Những nguyên tắc này giúp các tổ chức bảo vệ dữ liệu của họ, đảm bảo sự tuân thủ điều lệ và tối ưu hóa các hoạt động đám mây.

Bảo mật theo thiết kế

Bảo mật nên được tích hợp vào mọi giai đoạn phát triển môi trường đám mây. Điều này bao gồm việc thực hiện sự xác định danh tính, quản lý truy cập, mã hóa dữ liệu và các biện pháp bảo mật từ đầu. Đánh giá an ninh chính quy và cập nhật là thiết yếu để giải quyết mối đe dọa đang nổi lên.

Tự động hoàn thành

Việc tự động thực hiện các tiến trình phục tùng giảm lỗi thủ công và đảm bảo sẽ liên tục tuân thủ các tiêu chuẩn điều hành. Dùng Trung tâm Bảo mật Azure và Azure giúp áp dụng các chính sách và theo dõi trạng thái tuân thủ các nguyên tắc qua các nguồn tài nguyên.

Cơ cấu nằm trong dạng Mã (IaC)

IaC cho phép triển khai một cách nhất quán và lặp lại nguồn tài nguyên đám mây. Công cụ như mẫu bộ quản lý tài nguyên Azure và Terraform có thể điều khiển phiên bản, kiểm toán tử và cung cấp nhanh môi trường bảo mật.

Theo dõi và phản ứng chống đối

Việc liên tục giám sát nguồn tài nguyên đám mây giúp phát hiện những lỗ hổng an ninh và dị thường, thiết lập các thủ tục phản ứng rõ ràng, đảm bảo sự giảm thiểu và phục hồi nhanh chóng từ các sự kiện an ninh.