# Mi a megosztott felelősségi modell?

> A megosztott felelősségi modell megosztja a biztonsági feladatokat a felhőszolgáltató és az ügyfele között — a szolgáltató magát a felhőt védi, az ügyfél pedig azt, amit a felhőben elhelyez és konfigurál.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/shared-responsibility-model/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A pontos felosztás szolgáltatási modellenként változik: IaaS esetén az ügyfél birtokolja a stack nagyobb részét (operációs rendszer, middleware, adatok); SaaS esetén a szolgáltató birtokol többet, és az ügyfélnek főként az identitások, a hozzáférés és az adatok maradnak. Minden szolgáltató közzéteszi a saját modelljét, és a határt mindig szolgáltatásonként dokumentálja — soha nem feltételezve.

### Legfontosabb pontok

- **Szolgáltatásonkénti leképezés:** A felosztás eltér az IaaS, PaaS és SaaS között, sőt ugyanannak a gyártónak az egyes szolgáltatásai között is.
- **Nem delegálható részek:** Az identitás, a hozzáférési jogok, az adatosztályozás, a konfiguráció és a használat minden modellben az ügyfélé marad — ezeket a szolgáltatói tanúsítványok nem fedik.
- **Fontos korlát:** A „megosztott" nem jelent „megfelezett"-et. A szolgáltatókra hárított incidensek gyakran ügyféloldali konfigurációra, hitelesítő adatokra vagy adatdöntésekre vezethetők vissza — a modell azt írja le, ki az elszámoltatható, nem azt, ki a hibás, ha valami meghibásodik.

### Kapcsolódó kifejezések

[Felhőbiztonság](<https://yellowcube.eu/hu/glossary/cloud-security/>) · [Felhőszolgáltatási modellek: IaaS, PaaS és SaaS](<https://yellowcube.eu/hu/glossary/cloud-service-models-iaas-paas-and-saas/>) · [SaaS-biztonság](<https://yellowcube.eu/hu/glossary/saas-security/>) · [Harmadik felek kiberkockázata](<https://yellowcube.eu/hu/glossary/third-party-cyber-risk/>) · [Menedzselt biztonsági szolgáltató (MSSP)](<https://yellowcube.eu/hu/glossary/managed-security-service-provider/>)

### Források

[CISA, Cybersecurity Best Practices](https://www.cisa.gov/topics/cybersecurity-best-practices) · [CSA, Cloud Controls Matrix](https://cloudsecurityalliance.org/research/cloud-controls-matrix)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

