Modelo de responsabilidade partilhada
O que é Modelo de responsabilidade partilhada?
Modelo de responsabilidade partilhadaQuadro de segurança na nuvem que divide as tarefas entre o fornecedor (segurança da nuvem) e o cliente (segurança na nuvem).
O modelo de responsabilidade partilhada define que controlos de segurança são operados pelo fornecedor de nuvem e quais têm de ser implementados pelo cliente. Em IaaS, o fornecedor protege o data center físico, o hipervisor e a rede principal, enquanto o cliente é responsável pelo patching do SO convidado, IAM, configuração de rede, cifragem e código aplicacional. Em PaaS e SaaS, o fornecedor absorve mais camadas, mas o cliente continua responsável pela identidade, classificação de dados, definições de partilha e segurança das integrações. Interpretar mal estes limites é uma das principais causas de incidentes na nuvem: os clientes assumem que o fornecedor protege workloads ou dados quando não o faz. Cada grande fornecedor (AWS, Azure, GCP) publica o seu modelo, que deve orientar o mapeamento de controlos.
● Exemplos
- 01
A AWS protege o serviço S3; o cliente é responsável pelas políticas de bucket e cifragem de objetos.
- 02
A Microsoft protege a plataforma Microsoft 365; o tenant tem de configurar acesso condicional e DLP.
● Perguntas frequentes
O que é Modelo de responsabilidade partilhada?
Quadro de segurança na nuvem que divide as tarefas entre o fornecedor (segurança da nuvem) e o cliente (segurança na nuvem). Pertence à categoria Segurança em nuvem da cibersegurança.
O que significa Modelo de responsabilidade partilhada?
Quadro de segurança na nuvem que divide as tarefas entre o fornecedor (segurança da nuvem) e o cliente (segurança na nuvem).
Como se defender contra Modelo de responsabilidade partilhada?
As defesas contra Modelo de responsabilidade partilhada costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.
Quais são outros nomes para Modelo de responsabilidade partilhada?
Nomes alternativos comuns: Responsabilidade partilhada, Matriz de responsabilidades na nuvem.