要約

  • 提供者は基盤の一部を守るが、本人確認、データ、設定、アクセスは利用者に残る。
  • 最小権限、変更記録、独立バックアップ、時間付き復元を組み合わせる必要がある。

クラウド安全性は一度買う機能ではなく責任を分ける運用方式だ。基盤、プラットフォーム、ソフトで境界が変わるため、各層の更新者、権限付与者、機密データの場所を明確にしたい。自動検査は例外を見直し、危険な変更を戻せる時に役立つ。失敗したアカウントに依存しない認証情報とバックアップでの復旧演習が次の証拠になる。侵害や提供者停止を封じて戻せて初めて安全といえる。

情報源