Os profissionais de TI há muito tempo têm um relacionamento de amor e ódio com a nuvem. É comercializado como a solução para todos os problemas digitais que alguém possa estar sofrendo. Ao mesmo tempo, muitos resistiram a mudar para a nuvem devido a desafios de segurança muito reais.
A rede é mais distribuída.
O que estava anteriormente no hardware local agora é abstraído para o software em um data center distante. E proteger tudo isso é muito diferente de proteger um data center. Esses autores sugerem cinco estratégias para fornecer segurança abrangente na nuvem:
Controle o acesso às ferramentas de gerenciamento e configuração da nuvem. Autentique e autorize usuários privilegiados com autenticação de dois fatores, assinaturas digitais e certificados. Exija treinamento em nuvem para todos os que solicitam acesso e padronizam processos para o gerenciamento do ciclo de vida da conta.
Criptografe dados confidenciais (e talvez todos). As próprias noções de dados em movimento e dados em repouso são obscurecidas a ponto de não terem sentido. Nesse contexto, a criptografia é essencial. A segmentação das informações usando teclas diferentes pode ajudar a manter as informações nas mãos certas.
Use a automação para minimizar erros humanos devido a configurações incorretas. A configuração manual leva a erros humanos e suas conseqüências podem ser seguras. Quase todas (99%) das falhas de segurança na nuvem são culpa do cliente e as configurações incorretas são uma grande parte disso.
Adapte o gerenciamento de visibilidade e vulnerabilidade para gerenciar tipos efêmeros e novos de ativos na nuvem. Não é opcional que as empresas obtenham visibilidade centralizada em um ambiente com várias nuvens e local.
Implemente aprimoramentos ao longo do ciclo de vida das operações. Uma implantação na nuvem nunca é um projeto único. É necessário melhorar continuamente à medida que novos serviços em nuvem são adicionados e a infraestrutura se torna mais complexa.
Essas sugestões refletem a necessidade de uma estratégia abrangente e integrada de segurança na nuvem. Em vez de simplesmente confiar nas diferentes ferramentas de segurança nativas da nuvem, é necessário configurar uma infraestrutura que permita visibilidade e controle centralizados, automação de processos de segurança e várias camadas de autenticação.