Mastodon Mastodon Mastodon Mastodon

Хмара

Оновлено: · CyberSecureFox Editorial Team

Хмара (хмарні обчислення) — доступ через інтернет до серверів, сховищ, баз даних і програм, які обслуговує провайдер з оплатою за фактичне використання.

Як працюють хмарні обчислення

Американський інститут стандартів NIST визначає хмарні обчислення через п’ять ознак: самообслуговування на вимогу, широкий мережевий доступ, спільний пул ресурсів, швидка еластичність і вимірюваний сервіс. Послуги зазвичай поділяють на три моделі:

  • IaaS (інфраструктура як послуга) — віртуальні машини, мережі та сховища, наприклад AWS EC2 чи Azure VM;
  • PaaS (платформа як послуга) — керовані бази даних, контейнери та serverless-функції;
  • SaaS (програмне забезпечення як послуга) — готові застосунки на кшталт Microsoft 365, Google Workspace чи Salesforce.

Хмари бувають публічними, приватними (для однієї організації) та гібридними.

Чим хмара важлива для безпеки

Провайдери працюють за моделлю розподіленої відповідальності: вони захищають дата-центри й платформу, а клієнт відповідає за облікові записи, налаштування й дані. Більшість хмарних витоків стається на боці клієнта:

  • помилки конфігурації — публічно доступні сховища чи відкриті бази даних;
  • викрадені паролі та відсутність MFA — у 2024 році зловмисники з паролями, викраденими стилерами, отримали доступ до облікових записів великих компаній у Snowflake;
  • витоки ключів доступу в коді та сервісні облікові записи із надмірними правами;
  • атаки на консолі керування та API.

Рекомендації

  • Увімкніть MFA для всіх користувачів і відмовтеся від довгоживучих ключів доступу.
  • Надавайте мінімальні права й регулярно їх переглядайте.
  • Постійно перевіряйте конфігурацію (CSPM) і ввімкніть журналювання — CloudTrail, Azure Monitor та аналоги.
  • Шифруйте дані й зберігайте резервні копії поза основним хмарним обліковим записом.
Синоніми:
Хмарні обчислення, Хмарні сервіси, Cloud