# Mi a felhőalapú számítási feladatok védelmi platformja (CWPP)?

> A felhőalapú számítási feladatok védelmi platformja (CWPP) iparági kategória a felhőben vagy felhőszerű környezetekben futó szoftveres számítási feladatokat védő technológiára.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/cloud-workload-protection-platform/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Az implementációtól függően ezek a számítási feladatok virtuális gépeket, konténereket, Kubernetes-számítási feladatokat és néhány serverless függvényt foglalhatnak magukban. A CWPP-hatókör jellemzően átfogja a sebezhetőség-értékelést, számításifeladat-keményítést, fájl- vagy folyamatmonitoringot, kártevőészlelést, hálózati kontrollokat és futásidejű fenyegetésészlelést; a lefedettség nem szabványosított.

A CWPP a végrehajtódó számítási feladatra és artefaktumaira koncentrál, nem csak a felhőfiók vezérlősík-konfigurációjára. A bizonyítékot telepített ügynökökön, hoszt- vagy orkesztrátor-integrációkon, számításifeladat-instrumentáción, lemezkép- és lemezszkennelésen vagy felhőpillanatképeken keresztül gyűjtheti. Ezeknek a megközelítéseknek eltérő erősségei vannak: a pillanatkép-elemzés ügynök telepítése nélkül is megtalálhat alvó szoftvert, miközben a futásidejű érzékelés élő folyamatokat és kapcsolatokat figyelhet, de ténylegesen jelen kell lennie és kompatibilisnek kell lennie.

### Legfontosabb pontok

- **Végrehajtás előtt:** Szkennelje a lemezképeket, csomagokat, titkokat és konfigurációt; kényszerítse ki a jóváhagyott forrásokat; és csökkentse a felesleges szoftvert telepítés előtt.
- **Telepítéskor:** Ahol támogatott, értékelje vagy kényszerítse ki a keményített számításifeladat-beállításokat, és integráljon a natív identitás-, felvételi-, szegmentációs- és erőforráskontroll-mechanizmusokkal.
- **Végrehajtás közben:** Figyelje a folyamatokat, fájlokat, rendszerhívásokat és hálózati viselkedést, ahol támogatott; riasszon vagy reagáljon a tesztelt szabályzat szerint.
- **Az életcikluson át:** Képezze le a megállapításokat a számításifeladat-tulajdonosokhoz, priorizálja az elérhető kockázatot, építse újra vagy javítsa az érintett artefaktumokat, és ellenőrizze, hogy a javított verziók telepítve vannak.
- **Fontos korlát:** A CWPP nem egységes specifikáció. Az ügynök nélküli, ügynökös és futásidejű megközelítések nem azonos bizonyítékot adnak, és a rövid életű, titkosított, privilegizált vagy nem támogatott számítási feladatok vakfoltokat teremthetnek.

### Kapcsolódó kifejezések

[Felhőnatív alkalmazásvédelmi platform (CNAPP)](<https://yellowcube.eu/hu/glossary/cloud-native-application-protection-platform/>) · [Felhőbiztonsági állapotkezelés (CSPM)](<https://yellowcube.eu/hu/glossary/cloud-security-posture-management/>) · [Konténerbiztonság](<https://yellowcube.eu/hu/glossary/container-security/>) · [Sebezhetőség-kezelés](<https://yellowcube.eu/hu/glossary/vulnerability-management/>) · [Kubernetes-biztonság](<https://yellowcube.eu/hu/glossary/kubernetes-security/>)

### Források

[NIST SP 1800-35B: Zero Trust Architecture](https://pages.nist.gov/zero-trust-architecture/VolumeB/architecture.html) · [NIST SP 800-190: Application Container Security Guide](https://csrc.nist.gov/pubs/sp/800/190/final) · [Kubernetes Security Checklist](https://kubernetes.io/docs/concepts/security/security-checklist/)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

