Hoe cloudinfrastructuur en datacenters werken
Cloud & datacenter gids

Het shared responsibility model

Cloudproviders beveiligen de onderliggende infrastructuur, maar klanten blijven verantwoordelijk voor hun gebruik van de dienst. Hoeveel werk bij de klant ligt, hangt af van de gekozen service.

Let op: dit is algemene technische uitleg. Controleer actuele providerdocumentatie voor specifieke functies, limieten, regio-ondersteuning, SLA’s en prijzen.

Security of the cloud

Bij grote publieke providers omvat de providerkant fysieke faciliteiten, hardware en kerninfrastructuur. AWS beschrijft dit expliciet als beveiliging 'of' de cloud.

Security in the cloud

Klanten beheren bijvoorbeeld data, identiteiten, applicatieconfiguratie en toegangsrechten. Bij IaaS beheren zij meer lagen dan bij SaaS of volledig managed diensten.

Misconfiguratie blijft een risico

Een technisch veilige dienst kan onveilig worden gebruikt door publieke opslag, te brede rechten, onbeveiligde secrets of ontbrekende logging.