# Mi a felhőbiztonság?

> A felhőbiztonság a felhőszámítástechnikában használt adatok, identitások, alkalmazások, számítási feladatok, felügyeleti felületek és kiszolgáló szolgáltatások védelmének szakterülete.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/cloud-security/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Infrastruktúra-, platform- és szoftverszolgáltatásokra egyaránt vonatkozik publikus, privát, hibrid és multicloud környezetekben. A szükséges kontrollok továbbra is ismerős biztonsági célokat szolgálnak, de a rugalmas erőforrások, a programozható infrastruktúra, a szolgáltató által üzemeltetett komponensek és az internetről elérhető vezérlősíkok megváltoztatják e kontrollok tervezését és üzemeltetését.

A felelősség megosztott, nem átruházott. A felhőszolgáltató a szolgáltatás meghatározott részeit védi, miközben az ügyfél felelős marad más területekért, például az identitásokért, a konfigurációért, az adatkezelésért, az alkalmazáskódért és a végponti hozzáférésért. A pontos határ a szolgáltatástól és a szerződéstől függ: az ügyfél jellemzően többet kezel infrastruktúra mint szolgáltatás esetén, mint szoftver mint szolgáltatás esetén.

### Legfontosabb pontok

- **Szabályozza a szolgáltatást:** Osztályozza az adatokat, értékelje a szolgáltatói és koncentrációs kockázatot, határozza meg a jóváhagyott szolgáltatásokat, dokumentálja a tulajdonosokat, és tervezze meg a biztonságos kilépést és helyreállítást.
- **Védje a vezérlősíkot:** Használjon erős hitelesítést, minimális jogosultságot, elkülönített adminisztratív útvonalakat, ahol praktikus rövid élettartamú hitelesítő adatokat, és monitorozott változásokat.
- **Tervezzen biztonságos konfigurációkat:** Állítson fel tesztelt alapkonfigurációkat a hálózatokra, tárolásra, titkosításra, naplózásra, biztonsági mentésekre, exponált szolgáltatásokra és szolgáltató-specifikus beállításokra.
- **Tartsa fenn a láthatóságot és a reagálást:** Készítsen leltárt az erőforrásokról, központosítsa a hasznos naplókat, észleli az eltérést és a gyanús tevékenységet, és gyakorolja a felhőspecifikus visszaszorítást és bizonyítékgyűjtést.
- **Fontos korlát:** A megfelelő vagy jól biztosított szolgáltató nem tesz minden ügyfél-telepítést biztonságossá. A hibás konfiguráció, a túlzott jogosultságok, a nem biztonságos kód, az exponált hitelesítő adatok és a félreértett felelősségi határok továbbra is ügyféloldali kockázatok maradnak.

### Kapcsolódó kifejezések

[Megosztott felelősségi modell](<https://yellowcube.eu/hu/glossary/shared-responsibility-model/>) · [Felhőnatív alkalmazásvédelmi platform (CNAPP)](<https://yellowcube.eu/hu/glossary/cloud-native-application-protection-platform/>) · [Felhőbiztonsági állapotkezelés (CSPM)](<https://yellowcube.eu/hu/glossary/cloud-security-posture-management/>) · [Felhőalapú számítási feladatok védelmi platformja (CWPP)](<https://yellowcube.eu/hu/glossary/cloud-workload-protection-platform/>) · [Felhőinfrastruktúra-jogosultságkezelés (CIEM)](<https://yellowcube.eu/hu/glossary/cloud-infrastructure-entitlement-management/>) · [Zero Trust architektúra (ZTA)](<https://yellowcube.eu/hu/glossary/zero-trust-architecture/>) · [Adatközpont-biztonság](<https://yellowcube.eu/hu/glossary/data-center-security/>)

### Források

[NIST SP 800-144: Guidelines on Security and Privacy in Public Cloud Computing](https://csrc.nist.gov/pubs/sp/800/144/final) · [NIST SP 800-210: General Access Control Guidance for Cloud Systems](https://csrc.nist.gov/pubs/sp/800/210/final) · [CSA: Introductory Guidance to the Cloud Controls Matrix](https://cloudsecurityalliance.org/artifacts/introductory-guidance-to-ccm)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

