Segurança em nuvem
Modelo de responsabilidade partilhada
Também conhecido como: Responsabilidade partilhada, Matriz de responsabilidades na nuvem
Definição
Quadro de segurança na nuvem que divide as tarefas entre o fornecedor (segurança da nuvem) e o cliente (segurança na nuvem).
Exemplos
- A AWS protege o serviço S3; o cliente é responsável pelas políticas de bucket e cifragem de objetos.
- A Microsoft protege a plataforma Microsoft 365; o tenant tem de configurar acesso condicional e DLP.
Termos relacionados
Segurança na nuvem
Conjunto de políticas, controlos e tecnologias que protegem dados, aplicações e infraestrutura alojados em ambientes de nuvem pública, privada ou híbrida.
Infraestrutura como Serviço (IaaS)
Modelo de serviço de nuvem em que o fornecedor entrega computação, armazenamento e rede virtualizados, e o cliente gere o SO, middleware e aplicações por cima.
Plataforma como Serviço (PaaS)
Modelo de nuvem em que o fornecedor gere runtime, middleware, SO e infraestrutura, ficando o cliente focado no código aplicacional e nos dados.
Software como Serviço (SaaS)
Modelo de entrega na nuvem em que um fornecedor hospeda e opera uma aplicação acedida pelos clientes via Internet por assinatura.
Cloud Misconfiguration
Cloud Misconfiguration — definition coming soon.
Conformidade
Disciplina que assegura o cumprimento de requisitos legais, regulatórios, contratuais e internos de segurança através de controlos documentados, evidências e avaliação contínua.