Defensiv cybersäkerhetsguide
Säker molnkonfiguration
Minska risker från öppna lagringsytor, breda roller och onödiga tjänster.
Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.
Vad området omfattar
Minska risker från öppna lagringsytor, breda roller och onödiga tjänster.
Viktiga principer
Molnmiljöer förändras snabbt och kräver löpande konfigurationskontroll.
Minsta behörighet och separata miljöer minskar konsekvensen av fel.
Infrastruktur som kod kan göra konfiguration mer reproducerbar och granskningsbar.
Hur delarna hänger ihop
Stark identitet och korrekt konfiguration är ofta viktigare än var infrastrukturen fysiskt finns.
Vad som bör följas upp
Delat ansvar betyder att leverantören inte automatiskt skyddar kundens konton och data.
Styrning och livscykel
Konfigurations- och åtkomstgranskning bör ske löpande.