Hur cybersäkerhetssystem för företag fungerar
Defensiv cybersäkerhetsguide

Säker molnkonfiguration

Minska risker från öppna lagringsytor, breda roller och onödiga tjänster.

Praktisk princip: utgå från verksamhetens risker, kritiska system och ansvar. En kontroll är värdefull först när den faktiskt förvaltas och följs upp.

Vad området omfattar

Minska risker från öppna lagringsytor, breda roller och onödiga tjänster.

Viktiga principer

Molnmiljöer förändras snabbt och kräver löpande konfigurationskontroll.

Minsta behörighet och separata miljöer minskar konsekvensen av fel.

Infrastruktur som kod kan göra konfiguration mer reproducerbar och granskningsbar.

Hur delarna hänger ihop

Stark identitet och korrekt konfiguration är ofta viktigare än var infrastrukturen fysiskt finns.

Vad som bör följas upp

Delat ansvar betyder att leverantören inte automatiskt skyddar kundens konton och data.

Styrning och livscykel

Konfigurations- och åtkomstgranskning bör ske löpande.