بخش قابل توجهی از ریسک Cloud از Misconfiguration ایجاد میشود. نمونههای رایج شامل Storage عمومی، Ruleهای بیش از حد باز، Credentialهای قدیمی، لاگگیری ناقص و نبود MFA است.
برای کاهش ریسک باید یک Baseline امنیتی تعریف شود و پیکربندی منابع در برابر آن بررسی شود. ابزارهای بررسی پیکربندی میتوانند به شناسایی تغییرات کمک کنند، اما نتیجه باید توسط تیم بررسی و اولویتبندی شود.
منابع موقت باید چرخه عمر داشته باشند و پس از پایان پروژه حذف یا محدود شوند. همچنین تغییرات مهم باید از فرآیند کنترل تغییر عبور کنند.
پایش مستمر مهمتر از یک ممیزی سالانه است؛ زیرا Cloud دائماً تغییر میکند و یک تنظیم امن امروز ممکن است فردا با ایجاد یک منبع جدید بیاثر شود.