# Čo je platforma na ochranu cloudových úloh (CWPP)?

> Platforma na ochranu cloudových úloh (cloud workload protection platform, CWPP) je odvetvová kategória pre technológiu, ktorá chráni softvérové úlohy bežiace v cloudových alebo cloudovo-patričných prostrediach.

- Kanonická URL: https://yellowcube.eu/sk/glossary/cloud-workload-protection-platform/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Podľa implementácie môžu tieto úlohy zahŕňať virtuálne stroje, kontajnery, Kubernetes úlohy a niektoré serverless funkcie. Rozsah CWPP bežne zahŕňa hodnotenie zraniteľností, zpevňovanie úloh, monitorovanie súborov alebo procesov, detekciu malware, sieťové kontroly a detekciu hrozieb počas behu; pokrytie nie je štandardizované.

CWPP sa sústreďuje na vykonávajúcu úlohu a jej artefakty namiesto len na konfiguráciu kontrolnej roviny cloudového účtu. Môže zbierať dôkazy cez nainštalovaných agentov, integrácie hostiteľa alebo orchestrátora, instrumentáciu úloh, skenovanie obrazov a diskov alebo cloudové snapshoty. Tieto prístupy majú odlišné silné stránky: analýza snapshotov môže nájsť dormantný softvér bez nasadenia agenta, zatiaľ čo runtime sensing môže pozorovať živé procesy a spojenia, ale musí byť skutočne prítomný a kompatibilný.

### Kľúčové body

- **Pred vykonaním:** Skenovať obrazy, balíky, secrets a konfiguráciu; vymáhať schválené zdroje; a redukovať nepotrebný softvér pred nasadením.
- **Pri nasadení:** Kde je podporované, hodnotiť alebo vymáhať odolnené nastavenia úloh a integrovať s natívnymi mechanizmami identity, prijatia, segmentácie a riadenia prostriedkov.
- **Počas vykonávania:** Pozorovať procesy, súbory, systémové volania a sieťové správanie tam, kde je podporované; upozorňovať alebo reagovať podľa testovanej politiky.
- **Naprieč životným cyklom:** Mapovať nálezy k vlastníkom úloh, prioritizovať dosiahnuteľné riziko, prebudovať alebo záplatovať dotknuté artefakty a overiť, že opravené verzie sú nasadené.
- **Dôležité obmedzenie:** CWPP nie je uniformná špecifikácia. Prístupy bez agentov, s agentmi a runtime neposkytujú identické dôkazy a krátkodobé, šifrované, privilegované alebo nepodporované úlohy môžu vytvoriť slepé miesta.

### Súvisiace pojmy

[Platforma na ochranu cloudových natívnych aplikácií (cloud-native application protection platform, CNAPP)](<https://yellowcube.eu/sk/glossary/cloud-native-application-protection-platform/>) · [Správa stavu zabezpečenia cloudu (cloud security posture management, CSPM)](<https://yellowcube.eu/sk/glossary/cloud-security-posture-management/>) · [Bezpečnosť kontajnerov](<https://yellowcube.eu/sk/glossary/container-security/>) · [Správa zraniteľností](<https://yellowcube.eu/sk/glossary/vulnerability-management/>) · [Bezpečnosť Kubernetes](<https://yellowcube.eu/sk/glossary/kubernetes-security/>)

### Zdroje

[NIST SP 1800-35B: Zero Trust Architecture](https://pages.nist.gov/zero-trust-architecture/VolumeB/architecture.html) · [NIST SP 800-190: Application Container Security Guide](https://csrc.nist.gov/pubs/sp/800/190/final) · [Kubernetes Security Checklist](https://kubernetes.io/docs/concepts/security/security-checklist/)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

