Security Essentials
Introduzione
Cosa si intende per sicurezza del cloud?
Cosa si intende per sicurezza del cloud? Proprio come la sicurezza tradizionale che trovi nelle reti locali, la sicurezza del cloud implica la pratica di creare un'infrastruttura sicura, ad alte prestazioni, resiliente ed efficiente per le tue applicazioni. La sicurezza del cloud implica l'implementazione di controlli progettati per prevenire l'accesso non autorizzato e di controlli per rilevare, rispondere e porre rimedio in caso di necessità. La sicurezza del cloud può comportare una combinazione di sicurezza della rete e dell'infrastruttura, sicurezza degli host e degli endpoint, protezione e crittografia dei dati, gestione delle identità, sicurezza delle applicazioni e registrazione, monitoraggio e rilevamento delle minacce. La sicurezza del cloud non è una cosa sola, ma piuttosto una pratica che utilizza strumenti e tecniche per proteggere i dati, le risorse e i processi di un'organizzazione.
Cos'è il modello di responsabilità condivisa?
Sicurezza e conformità sono una responsabilità condivisa tra AWS e il cliente. Seguendo questo modello condiviso, i clienti possono ridurre il carico operativo poiché AWS si assume la responsabilità del funzionamento, della gestione e del controllo dei componenti "del cloud". Ciò consente ai clienti di concentrarsi sulla creazione delle proprie applicazioni e sull'implementazione dei propri servizi, assumendosi al contempo la responsabilità di proteggere tali servizi "nel cloud". Scopri di più sul modello di responsabilità condivisa.

Inizia proteggendo il tuo account AWS
Quando crei per la prima volta un nuovo account AWS, ci sono una serie di passaggi consigliati da seguire per gestirlo e accedervi in modo sicuro.
Proteggere l'infrastruttura che costruisci
L'infrastruttura che costruisci viene spesso trascurata in quanto fa parte dell'architettura sottostante e non è qualcosa che si rivolge al cliente. Tuttavia, se l'infrastruttura riporta un errore, anche i servizi forniti ai clienti non riescono. Per questo motivo, è fondamentale che l'infrastruttura sia protetta sin dal primo giorno.
Protezione delle risorse create
Quando crei risorse nel cloud AWS, devi considerare come proteggerle in base alle best practice correnti. Questo è vero se si implementa un'istanza EC2, un database o risorse serverless. In questa sezione, forniremo alcuni passaggi essenziali per proteggere le risorse che vengono create.
Sicurezza serverless
Mettere al sicuro i dati
I clienti archiviano una grande quantità di dati nel cloud AWS. Questi dati contengono informazioni fondamentali per il funzionamento di un'organizzazione. Includono dati dei clienti, proprietà intellettuale, ordini collegati direttamente alle entrate e altro ancora. In questa sezione, condividiamo le informazioni essenziali per configurare i dati archiviati in AWS e i dati trasferiti sulla rete da e verso AWS.
Monitoraggio dell'ambiente
Con la protezione di ciascuno degli aspetti di cui sopra, è essenziale monitorare ciò che accade nel proprio ambiente. Ciò aiuterà a identificare le minacce e offrirà la possibilità di mitigarle in modo proattivo.
Oggi hai trovato quello che cercavi?
Facci sapere la tua opinione in modo da migliorare la qualità dei contenuti delle nostre pagine