امنیت Cloud ترکیبی از مسئولیت ارائهدهنده و مشتری است. بنابراین سازمان باید دقیقاً بداند کدام کنترلها را خودش مدیریت میکند؛ از هویت و داده تا پیکربندی سرویسها. اولین قدم، فعالسازی MFA برای حسابهای حساس…
IAM و اصل حداقل دسترسی در Cloud
IAM یکی از مهمترین لایههای امنیت Cloud است. هدف آن این است که هر هویت فقط به منابع و عملیات لازم دسترسی داشته باشد. بهجای استفاده گسترده از حسابهای دائمی، نقشهای مشخص، گروهها و…
اشتباهات رایج در تنظیمات سرویسهای ابری
بخش قابل توجهی از ریسک Cloud از Misconfiguration ایجاد میشود. نمونههای رایج شامل Storage عمومی، Ruleهای بیش از حد باز، Credentialهای قدیمی، لاگگیری ناقص و نبود MFA است. برای کاهش ریسک باید یک Baseline…