# Mi a publikus felhőbiztonság?

> A publikus felhőbiztonság a publikus felhő-telepítésben használt adatok, identitások, alkalmazások, konfigurációk és ügyfél által kontrollált erőforrások védelme.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/public-cloud-security/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A NIST-modellben a felhőinfrastruktúrát a nagyközönség nyílt használatára helyezik üzembe, egy felhőszolgáltató üzemelteti, és a szolgáltató telephelyén található. A „publikus" azt írja le, ki fizethet elő, nem azt, hogy az egyes ügyfélerőforrások internetről elérhetők-e.

A szolgáltató üzemelteti a szolgáltatást, de az ügyfélfelelősség az infrastruktúra-, platform- és szoftverszolgáltatásokban eltér. Az ügyfeleknek azonosítaniuk kell az örökölt, megosztott, konfigurálható és nem elérhető kontrollokat; védeniük kell a bérlői adminisztrációt; és értékelniük kell a szolgáltató elkülönítését, rezilienciáját, adatkezelését, támogatását és incidenskötelezettségeit.

### Legfontosabb pontok

- **Szolgáltatásválasztás:** Igazítsa az adatérzékenységet, rendelkezésreállást, helyet, hordozhatóságot, jogi és helyreállítási igényeket a szolgáltatóhoz, szolgáltatási modellhez, szerződéshez, bizonyítékokhoz és kontrollokhoz.
- **Bérlői üzemeltetés:** Alkalmazzon erős adminisztratív hitelesítést, minimális jogosultságot, alapértelmezéseket, expozíciós kontrollokat, titkosítási és kulcsdöntéseket, konfiguráció-felülvizsgálatot, naplózást, biztonsági mentést és incidenseljárásokat.
- **Adatok és reziliencia:** Kövesse a másolatokat, az alfeldolgozókat, a régiókat, a törlési viselkedést, a kvótákat, a függőségeket és a kilépési formátumokat; tervezzen fiók-kompromittálódásra, fennakadásra és szolgáltatói incidensekre.
- **Fontos korlát:** A szolgáltatói tanúsítás vagy a biztonságos infrastruktúra nem bizonyítja, hogy egy ügyfél-bérlő, identitásszabályzat, alkalmazás vagy adathalmaz biztonságos. A publikus felhő sem eredendően nyilvánossá tett, sem kevésbé elkülönített, mint a privát infrastruktúra. A privát végpontok továbbra is a szolgáltatói kontrolloktól és az ügyfélkonfigurációtól függenek.

### Kapcsolódó kifejezések

[Felhőbiztonság](<https://yellowcube.eu/hu/glossary/cloud-security/>) · [Felhőbiztonsági architektúra](<https://yellowcube.eu/hu/glossary/cloud-security-architecture/>) · [Felhőszolgáltatási modellek: IaaS, PaaS és SaaS](<https://yellowcube.eu/hu/glossary/cloud-service-models-iaas-paas-and-saas/>) · [Virtuális magánfelhő (VPC)](<https://yellowcube.eu/hu/glossary/virtual-private-cloud/>) · [Felhőbiztonsági állapotkezelés (CSPM)](<https://yellowcube.eu/hu/glossary/cloud-security-posture-management/>)

### Források

[NIST SP 800-145: The NIST Definition of Cloud Computing](https://csrc.nist.gov/pubs/sp/800/145/final) · [NIST SP 800-144: Security and Privacy in Public Cloud Computing](https://csrc.nist.gov/pubs/sp/800/144/final) · [CISA Cloud Security Technical Reference Architecture v2](https://www.cisa.gov/sites/default/files/2023-02/cloud_security_technical_reference_architecture_2.pdf)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

