Hoe controleren we de serverbeveiliging?
We beschermen niet alleen de draaiende VM; ook broncode voor infrastructuur, images, identiteiten, platformrechten, opslag, vervanging en opruiming worden meegenomen. De gewenste uitkomst is: Cloudservers steeds uit dezelfde veilige bron. Minder permanente beheer- en platformrechten. Geen vergeten cloudonderdelen na vervanging.
De technische controle volgt cloudaccounts en abonnementen, infrastructuurcode, VM- en containerimages, pakketversies, beheerde identiteiten, rollen, metadata, beveiligingsgroepen, schijven en snapshots, registers, logging en configuratieafwijkingen. De klant ziet welke openbare beheerroute, te brede cloudrol, oud image of losstaande schijf als eerste moet worden begrensd of vervangen.
Hoe blijft de server daarna veilig?
De praktijkproef bestaat uit een schone uitrol naar een proefomgeving plus verkeerde identiteit, extra netwerkdoel, onbekend image, herstel van opslag en volledige opruiming van testonderdelen. Elke cloudwijziging loopt via dezelfde bron, test en versie; monitoring signaleert handmatige afwijkingen en achtergebleven schijven, adressen, rollen en sleutels.