Hoe controleren we de cloudbeveiliging?
Cloudbeveiliging bij een incident draait om beheerst ingrijpen zonder onnodige uitval. Een duidelijk besluitpad voorkomt dat uit haast de hele omgeving wordt uitgezet of juist te weinig wordt begrensd. Het resultaat is een reactie die medewerkers beschermt én de terugkeer van belangrijke cloudtaken voorbereidt.
Radorfa controleert incidentrollen, cloudaccounts, gebruikers- en applicatie-identiteiten, sessies, tokens, sleutels, resource- en netwerkgrenzen, API- en activiteitlogs, applicatieversies, databases, opslag, back-ups en betrouwbare configuratiebronnen. De oefening laat zien welke bevoegdheid, logbron, intrekkingsmogelijkheid of schone herstelbron nog ontbreekt en dus vóór een werkelijk incident moet worden geregeld.
Hoe blijft de cloud daarna veilig?
We bootsen een beperkte afwijking na, trekken toegang op meerdere niveaus in, isoleren het geraakte onderdeel en bouwen één dienst schoon opnieuw op. Daarna controleren gebruikers de normale taak en bewijzen logs dat oude toegang niet terugkomt. Na iedere oefening worden contactpersonen, bevoegdheden, logvragen, herstelbronnen en terugkeercriteria bijgewerkt.
Zo sluit de incidentroute aan op nieuwe cloudresources en applicatiewijzigingen.