Sikkerhet bør ikke være en hindring for å migrere til skyen

Glimte > Cloud Computing  > Sikkerhet bør ikke være en hindring for å migrere til skyen

Sikkerhet bør ikke være en hindring for å migrere til skyen

Flere og flere bedrifter flytter arbeidet til skyen. "Cloud first" -strategien blir et mer vanlig valg, og for noen er ideen om lokaler og hybrid ikke engang et alternativ. Så hvordan kan operasjoner, sikkerhet og utvikling anvende en konsekvent tilnærming for å sikre infrastrukturen og gjøre det effektivt?

DevOps vs DevSecOps finnes ikke. De to motsier seg ikke, de er bare en generasjon fra hverandre.

Når konsepter som DevOps og Cloud computing kommer sammen, driver denne kraftige kombinasjonen organisasjonsvekst i rask hastighet.
Mens DevOps er et mer prosessorientert konsept, fungerer skyen som en katalysator for å tempoet opp prosessen. Et av de første målene for å sikre din sky er å starte med å begrense uautorisert tilgang.

Ved å bruke moduler og blokker kan du sette sikkerhetslaget ditt til å bygge og administrere forhåndsgodkjente, og la andre agile lag bruke de samme modulene i team eller prosjekter masterplan. Det kan være en modul med eksponerte variabler som styrker SSO, 2Fa og IaM, det kan være ekstern tilgang eller begrensninger. Hvis implementert på toppen, fortsetter integrasjon og levering, kan du fjerne kravet om at hver enkelt har tilgang til Cloud API, det er ikke nødvendig å kjøre skriptet eller verktøyet med høyest privilegier. Du legger i utgangspunktet et ekstra lag av abstraksjon mellom Cloud API og operasjonene, og drar nytte av en godkjennings arbeidsflyt som kan være manuell og eid av et endringskontrollkort eller helst, automatisert basert på enhetstesting.

Offentlig dloud kan hjelpe til med å oppfylle visse standarder for overholdelse lettere, programmer som PCI, ISO og HIPAA styres allerede av mange cloud-leverandører.

Cloud løsninger handler om deling, deling av ansvaret, men for det meste deling av tjenester. Vi vet at IT-sikkerhetslaget ditt er topp. Men virkeligheten er at massive skygtjenesteleverandører som Amazon, Microsoft og Google har mange flere ressurser til å takle infrastruktur og sikkerhet. Ved hjelp av sky løsninger blir disse verktøyene og ressursene gjort tilgjengelig for deg som kunde, og nesten gratis. Det er opp til deg å begynne å legge blokkene dine på toppen av det og bruke riktig verktøy for jobben.

nb_NONorwegian
en_GBEnglish nb_NONorwegian