Cloud & datacenter gids
Het shared responsibility model
Cloudproviders beveiligen de onderliggende infrastructuur, maar klanten blijven verantwoordelijk voor hun gebruik van de dienst. Hoeveel werk bij de klant ligt, hangt af van de gekozen service.
Let op: dit is algemene technische uitleg. Controleer actuele providerdocumentatie voor specifieke functies, limieten, regio-ondersteuning, SLA’s en prijzen.
Security of the cloud
Bij grote publieke providers omvat de providerkant fysieke faciliteiten, hardware en kerninfrastructuur. AWS beschrijft dit expliciet als beveiliging 'of' de cloud.
Security in the cloud
Klanten beheren bijvoorbeeld data, identiteiten, applicatieconfiguratie en toegangsrechten. Bij IaaS beheren zij meer lagen dan bij SaaS of volledig managed diensten.
Misconfiguratie blijft een risico
Een technisch veilige dienst kan onveilig worden gebruikt door publieke opslag, te brede rechten, onbeveiligde secrets of ontbrekende logging.