# Čo je správa stavu zabezpečenia SaaS (SSPM)?

> Správa stavu zabezpečenia SaaS (SaaS security posture management, SSPM) je neštandardná trhová kategória pre procesy a nástroje, ktoré inventarizujú podporovaných software-as-a-service tenantov a hodnotia ich bezpečnostnú konfiguráciu v čase.

- Kanonická URL: https://yellowcube.eu/sk/glossary/saas-security-posture-management/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Môže skúmať nastavenia identity, privilegovaný prístup, externé zdieľanie, politiku ochrany údajov, logovanie, integrácie tretích strán, OAuth granty a drift od schváleného baseline.

Služba SSPM bežne používa administratívne API na normalizáciu poskytovateľovo-špecifických nastavení, porovnávanie pozorovaného stavu s politikou alebo technickým baseline a odosielanie nálezov vlastníkom. Niektoré produkty môžu odporúčať alebo vykonávať zmeny, ale náprava má zohľadňovať podnikové workflow, správanie poskytovateľa a závislosti, ktoré generický check nedokáže odvodiť.

### Kľúčové body

- **Pokrytie a vlastníctvo:** Udržiavať schválený inventár SaaS, vlastníkov tenantov, kritické integrácie, autoritatívne identity, citlivosť údajov a presné nastavenia, ktoré každý konektor podporuje.
- **Kvalita hodnotenia:** Vybrať baseline pre riziko organizácie, odlístiť nedostupné údaje od úspešného checku, monitorovať zmeny poskytovateľa, zdokumentovať výnimky a overiť nálezy v natívnej administratívnej rovine.
- **Bezpečná prevádzka:** Udeliť konektorom najmenšie praktické oprávnenia, chrániť tokeny a exportovanú konfiguráciu, obmedziť prístup analytikov a schvaľovať zmeny ovplyvňujúce prihlásenie, zdieľanie, retenciu, automatizáciu alebo dostupnosť.
- **Dôležité obmedzenie:** SSPM nemá konsenzus na rozsahu a SaaS API odhaľujú len časť služby. Úspešné hodnotenie nepotvrdzuje, že kód poskytovateľa, pripojené aplikácie, identity, koncové body, používanie údajov alebo zmluvné a regulačné povinnosti sú bezpečné.

### Súvisiace pojmy

[Bezpečnosť SaaS](<https://yellowcube.eu/sk/glossary/saas-security/>) · [Cloud access security broker (CASB)](<https://yellowcube.eu/sk/glossary/cloud-access-security-broker/>) · [Správa stavu zabezpečenia cloudu (cloud security posture management, CSPM)](<https://yellowcube.eu/sk/glossary/cloud-security-posture-management/>) · [Správa identít a prístupu (identity and access management, IAM)](<https://yellowcube.eu/sk/glossary/identity-and-access-management/>) · [Prevencia úniku údajov (data loss prevention, DLP)](<https://yellowcube.eu/sk/glossary/data-loss-prevention/>)

### Zdroje

[CMS Information Security and Privacy Program: SaaS Security Posture Management](https://security.cms.gov/learn/saas-security-posture-management-sspm) · [CISA TIC 3.0 Cloud Use Case](https://www.cisa.gov/sites/default/files/2023-05/tic_3.0_cloud_use_case_508c.pdf)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

