# Čo je platforma na ochranu cloudových natívnych aplikácií (CNAPP)?

> Platforma na ochranu cloudových natívnych aplikácií (cloud-native application protection platform, CNAPP) je odvetvová kategória pre integrovaný súbor schopností, ktoré pomáhajú zabezpečiť cloud-native aplikácie a infraštruktúru od vývoja po produkciu.

- Kanonická URL: https://yellowcube.eu/sk/glossary/cloud-native-application-protection-platform/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

CNAPP bežne spája správu stavu zabezpečenia cloudu (CSPM), platformu na ochranu cloudových úloh (CWPP), správu oprávnení cloudovej infraštruktúry (CIEM) a skenovanie artefaktov ako súbory infraštruktúry-ako-kódu, kontajnerové obrazy, závislosti a secrets. Skutočný rozsah sa podstatne líši.

Zamýšľaným prínosom je prepojený kontext. Namiesto prezentovania každého nálezu ako izolovaného upozornenia môže CNAPP vzťahovať zraniteľný softvér, vystavenú infraštruktúru, nadmerné oprávnenia, dosiahnuteľné údaje a runtime aktivitu k rovnakej aplikácii alebo útočnej ceste. To môže zlepšiť prioritizáciu a nasmerovať nápravu tímu, ktorý vlastní dotknutý kód alebo prostriedok.

### Kľúčové body

- **Pokrytie životného cyklu:** Hodnotiť kód a nasadzovacie artefakty pred vydaním, strážiť infraštruktúru a identity počas nasadenia a monitorovať vybrané produkčné riziká.
- **Bežné vstupy:** API cloudových poskytovateľov, repozitáre, CI/CD systémy, registry, orchestrátory, snapshoty a senzory úloh môžu dodávať rôzne časti obrazu.
- **Užitočné výstupy:** Zjednotený kontext aktív, kontroly politík, korelácia rizika, mapovanie vlastníctva, návod na nápravu a dôkazy pre riadiace workflow.
- **Operačná požiadavka:** Bezpečnostné, platformové a vývojárske tímy stále potrebujú dohodnuté politiky, zodpovedných vlastníkov, integráciu s doručovacími procesmi a bezpečné cesty nápravy.
- **Dôležité obmedzenie:** Kúpa produktu označeného CNAPP negarantuje kompletné pokrytie kód-až-runtime ani zmysluplnú integráciu. Inšpekcia bez agentov, skenovanie počas buildu a runtime sensing vidia odlišné dôkazy a nepodporované služby môžu zostať slepými miestami.

### Súvisiace pojmy

[Správa stavu zabezpečenia cloudu (cloud security posture management, CSPM)](<https://yellowcube.eu/sk/glossary/cloud-security-posture-management/>) · [Platforma na ochranu cloudových úloh (cloud workload protection platform, CWPP)](<https://yellowcube.eu/sk/glossary/cloud-workload-protection-platform/>) · [Správa oprávnení cloudovej infraštruktúry (cloud infrastructure entitlement management, CIEM)](<https://yellowcube.eu/sk/glossary/cloud-infrastructure-entitlement-management/>) · [DevSecOps](<https://yellowcube.eu/sk/glossary/devsecops/>) · [Bezpečnosť dodávateľského reťazca](<https://yellowcube.eu/sk/glossary/supply-chain-security/>) · [Bezpečnosť kontajnerov](<https://yellowcube.eu/sk/glossary/container-security/>)

### Zdroje

[Gartner: Market Overview for Cloud-Native Application Protection Platforms](https://www.gartner.com/en/documents/7776753) · [NIST SP 800-204C: Implementation of DevSecOps for a Microservices-based Application with Service Mesh](https://csrc.nist.gov/pubs/sp/800/204/c/final) · [NIST SP 800-204D: Strategies for the Integration of Software Supply Chain Security in DevSecOps CI/CD Pipelines](https://csrc.nist.gov/pubs/sp/800/204/d/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

