# Čo je bezpečnosť verejného cloudu?

> Bezpečnosť verejného cloudu (public cloud security) je ochrana údajov, identít, aplikácií, konfigurácií a zákazníkom kontrolovaných prostriedkov používaných v nasadení verejného cloudu.

- Kanonická URL: https://yellowcube.eu/sk/glossary/public-cloud-security/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

V modeli NIST je cloudová infraštruktúra provisionovaná pre otvorené použitie širokou verejnosťou, prevádzkovaná cloudovým poskytovateľom a umiestnená v priestoroch poskytovateľa. „Verejný" opisuje, kto sa môže prihlásiť na odber, nie či je každý zákaznícky prostriedok prístupný z internetu.

Poskytovateľ prevádzkuje službu, ale zodpovednosť zákazníka sa líši naprieč infraštruktúrnymi, platformovými a softvérovými službami. Zákazníci musia identifikovať zdedené, zdieľané, konfigurovateľné a nedostupné kontroly; chrániť administráciu tenanta; a hodnotiť izoláciu poskytovateľa, odolnosť, zaobchádzanie s údajmi, podporu a povinnosti pri incidentoch.

### Kľúčové body

- **Výber služby:** Priradiť citlivosť údajov, dostupnosť, polohu, prenositeľnosť, právne a obnovovacie potreby k poskytovateľovi, servisnému modelu, zmluve, dôkazom a kontrolám.
- **Prevádzka tenanta:** Aplikovať silnú administratívnu autentifikáciu, najmenšie oprávnenia, predvolené hodnoty, kontroly expozície, rozhodnutia o šifrovaní a kľúčoch, kontrolu konfigurácie, logovanie, zálohovanie a incidentové postupy.
- **Údaje a odolnosť:** Sledovať kópie, subprocesorov, regióny, správanie mazania, kvóty, závislosti a exportné formáty; plánovať na kompromitáciu účtu, narušenie a incidenty poskytovateľa.
- **Dôležité obmedzenie:** Certifikácia poskytovateľa alebo bezpečná infraštruktúra nepotvrdzuje, že zákaznícky tenant, identitová politika, aplikácia alebo dataset je bezpečný. Verejný cloud nie je inherentne verejne čeliaci ani menej izolovaný než privátna infraštruktúra. Privátne koncové body stále závisia od kontrol poskytovateľa a konfigurácie zákazníka.

### Súvisiace pojmy

[Bezpečnosť cloudu](<https://yellowcube.eu/sk/glossary/cloud-security/>) · [Architektúra bezpečnosti cloudu](<https://yellowcube.eu/sk/glossary/cloud-security-architecture/>) · [Cloudové servisné modely: IaaS, PaaS a SaaS](<https://yellowcube.eu/sk/glossary/cloud-service-models-iaas-paas-and-saas/>) · [Virtuálny privátny cloud (virtual private cloud, VPC)](<https://yellowcube.eu/sk/glossary/virtual-private-cloud/>) · [Správa stavu zabezpečenia cloudu (cloud security posture management, CSPM)](<https://yellowcube.eu/sk/glossary/cloud-security-posture-management/>)

### Zdroje

[NIST SP 800-145: The NIST Definition of Cloud Computing](https://csrc.nist.gov/pubs/sp/800/145/final) · [NIST SP 800-144: Security and Privacy in Public Cloud Computing](https://csrc.nist.gov/pubs/sp/800/144/final) · [CISA Cloud Security Technical Reference Architecture v2](https://www.cisa.gov/sites/default/files/2023-02/cloud_security_technical_reference_architecture_2.pdf)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

