Облачная безопасность
Безопасность serverless
Также известно как: Безопасность FaaS, Безопасность Lambda
Определение
Практика защиты событийно-ориентированных функциональных нагрузок (AWS Lambda, Azure Functions, Google Cloud Functions), где базовые серверы управляются провайдером.
Примеры
- AWS Lambda с IAM-ролью, дающей s3:* по всем бакетам из-за опечатки в CloudFormation.
- Datadog или Snyk сканируют зависимости Lambda и помечают уязвимые npm-пакеты.
Связанные термины
Function as a Service (FaaS)
Function as a Service (FaaS) — definition coming soon.
Облачная безопасность
Совокупность политик, средств контроля и технологий, защищающих данные, приложения и инфраструктуру, размещённые в публичных, частных или гибридных облаках.
CWPP (платформа защиты облачных рабочих нагрузок)
Платформа, защищающая облачные рабочие нагрузки — виртуальные машины, контейнеры и serverless-функции — на всём жизненном цикле, от сборки до выполнения.
CNAPP (платформа защиты cloud-native приложений)
Интегрированная платформа безопасности, объединяющая CSPM, CWPP, CIEM, сканирование IaC и runtime-детектирование для защиты cloud-native приложений от сборки до выполнения.
Принцип наименьших привилегий
Принцип безопасности, согласно которому каждому пользователю, процессу или сервису выдаётся только тот минимум прав, который строго необходим для его задач.
API Security
API Security — definition coming soon.