Table of Contents
Multi-pilviverkkoarkkitehtuurit sisältävät useiden pilvipalvelujen tarjoajien käytön joustavuuden, irtisanomisen ja skaalautuvuuden lisäämiseksi. Kuitenkin turvallisuusriskien hallinta kaikissa näissä ympäristöissä edellyttää riskien altistumisen ymmärtämistä ja laskemista tehokkaasti. Tässä artikkelissa hahmotellaan keskeisiä vaiheita riskien altistumisen arvioimiseksi monipilviratkaisuissa.
Määrittele varat ja tiedot
Ensimmäinen vaihe on luetteloida kaikki varat, mukaan lukien tiedot, sovellukset ja infrastruktuurin komponentit. Ymmärtäminen, mitä tarvitaan suojaa auttaa määrittämään mahdollisia haavoittuvuuksia ja vaikutuksia tietoturvaloukkauksia.
Arvioi uhat ja haavoittuvuus
Arvioida mahdollisia uhkia, kuten kyberhyökkäyksiä, sisäpiiriuhkia tai väärinymmärryksiä. Tunnista haavoittuvuudet kussakin pilviympäristössä, jota voitaisiin hyödyntää, ottaen huomioon erot turvavalvontajärjestelmissä palveluntarjoajien välillä.
Määritä todennäköisyys ja vaikutus
Arvioida todennäköisyys kunkin uhan ja mahdolliset vaikutukset varoihin. Tämä auttaa priorisoida riskejä niiden vakavuus ja todennäköisyys, ohjaa hillitsemistoimia.
Laske riskialtistuminen
Riskialtistuminen voidaan laskea yhdistämällä todennäköisyys- ja vaikutuspisteet.
Riskialtistus = Todennäköisyys x Isku
Määritetään numeeriset arvot todennäköisyydelle ja iskulle (esim. 1-5) ja kerrotaan ne riskipistemäärän saavuttamiseksi. Suuremmat pisteet osoittavat suurempaa riskiä, joka vaatii huomiota.
Toteutetaan hillitsemisstrategioita
Lasketun riskialtistuksen perusteella on kehitettävä strategioita, kuten salaus, kulunvalvonta ja jatkuva seuranta haavoittuvuuksien vähentämiseksi ja yleisen riskin hallitsemiseksi.