Хмара (хмарні обчислення) — доступ через інтернет до серверів, сховищ, баз даних і програм, які обслуговує провайдер з оплатою за фактичне використання.
Як працюють хмарні обчислення
Американський інститут стандартів NIST визначає хмарні обчислення через п’ять ознак: самообслуговування на вимогу, широкий мережевий доступ, спільний пул ресурсів, швидка еластичність і вимірюваний сервіс. Послуги зазвичай поділяють на три моделі:
- IaaS (інфраструктура як послуга) — віртуальні машини, мережі та сховища, наприклад AWS EC2 чи Azure VM;
- PaaS (платформа як послуга) — керовані бази даних, контейнери та serverless-функції;
- SaaS (програмне забезпечення як послуга) — готові застосунки на кшталт Microsoft 365, Google Workspace чи Salesforce.
Хмари бувають публічними, приватними (для однієї організації) та гібридними.
Чим хмара важлива для безпеки
Провайдери працюють за моделлю розподіленої відповідальності: вони захищають дата-центри й платформу, а клієнт відповідає за облікові записи, налаштування й дані. Більшість хмарних витоків стається на боці клієнта:
- помилки конфігурації — публічно доступні сховища чи відкриті бази даних;
- викрадені паролі та відсутність MFA — у 2024 році зловмисники з паролями, викраденими стилерами, отримали доступ до облікових записів великих компаній у Snowflake;
- витоки ключів доступу в коді та сервісні облікові записи із надмірними правами;
- атаки на консолі керування та API.
Рекомендації
- Увімкніть MFA для всіх користувачів і відмовтеся від довгоживучих ключів доступу.
- Надавайте мінімальні права й регулярно їх переглядайте.
- Постійно перевіряйте конфігурацію (CSPM) і ввімкніть журналювання — CloudTrail, Azure Monitor та аналоги.
- Шифруйте дані й зберігайте резервні копії поза основним хмарним обліковим записом.