéshez kell igazítani.

### Legfontosabb pontok

- **Hatókör és kontextus:** Azonosítsa az eszközöket, szolgáltatásokat, függőségeket, joghatóságokat, fenyegetési feltételezéseket, szükséges adatfolyamokat, rendelkezésreállási igényeket, valamint a kompromittálódás vagy szolgáltatói hiba következményeit.
- **Bizalom és felelősség:** Mutassa meg, hol lépi át az identitás, a szabályzati döntés, a kikényszerítés, a kulcsok, az adatok és az adminisztráció a szervezeti vagy technikai határokat, és rendeljen elszámoltatható tulajdonost minden kontrollhoz.
- **Bizonyíték és fejlődés:** Rögzítse a tervezési döntéseket és kivételeket, validálja a fontos tulajdonságokat, vizsgálja felül a szolgáltatói és alkalmazásváltozásokat, tesztelje a helyreállítást, és tartsa a diagramokat és fenyegetésmodelleket a telepített infrastruktúrával összhangban.
- **Fontos korlát:** Egy architektúradiagram nem bizonyítja, hogy a kontrollok léteznek, működnek vagy helyesen konfiguráltak maradnak. A referenciaminták kihagyhatják a szolgáltatás-specifikus viselkedést, és az üzemeltetési felelősséget, megfigyelhető bizonyítékot, hibamódokat vagy alkalmazáslogikát figyelmen kívül hagyó terv hamis bizalmat kelthet.

### Kapcsolódó kifejezések

[Felhőbiztonság](<https://yellowcube.eu/hu/glossary/cloud-security/>) · [Biztonsági architektúra](<https://yellowcube.eu/hu/glossary/security-architecture/>) · [Felhőhálózat-biztonság](<https://yellowcube.eu/hu/glossary/cloud-network-security/>) · [Zero Trust architektúra (ZTA)](<https://yellowcube.eu/hu/glossary/zero-trust-architecture/>) · [Hibrid felhőbiztonság](<https://yellowcube.eu/hu/glossary/hybrid-cloud-security/>)

### Források

[CISA Cloud Security Technical Reference Architecture v2](https://www.cisa.gov/sites/default/files/2023-02/cloud_security_technical_reference_architecture_2.pdf) · [NIST SP 800-160 Vol. 1 Rev. 1: Engineering Trustworthy Secure Systems](https://csrc.nist.gov/pubs/sp/800/160/v1/r1/final) · [NIST SP 500-292: Cloud Computing Reference Architecture](https://www.nist.gov/publications/nist-cloud-computing-reference-architecture)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

