Tagged: Cloud Security
Sicurezza cloud: CASB, CSPM, CWPP, container, kubernetes, serverless, workload.
Termini
CASB (Cloud Access Security Broker)
Punto di applicazione delle politiche di sicurezza collocato tra utenti e servizi cloud, che controlla accessi e attività applicando funzio…
CIEM (Cloud Infrastructure Entitlement Management)
Tecnologie e processi per gestire e controllare privilegi e autorizzazioni nelle piattaforme cloud, così da prevenire l'assegnazione eccess…
Cloud Drift Detection
Monitoraggio che identifica le divergenze tra la configurazione prevista e quella reale delle risorse cloud, individuando potenziali rischi…
Cloud Encryption Management
Processi e strumenti che gestiscono cifratura, chiavi e accessi crittografici negli ambienti cloud, garantendo la protezione dei dati a rip…
Cloud Forensics
Tecniche di raccolta e analisi delle evidenze digitali all'interno di piattaforme cloud per investigare incidenti senza compromettere i sis…
Cloud Hardening
Insieme di configurazioni e controlli pensati per ridurre la superficie di attacco degli ambienti cloud, eliminando impostazioni rischiose …
Cloud Misconfiguration
Errore di configurazione nei servizi cloud che espone dati o risorse, ad esempio storage pubblici o permessi troppo ampi. È una delle cause…
Container Security
Pratiche e strumenti che proteggono container, immagini e runtime, verificando integrità, configurazioni, dipendenze e comportamento in ese…
CSPM (Cloud Security Posture Management)
Strumenti che monitorano configurazioni e policy dei servizi cloud per individuare errori, esposizioni involontarie e violazioni delle best…
CWPP (Cloud Workload Protection Platform)
Soluzioni che proteggono workload cloud come container, VM e applicazioni serverless, rilevando comportamenti anomali e attacchi runtime.
Immutable Infrastructure
Modello operativo in cui server e componenti non vengono modificati dopo il deploy: ogni cambiamento avviene sostituendoli con nuove versio…
Kubernetes Security
Insieme di policy e controlli dedicati alla protezione di cluster Kubernetes, tra cui RBAC, Pod Security Standards, controllo delle immagin…
Multi-Cloud Governance
Insieme di strategie e controlli che coordinano sicurezza, policy e gestione degli accessi quando un'organizzazione usa più provider cloud,…
Serverless Security
Insieme di pratiche che proteggono le funzioni serverless (FaaS), verificando permessi eccessivi, trigger non autorizzati, dipendenze vulne…
Shared Responsibility Model
Principio secondo cui provider cloud e cliente condividono le responsabilità di sicurezza: il provider protegge l'infrastruttura, il client…
Workload Isolation
Tecnica che separa applicazioni e servizi in ambienti isolati, impedendo che vulnerabilità o compromissioni si propaghino tra i componenti.