Kapitel 3. Cloud Asset Management und Schutz
Diese Arbeit wurde mithilfe von KI übersetzt. Wir freuen uns über dein Feedback und deine Kommentare: translation-feedback@oreilly.com
An diesem Punkt solltest du eine gute Vorstellung davon haben, welche Daten du hast, wo sie gespeichert sind und wie du sie im Ruhezustand schützen willst. Jetzt ist es an der Zeit, dir andere Cloud-Assets anzusehen und zu überlegen, wie du sie inventarisieren und schützen kannst.
Wie bereits in Kapitel 2 erwähnt, führen Cloud-Provider eine Liste mit den von dir bereitgestellten Assets, da sie dir diese in Rechnung stellen wollen. Sie stellen auch APIs zur Verfügung, um diese Liste einzusehen, und manchmal haben sie spezielle Anwendungen, die dir bei der Bestands- und Vermögensverwaltung helfen.
Warnung
In der Regel kennt dein Cloud-Provider nur die Assets, die du über sein Portal oder seine APIs bereitstellst. Wenn du zum Beispiel eine virtuelle Maschine bereitstellst und dann manuell Container darauf erstellst, kann der Cloud-Provider nichts über die Container erfahren.
Cloud-Infrastrukturen und -Dienste sind oft kostengünstig und einfach bereitzustellen, was schnell dazu führen kann, dass eine riesige Anzahl von Assets über die ganze Welt verstreut und vergessen wird. Jede dieser vergessenen Anlagen ist wie eine tickende Zeitbombe, die nur darauf wartet, in einem Sicherheitsvorfall zu explodieren.
Unterschiede zur traditionellen IT
Ein wichtiger Unterschied bei der Verwaltung und dem Schutz von Vermögenswerten ...
Get Praktische Cloud-Sicherheit, 2. Auflage now with the O’Reilly learning platform.
O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.