Multi-pilviverkkoarkkitehtuurit sisältävät useiden pilvipalvelujen tarjoajien käytön joustavuuden, irtisanomisen ja skaalautuvuuden lisäämiseksi. Kuitenkin turvallisuusriskien hallinta kaikissa näissä ympäristöissä edellyttää riskien altistumisen ymmärtämistä ja laskemista tehokkaasti. Tässä artikkelissa hahmotellaan keskeisiä vaiheita riskien altistumisen arvioimiseksi monipilviratkaisuissa.

Määrittele varat ja tiedot

Ensimmäinen vaihe on luetteloida kaikki varat, mukaan lukien tiedot, sovellukset ja infrastruktuurin komponentit. Ymmärtäminen, mitä tarvitaan suojaa auttaa määrittämään mahdollisia haavoittuvuuksia ja vaikutuksia tietoturvaloukkauksia.

Arvioi uhat ja haavoittuvuus

Arvioida mahdollisia uhkia, kuten kyberhyökkäyksiä, sisäpiiriuhkia tai väärinymmärryksiä. Tunnista haavoittuvuudet kussakin pilviympäristössä, jota voitaisiin hyödyntää, ottaen huomioon erot turvavalvontajärjestelmissä palveluntarjoajien välillä.

Määritä todennäköisyys ja vaikutus

Arvioida todennäköisyys kunkin uhan ja mahdolliset vaikutukset varoihin. Tämä auttaa priorisoida riskejä niiden vakavuus ja todennäköisyys, ohjaa hillitsemistoimia.

Laske riskialtistuminen

Riskialtistuminen voidaan laskea yhdistämällä todennäköisyys- ja vaikutuspisteet.

Riskialtistus = Todennäköisyys x Isku

Määritetään numeeriset arvot todennäköisyydelle ja iskulle (esim. 1-5) ja kerrotaan ne riskipistemäärän saavuttamiseksi. Suuremmat pisteet osoittavat suurempaa riskiä, joka vaatii huomiota.

Toteutetaan hillitsemisstrategioita

Lasketun riskialtistuksen perusteella on kehitettävä strategioita, kuten salaus, kulunvalvonta ja jatkuva seuranta haavoittuvuuksien vähentämiseksi ja yleisen riskin hallitsemiseksi.