Hoe controleren we de cloudbeveiliging?
Encryptie beschermt geen data tegen een te krachtig actief account; daarom controleren we identiteit, netwerk, rechten, sleutels, kopieën en herstel als één route. De gewenste uitkomst is: Alleen noodzakelijke toegang tot clouddata. Sleutels vernieuwen zonder gegevensverlies. Back-ups bruikbaar zonder brede productieaccounts.
Voor de technische controle gebruikt Radorfa databases en object-, bestands- en blockopslag, applicatie- en beheeraccounts, datarechten, private endpoints, encryptie-instellingen, sleutelkluizen en HSM’s, sleutelversies, logs, replica’s, momentopnamen, back-ups en herstelkopieën. Daaruit volgt welk breed datarecht, openbaar opslagpad, gedeeld sleutelbeheer of ongeteste back-up als eerste moet worden begrensd.
Hoe blijft de cloud daarna veilig?
We toetsen dit met normale lees- en schrijfacties plus een extra gegevensverzameling, openbare route, ingetrokken identiteit, oude sleutelversie, sleutelvernieuwing en geïsoleerd herstel. Nieuwe gegevensdiensten en kopieën krijgen dezelfde eigenaar, classificatie, private route, sleutelkeuze, logbron, bewaartermijn en herstelproef.