Hoe controleren we de cloudbeveiliging?
Cloudbeveiliging blijft hier echte software-engineering: broncode, modules, versies, tests, release, actieve configuratie en terugval blijven met elkaar verbonden. De gewenste uitkomst is: Risicovolle instellingen vóór uitrol vinden. Dezelfde veilige configuratie herhaalbaar bouwen. Wijzigingen gecontroleerd terug kunnen draaien.
Voor de technische controle gebruikt Radorfa repositories, infrastructure-as-codebestanden, modules en providers, versies, bouwaccounts, plannen en wijzigingsreviews, beleidsregels, testomgevingen, proefresources, uitrolpijplijnen, actieve configuratie, afwijkingsmeldingen en terugvalversies. Daaruit volgt welke handmatige instelling, onbeheerde module of afwijking tussen bron en cloudomgeving eerst in de beheerste softwareketen moet komen.
Hoe blijft de cloud daarna veilig?
We toetsen dit met een infrastructuurplan, automatische beleidstest, geïsoleerde proefresource, verkeerde rol, openbare gegevensroute, uitrol naar één kleine scope en terugkeer naar de vorige versie. Elke nieuwe cloudwijziging krijgt een bronversie, beoordeling, testuitkomst en eigenaar; onverwachte portaalwijzigingen worden gemeld en hersteld.