Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
ROZDZIAŁ1
Zasadyipojęcia
Tak,taksiążkazostałanapisanajakopraktycznyprzewodnik,jednakżewpierwszejko-
lejnościkoniecznejestomówieniekilkuistotnychdlachmuryzasadwysokiegopoziomu
bezpieczeństwaprzedskupieniemsięnapraktycznychelementach.Wprzypadkugdy
czytelnikuzna,żejestdoświadczonymspecjalistądosprawbezpieczeństwa,alepoczątku-
jącymwśrodowiskuwchmurze,możliwejestprzejścieodrazudopodrozdziałunModel
współodpowiedzialnościwchmurze”
.
Najmniejszeuprzywilejowanie
Zasadanajmniejszegouprzywilejowaniastanowipoprostu,żeużytkownicybądźteż
zautomatyzowanenarzędziapowinnymiećdostępograniczonytylkoiwyłączniedo
tego,cojestimpotrzebnedowykonywaniapracy.Bardzołatwojestjednakpominąć
prawadostępunarzędzizautomatyzowanych.Naprzykładkomponentuzyskującydostęp
dobazydanychniepowinienużywaćdanychuwierzytelniającychumożliwiających
zapisdobazydanych,jeślidostępdozapisuniejestmupotrzebny.
Praktycznezastosowaniezasadynajmniejszegouprzywilejowaniaczęstooznacza,żezza-
sadydostępjestdomyślniezabroniony.Oznaczato,żeużytkownicyniemajądomyślnie
żadnychlubniewieleuprawnieńimusząprzejśćprocesżądaniainastępniezatwierdzenia
wymaganychuprawnień.
Wśrodowiskuchmuryniektórzyadministratorzymusząmiećdostępdokonsolichmu-
ry,czylistronyinternetowej,któraumożliwiatworzenie,modyfikowanieikasowanie
zasobówwchmurze,takichjaknaprzykładmaszynywirtualne.Wprzypadkuśrodo-
wiskwchmurzeróżnychdostawców,każdyposiadaczdostępudokonsolichmuryma
jednocześnietakżedomyślnenboskie”uprawnieniadowszystkiego,czymzarządza
tendostawcachmury.Możetoobejmowaćmożliwośćodczytywania,modyfikowania
lubkasowaniadanychwdowolnejczęściśrodowiskawchmurze,niezależnieodtego,
jakiemechanizmykontrolneobowiązująwudostępnianychsystemachoperacyjnych.
Ztegopowodukoniecznejestzapewnienieścisłejkontrolidostępuiuprawnieńdo
konsoliwchmurze,podobniejakściślekontrolowanyjestdostępdofizycznegocentrum
danychwśrodowiskachlokalnychorazrejestrowanejestto,corobiąużytkownicy.
Najmniejszeuprzywilejowanie
|
1