# Čo je bezpečnosť multicloudu?

> Bezpečnosť multicloudu (multi-cloud security) je odvetvový pojem pre ochranu používania cloudových služieb od viac než jedného cloudového poskytovateľa.

- Kanonická URL: https://yellowcube.eu/sk/glossary/multi-cloud-security/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Služby môžu byť nezávislé alebo prepojené a môžu sa týkať infraštruktúrnych, platformových a softvérových dodávateľských modelov. Definujúcim problémom je pluralita poskytovateľov: každý poskytovateľ má odlišné identity, politiky, API, logy, limity služieb, hranice zodpovednosti a režimy zlyhania.

Cieľom je konzistentný bezpečnostný zámer s implementáciou informovanou o poskytovateľovi, nie identické kontroly. Organizácie potrebujú inventár, zodpovedných vlastníkov, spoločné riadenie údajov a identít a chránené medzicloudové cesty dôvery, sietí, API, údajov a doručovania.

### Kľúčové body

- **Riadenie a inventár:** Zaznamenať poskytovateľov, účty, služby, regióny, vlastníkov, údaje, závislosti, administratívne identity, zmluvy a schválené pripojenia; zahrnúť neschválené a zdedené služby do objavovania.
- **Politika a dôkazy:** Definovať spoločné výsledky, implementovať ich cez poskytovateľovo-špecifické kontroly, normalizovať len telemetriu potrebnú pre kontrolu a reakciu a testovať, či sa ekvivalentne vyzerajúce nastavenia správajú ekvivalentne.
- **Odolnosť a prenositeľnosť:** Hodnotiť spoločné závislosti identity, DNS, kódu, kľúčov, siete a monitorovania; nacvičovať zlyhania poskytovateľa a integrácií; a overiť, že údaje, konfigurácie a obnovovacie materiály môžu byť exportované a obnovené.
- **Dôležité obmedzenie:** Používanie viacerých poskytovateľov automaticky neznižuje koncentračné riziko ani nevytvára prenositeľnosť. Zdieľaný poskytovateľ identity, nasadzovací pipeline, knižnica, telekomunikačná cesta alebo bezpečnostná platforma môže stále zlyhať naprieč cloudami. Politika najnižšieho spoločného menovateľa môže tiež zahodiť silnejšie natívne ochrany pri prezentovaní zdanlivého konzistentnosti.

### Súvisiace pojmy

[Bezpečnosť hybridného cloudu](<https://yellowcube.eu/sk/glossary/hybrid-cloud-security/>) · [Architektúra bezpečnosti cloudu](<https://yellowcube.eu/sk/glossary/cloud-security-architecture/>) · [Správa stavu zabezpečenia cloudu (cloud security posture management, CSPM)](<https://yellowcube.eu/sk/glossary/cloud-security-posture-management/>) · [Bezpečnosť cloudových sietí](<https://yellowcube.eu/sk/glossary/cloud-network-security/>) · [Bezpečnosť cloudu](<https://yellowcube.eu/sk/glossary/cloud-security/>)

### Zdroje

[NIST SP 800-207A: Zero Trust Access Control in Multi-Cloud Applications](https://csrc.nist.gov/pubs/sp/800/207/a/final) · [NIST IR 8505: Data Protection for Cloud-Native Applications](https://csrc.nist.gov/pubs/ir/8505/final) · [NIST Multi-Cloud Security Public Working Group](https://csrc.nist.gov/Projects/mcspwg)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

