Hoe controleren we de wijziging?
Hier blijft cloud security hardening echte software-engineering voor cloudinfrastructuur: broncode, modules, versies, tests, release, actieve configuratie en terugval blijven verbonden. De controle gebruikt repositories, infrastructuurmodules, beleidsbestanden, versies, bouw- en uitrolaccounts, wijzigingsreviews, testomgevingen, actieve configuratie, meldingen en terugvalversies.
Zo wordt duidelijk welke handmatige wijziging of onbeheerde module als eerste in de geteste softwareketen moet worden opgenomen. De proef vergelijkt het uitrolplan met de werkelijke wijziging, test normale werking en onveilige configuraties en bevestigt dat de vorige versie opnieuw kan worden toegepast.
Hoe blijft de verbetering actief?
Iedere volgende wijziging krijgt een bronversie, beoordeling en testresultaat. Onverwachte portaalwijzigingen worden gemeld en via de beheerde bron hersteld.