Hoe controleren we de cloudbeveiliging?
Multifactorauthenticatie beschermt de aanmelding, maar niet automatisch de omvang en duur van een rol; daarom testen we account, apparaat, taak, resource en intrekking samen. De gewenste uitkomst is: Geen permanent breed cloudbeheer. Kleine rechten voor iedere applicatie-identiteit. Volledige intrekking bij verlies of vertrek.
Voor de technische controle gebruikt Radorfa gebruikers en groepen, federatieve aanmelding, beveiligingssleutels, beheerwerkplekken, tijdelijke rollen, service-principals en beheerde identiteiten, tokens en certificaten, resources, sessies, activiteitlogs en noodtoegang. Daaruit volgt welke permanente beheerrol, gedeelde sleutel of te brede applicatie-identiteit als eerste kleiner en tijdelijk moet worden gemaakt.
Hoe blijft de cloud daarna veilig?
We toetsen dit met de bedoelde beheer- of applicatietaak plus een verkeerd apparaat, extra resource, verlopen tijdvenster, oude sleutel en volledige intrekking van sessie en token. Nieuwe gebruikers, applicaties en cloudtaken krijgen direct een passende rol, eigenaar, vervaldatum en periodieke controle op werkelijk gebruik.