# Čo je bezpečnosť cloudových aplikácií?

> Bezpečnosť cloudových aplikácií (cloud application security) je prax ochrany aplikácií dodávaných cez alebo hostovaných na cloudových službách, spolu s ich aplikačnými údajmi, identitami, rozhraniami, konfiguráciami, secrets a integráciami.

- Kanonická URL: https://yellowcube.eu/sk/glossary/cloud-application-security/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Vzťahuje sa na vlastné aplikácie, spravované softvérové služby a aplikácie presunuté na cloudovú infraštruktúru, naprieč návrhom, vývojom, nasadením, administráciou, používaním, monitorovaním, reakciou a vyradením.

Zodpovednosť sa líši podľa servisného modelu a zmluvy, ale zákazníci si ponechávajú povinnosti za oblasti ako identity, konfigurácia tenanta, údaje a povolené použitie. Účinná prax spája testovanie bezpečnosti aplikácií s cloudovou konfiguráciou, riadením prístupu, ochranou údajov, riadením integrácií, logovaním a reakciou podľa skutočnej architektúry aplikácie.

### Kľúčové body

- **Návrh a dodávka:** Modelovať hrozby, definovať hranice dôvery, prehodnocovať architektúru, zabezpečiť kód a závislosti, testovať kontroly, chrániť nasadzovacie pipeline a stanoviť bezpečné procesy vydania a rollbacku.
- **Identita a údaje:** Aplikovať najmenšie oprávnenia na ľudí a služby, spravovať secrets a kľúče, validovať autorizáciu, klasifikovať údaje, obmedziť zdieľanie a chrániť údaje počas prenosu a v pokoji.
- **Operácie a integrácie:** Zpevniť nastavenia tenanta a aplikácie, inventarizovať rozhrania a pripojené aplikácie, monitorovať zmysluplné udalosti, opravovať zraniteľnosti a drift a nacvičovať reakciu a obnovu informovanú o poskytovateľovi.
- **Dôležité obmedzenie:** Kontroly poskytovateľa nezabezpečujú zákaznícky kód, identity, konfigurácie ani integrácie automaticky. Cloud access security broker (CASB) vidí len podporované cesty, zatiaľ čo šifrovanie nedokáže zabrániť zneužitiu na autorizovanom koncovom bode.

### Súvisiace pojmy

[Bezpečnosť cloudu](<https://yellowcube.eu/sk/glossary/cloud-security/>) · [Bezpečnosť aplikácií](<https://yellowcube.eu/sk/glossary/application-security/>) · [Cloud access security broker (CASB)](<https://yellowcube.eu/sk/glossary/cloud-access-security-broker/>) · [Bezpečnosť SaaS](<https://yellowcube.eu/sk/glossary/saas-security/>) · [Cloud-native bezpečnosť](<https://yellowcube.eu/sk/glossary/cloud-native-security/>)

### Zdroje

[OWASP, Application Security Verification Standard (ASVS)](https://owasp.org/www-project-application-security-verification-standard/) · [NIST SP 800-210, General Access Control Guidance for Cloud Systems](https://csrc.nist.gov/pubs/sp/800/210/final) · [CISA, Secure Cloud Business Applications (SCuBA) Project](https://www.cisa.gov/resources-tools/services/secure-cloud-business-applications-scuba-project) · [NIST IR 8505, A Data Protection Approach for Cloud-Native Applications](https://csrc.nist.gov/pubs/ir/8505/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

