# Mi a SaaS-biztonság?

> A szoftver mint szolgáltatás (SaaS) biztonsága a szervezet adatainak, identitásainak, konfigurációinak, integrációinak és üzleti folyamatainak védelmének gyakorlata szolgáltató által üzemeltetett alkalmazásokban.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/saas-security/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A szolgáltató futtatja az alkalmazást és a mögöttes platformot, miközben az ügyfél kezeli a bérlői beállításokat, felhasználói hozzáférést, adatmegosztást, kapcsolt alkalmazásokat, valamint a megőrzés és monitoring bizonyos aspektusait. A pontos felelősségek a szolgáltatástól és szerződéstől függenek.

A kifejezés a szolgáltatói és ügyfélszemszöget egyaránt lefedi; ez a definíció az ügyfél-használatra koncentrál. Mivel kevés hozzáférése van a mögöttes rendszerekhez, az ügyfél a szolgáltatói bizonyítékra, támogatott beállításokra, auditadatokra, incidenskoordinációra, hordozhatóságra és kilépési megállapodásokra támaszkodik.

### Legfontosabb pontok

- **Szolgáltatás-szabályozás:** Hagyja jóvá a szolgáltatásokat és használati eseteket, osztályozza a megengedett adatokat, értékelje a szolgáltatói és alfeldolgozói felelősségeket, rendeljen tulajdonost, és tartsa fenn a megújítási és kilépési döntéseket.
- **Identitás és konfiguráció:** Federálja a hitelesítést, ahol indokolt, kényszerítsen ki erős adminisztrációt és minimális jogosultságot, szabályozza a megosztást és vendéghozzáférést, vizsgálja felül az alapértelmezéseket, és védje a helyreállítási és vészhelyzeti fiókokat.
- **Adatok és integrációk:** Kontrollálja az alkalmazás-hozzájárulásokat, API-tokeneket, automatizálást, importokat, exportokat, megőrzést, törlést és biztonsági mentéseket; gyűjtsön hasznos eseményeket anélkül, hogy feltételezné: a szolgáltató minden releváns műveletet rögzít.
- **Fontos korlát:** A biztonságos szolgáltató nem teszi biztonságossá a bérlő jogosultságait, megosztásait, integrációit, végpontjait vagy adatkezelését, miközben a gondos bérlői konfiguráció sem tudja kiküszöbölni a szolgáltató-kompromittálódás vagy leállás kockázatát. A SaaS API-k, naplók, titkosítási lehetőségek, helyreállítási opciók és adminisztratív kontrollok a szolgáltatás vagy előfizetési szint által is korlátozottak lehetnek.

### Kapcsolódó kifejezések

[SaaS-biztonsági állapotkezelés (SSPM)](<https://yellowcube.eu/hu/glossary/saas-security-posture-management/>) · [Felhőhozzáférési biztonsági bróker (CASB)](<https://yellowcube.eu/hu/glossary/cloud-access-security-broker/>) · [Felhőbiztonság](<https://yellowcube.eu/hu/glossary/cloud-security/>) · [Adatvesztés-megelőzés (DLP)](<https://yellowcube.eu/hu/glossary/data-loss-prevention/>) · [Harmadik felek kiberkockázata](<https://yellowcube.eu/hu/glossary/third-party-cyber-risk/>) · [Felhőalkalmazás-biztonság](<https://yellowcube.eu/hu/glossary/cloud-application-security/>)

### Források

[NIST SP 800-210: General Access Control Guidance for Cloud Systems](https://csrc.nist.gov/pubs/sp/800/210/final) · [CISA Secure Cloud Business Applications (SCuBA)](https://www.cisa.gov/resources-tools/services/secure-cloud-business-applications-scuba-project) · [Cloud Security Alliance: Cloud Controls Matrix v4.1](https://cloudsecurityalliance.org/artifacts/cloud-controls-matrix-v4-1)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

