Hoe controleren we de cloudbeveiliging?
Een landing zone is geen eenmalige technische bouwplaat; zij geeft ieder nieuw cloudproject dezelfde beheer-, netwerk-, logging- en herstelbasis. De gewenste uitkomst is: Nieuwe cloudresources direct binnen veilige grenzen. Minder handmatige verschillen tussen omgevingen. Uitzonderingen zichtbaar en tijdelijk houden.
Voor de technische controle gebruikt Radorfa organisatie- en accountstructuur, abonnementen of projecten, regio’s, standaardrollen, netwerkzones, DNS, centrale logging, beveiligingsbeleid, sleutelbeheer, budgetten, back-ups, labels en goedgekeurde uitzonderingen. Daaruit volgt welke basisregel verplicht moet worden, welke uitzondering tijdelijk nodig is en wie de gevolgen daarvan mag accepteren.
Hoe blijft de cloud daarna veilig?
We toetsen dit met aanmaak van een proefresource met toegestane configuratie plus pogingen met een openbare opslaglocatie, brede beheerrol, ontbrekende logging en een niet-goedgekeurde regio. Nieuwe accounts en diensten erven de bijgewerkte cloudbasis; uitzonderingen krijgen een reden, eigenaar, compensatie en einddatum.