# Čo je bezpečnosť cloudu?

> Bezpečnosť cloudu (cloud security) je disciplína ochrany údajov, identít, aplikácií, úloh, manažovacích rozhraní a podporných služieb používaných v cloudových výpočtoch.

- Kanonická URL: https://yellowcube.eu/sk/glossary/cloud-security/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Vzťahuje sa na infraštruktúrne, platformové a softvérové služby naprieč verejným, privátnym, hybridným a multi-cloud prostredím. Požadované kontroly stále slúžia známym bezpečnostným cieľom, ale elastické prostriedky, programovateľná infraštruktúra, poskytovateľom spravované komponenty a kontrolné roviny prístupné z internetu menia spôsob, akým sú tieto kontroly navrhnuté a prevádzkované.

Zodpovednosť je zdieľaná, nie prenesená. Cloudový poskytovateľ zabezpečuje konkrétne časti služby, zatiaľ čo zákazník zostáva zodpovedný za iné záležitosti ako identity, konfigurácia, zaobchádzanie s údajmi, aplikačný kód a prístup koncových bodov. Presná hranica závisí od služby a zmluvy: zákazník typicky spravuje viac v infraštruktúre ako službe než v softvéri ako službe.

### Kľúčové body

- **Riadiť službu:** Klasifikovať údaje, hodnotiť riziko poskytovateľa a koncentrácie, definovať schválené služby, zdokumentovať vlastníctvo a plánovať bezpečný odchod a obnovu.
- **Chrániť kontrolnú rovinu:** Použiť silnú autentifikáciu, najmenšie oprávnenia, oddelené administratívne cesty, krátkodobé poverenia tam, kde je to praktické, a monitorované zmeny.
- **Navrhovať bezpečné konfigurácie:** Stanoviť testované baseline pre siete, úložisko, šifrovanie, logovanie, zálohy, vystavené služby a poskytovateľovo-špecifické nastavenia.
- **Udržiavať viditeľnosť a reakciu:** Inventarizovať prostriedky, centralizovať užitočné logy, detekovať drift a podozrivú aktivitu a nacvičovať cloudovo-špecifické zadržanie a zber dôkazov.
- **Dôležité obmedzenie:** Kompatibilný alebo dobre zabezpečený poskytovateľ nerobí každé zákaznícke nasadenie bezpečným. Chybná konfigurácia, nadmerné oprávnenia, nezabezpečený kód, vystavené poverenia a nesprávne pochopené hranice zodpovednosti zostávajú rizikami zákazníka.

### Súvisiace pojmy

[Model zdieľanej zodpovednosti](<https://yellowcube.eu/sk/glossary/shared-responsibility-model/>) · [Platforma na ochranu cloudových natívnych aplikácií (cloud-native application protection platform, CNAPP)](<https://yellowcube.eu/sk/glossary/cloud-native-application-protection-platform/>) · [Správa stavu zabezpečenia cloudu (cloud security posture management, CSPM)](<https://yellowcube.eu/sk/glossary/cloud-security-posture-management/>) · [Platforma na ochranu cloudových úloh (cloud workload protection platform, CWPP)](<https://yellowcube.eu/sk/glossary/cloud-workload-protection-platform/>) · [Správa oprávnení cloudovej infraštruktúry (cloud infrastructure entitlement management, CIEM)](<https://yellowcube.eu/sk/glossary/cloud-infrastructure-entitlement-management/>) · [Architektúra nulovej dôvery (zero trust architecture, ZTA)](<https://yellowcube.eu/sk/glossary/zero-trust-architecture/>) · [Bezpečnosť dátových centier](<https://yellowcube.eu/sk/glossary/data-center-security/>)

### Zdroje

[NIST SP 800-144: Guidelines on Security and Privacy in Public Cloud Computing](https://csrc.nist.gov/pubs/sp/800/144/final) · [NIST SP 800-210: General Access Control Guidance for Cloud Systems](https://csrc.nist.gov/pubs/sp/800/210/final) · [CSA: Introductory Guidance to the Cloud Controls Matrix](https://cloudsecurityalliance.org/artifacts/introductory-guidance-to-ccm)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

