A NIST-modellben a felhőinfrastruktúrát a nagyközönség nyílt használatára helyezik üzembe, egy felhőszolgáltató üzemelteti, és a szolgáltató telephelyén található. A „publikus" azt írja le, ki fizethet elő, nem azt, hogy az egyes ügyfélerőforrások internetről elérhetők-e.
A szolgáltató üzemelteti a szolgáltatást, de az ügyfélfelelősség az infrastruktúra-, platform- és szoftverszolgáltatásokban eltér. Az ügyfeleknek azonosítaniuk kell az örökölt, megosztott, konfigurálható és nem elérhető kontrollokat; védeniük kell a bérlői adminisztrációt; és értékelniük kell a szolgáltató elkülönítését, rezilienciáját, adatkezelését, támogatását és incidenskötelezettségeit.
Legfontosabb pontok
SzolgáltatásválasztásIgazítsa az adatérzékenységet, rendelkezésreállást, helyet, hordozhatóságot, jogi és helyreállítási igényeket a szolgáltatóhoz, szolgáltatási modellhez, szerződéshez, bizonyítékokhoz és kontrollokhoz.
Bérlői üzemeltetésAlkalmazzon erős adminisztratív hitelesítést, minimális jogosultságot, alapértelmezéseket, expozíciós kontrollokat, titkosítási és kulcsdöntéseket, konfiguráció-felülvizsgálatot, naplózást, biztonsági mentést és incidenseljárásokat.
Adatok és rezilienciaKövesse a másolatokat, az alfeldolgozókat, a régiókat, a törlési viselkedést, a kvótákat, a függőségeket és a kilépési formátumokat; tervezzen fiók-kompromittálódásra, fennakadásra és szolgáltatói incidensekre.
Fontos korlátA szolgáltatói tanúsítás vagy a biztonságos infrastruktúra nem bizonyítja, hogy egy ügyfél-bérlő, identitásszabályzat, alkalmazás vagy adathalmaz biztonságos. A publikus felhő sem eredendően nyilvánossá tett, sem kevésbé elkülönített, mint a privát infrastruktúra. A privát végpontok továbbra is a szolgáltatói kontrolloktól és az ügyfélkonfigurációtól függenek.