Средства защиты облаков: таксономия
Когда Gartner придумывает очередную аббревиатуру security-продукта, то наверняка кто-то из их аналитиков получает повышение. CNAPP, CDR, CIEM, CSPM, DSPM, KSPM, KDR, CWPP - разобраться в специфике всех решений сложно даже ИБ-специалисту, не говоря уже о том, чтобы убедить спецов ИТ-департамента все это развернуть и поддерживать.
Разобраться в существующих продуктах для защиты облаков проще, если разделить облачную инфру на слои: слой управления (control plane), оркестрации, платформы и приложений. Для каждого из них существуют специфичные угрозы и техники атак, а значит, существуют средства защиты.
Если к этим слоям добавить этапы жизненного цикла разработки, то получается хорошая классификация и наглядная иллюстрация, которая пригодится CISO для разработки стратегии или дорожной карты.
//ссылку оставил в комментариях
· 15.01
https://t.me/makrushin/497
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён