Bulut güvenliğinde en çok yanlış anlaşılan konulardan biri ‘paylaşılan sorumluluk modeli’dir. Bulut sağlayıcı altyapının fiziksel güvenliğinden ve platformun kendisinden sorumludur; ancak bu platform üzerinde neyin herkese açık, neyin kısıtlı olacağını yapılandırmak tamamen müşterinin sorumluluğundadır. Sektör genelinde yaşanan bulut kaynaklı veri ihlallerinin büyük çoğunluğu, sağlayıcının bir zafiyetinden değil, bu yapılandırma aşamasındaki hatalardan kaynaklanıyor.
En sık karşılaşılan yapılandırma hataları arasında herkese açık bırakılmış depolama kovaları, aşırı geniş yetkilendirilmiş erişim rolleri, varsayılan şifrelerle bırakılmış yönetim panelleri ve loglama/izlemenin hiç aktif edilmemesi yer alıyor. Bu hataların çoğu, kurulum sırasında hız kazanmak için ‘geçici olarak’ gevşetilen bir ayarın, proje canlıya alındıktan sonra asla sıkılaştırılmamasından kaynaklanıyor.
Bu riski azaltmanın en etkili yolu, bulut ortamını tek seferlik bir kurulum değil sürekli izlenen bir yapı olarak ele almaktır: düzenli yapılandırma denetimi, en az yetki prensibiyle tanımlanmış erişim rolleri ve kritik değişikliklerde otomatik uyarı üreten bir izleme sistemi. ITDATA olarak bulut hizmetlerimiz kapsamında mevcut bulut ortamınızın güvenlik yapılandırmasını gözden geçiriyor, tespit ettiğimiz riskleri önceliklendirip somut bir giderim planıyla size sunuyoruz.