Управление доступом в облаке

§§IBT7§§¶@definition¶Управление доступом в облаке — создание идентичностей, ролей, политик и прав на облачные ресурсы.¶@plain¶Проще говоря, «Управление доступом в облаке» помогает команде увидеть границы облачного компонента, его полномочия, интерфейсы и признаки безопасной работы. Смысл термина раскрывается через конкретный объект, действие и проверяемый результат.¶@use¶В практике ИБ термин «Управление доступом в облаке» используют так: его используют при настройке доступа, изоляции компонентов, защите интерфейсов и наблюдаемости облачной среды. Решение проверяют по наблюдаемому результату, а не только по наличию документа или средства.¶@example¶Перед выпуском облачного сервиса команда рассматривает понятие «Управление доступом в облаке», ограничивает полномочия, проверяет изоляцию и убеждается, что значимые действия видны в журналах.¶@compare¶Минимальные привилегии в облаке¦/slovar-informacionnoy-bezopasnosti/oblaka-konteynery-i-api/minimalnye-privilegii-v-oblake¦Минимальные привилегии в облаке — выдача облачных прав только в объёме, нужном конкретной роли и задаче.¤Облачная конфигурация¦/slovar-informacionnoy-bezopasnosti/oblaka-konteynery-i-api/oblachnaya-konfiguratsiya¦Облачная конфигурация — набор параметров ресурсов, сетей, идентичностей и сервисов облачной среды.¶@steps¶Инвентаризировать облачный объект¦Для «Управление доступом в облаке» фиксируют сервис, владельца, данные, интерфейсы и модель ответственности.¤Настроить идентичность и политику¦Доступ и конфигурацию ограничивают минимальными правами и проверяемыми правилами.¤Применить контроль в среде¦Механизм «Управление доступом в облаке» работает при развертывании, выполнении или обращении к сервису.¤Наблюдать изменения¦Конфигурацию, события и отклонения контролируют на всём жизненном цикле облачного ресурса.¶@resources¶¶@related¶Минимальные привилегии в облаке¦/slovar-informacionnoy-bezopasnosti/oblaka-konteynery-i-api/minimalnye-privilegii-v-oblake¤Облачная конфигурация¦/slovar-informacionnoy-bezopasnosti/oblaka-konteynery-i-api/oblachnaya-konfiguratsiya¤Защита облачных рабочих нагрузок (CWPP)¦/slovar-informacionnoy-bezopasnosti/oblaka-konteynery-i-api/zaschita-oblachnyh-rabochih-nagruzok-cwpp¶@faq¶Что такое «Управление доступом в облаке» простыми словами?¦Проще говоря, «Управление доступом в облаке» помогает команде увидеть границы облачного компонента, его полномочия, интерфейсы и признаки безопасной работы. Смысл термина раскрывается через конкретный объект, действие и проверяемый результат.¤Как «Управление доступом в облаке» применяют на практике?¦В практике ИБ термин «Управление доступом в облаке» используют так: его используют при настройке доступа, изоляции компонентов, защите интерфейсов и наблюдаемости облачной среды. Решение проверяют по наблюдаемому результату, а не только по наличию документа или средства.