Концепція автоматизованої перевірки відповідності як основа фундаментальної моделі хмарної безпеки
Loading...
Date
Journal Title
Journal ISSN
Volume Title
Publisher
Видавництво Львівської політехніки
Lviv Politechnic Publishing House
Lviv Politechnic Publishing House
Abstract
Основною метою цього дослідження є розробка вдосконаленого автоматизованого
методу налаштування та керування публічними обліковими записами та підписками на
відомих платформах, таких як AWS, GCP і Azure. Цей метод передбачає застосування
стандартизованих конфігурацій для забезпечення оптимальної продуктивності та
відповідності вимогам безпеки. Важливим компонентом цієї методології є періодичне
сканування інфраструктури хмарних облікових записів і підписок. Це сканування
ретельно розроблено для виявлення та розв’язання будь-яких відхилень або проблем
невідповідності загальновизнаним стандартам безпеки, включно з NIST 800-53, ISO
27001, HIPAA та PCIDSS.
Цей підхід використовує передові технології автоматизації для оптимізації
розгортання та керування хмарними ресурсами. Завдяки автоматизації застосування
конфігурацій метод спрямований на зменшення ручних зусиль, мінімізацію ймовірності
людської помилки та підвищення ефективності роботи. Ця автоматизація поширюється
на процеси безперервного моніторингу та авдиту, даючи змогу в реальному часі вияв-
ляти дрейфи конфігурації або вразливості безпеки. Крім того, дослідження спрямовані на
розробку динамічної системи, що швидко реагує, здатної адаптуватися до мінливих
вимог хмарної безпеки. Компонент автоматизованого сканування відіграє основну роль у
цьому аспекті, забезпечуючи постійну впевненість у дотриманні хмарних середовищ
найсуворіших протоколів і стандартів безпеки.
Постійний моніторинг відповідності має вирішальне значення в сучасному
цифровому середовищі, яке постійно змінюється, де загрози безпеці та конфіденційності
даних стають дедалі складнішими. Завдяки інтеграції цих автоматизованих процесів
запропонований метод обіцяє не тільки підвищити рівень безпеки хмарних середовищ,
але й запропонувати масштабоване та ефективне рішення для керування хмарною
інфраструктурою. Цей автоматизований підхід має на меті встановити новий стандарт у
хмарному управлінні, узгоджуючи його з найкращими практиками ІТ-безпеки та
відповідності, і відкриваючи шлях для більш безпечних, керованих і ефективних практик
хмарних обчислень.
The primary objective of this research is to develop an advanced automated method for configuring and managing public cloud accounts and subscriptions on prominent platforms such as AWS, GCP, and Azure. This method involves the application of standardized configurations to ensure optimal performance and security compliance. A significant component of this methodology is the intermittent scanning of the infrastructure of these cloud accounts and subscriptions. This scanning is meticulously designed to identify and address any deviations or non-compliance issues with globally recognized security standards, including NIST 800-53, ISO 27001, HIPAA, and PCIDSS. The approach leverages cutting-edge automation technologies to streamline the deployment and management of cloud resources. By automating the application of configurations, the method aims to reduce manual effort, minimize the likelihood of human error, and enhance operational efficiency. This automation extends to the continuous monitoring and auditing processes, enabling real-time detection of configuration drifts or security vulnerabilities. Furthermore, the research delves into the development of a dynamic, responsive system capable of adapting to the evolving requirements of cloud security. The automated scanning component plays a pivotal role in this aspect, providing ongoing assurance that the cloud environments adhere to the strictest security protocols and standards. Continuous compliance monitoring is critical in today’s ever-changing digital landscape, where threats to data security and privacy are increasingly sophisticated. By integrating these automated processes, the proposed method promises not only to bolster the security posture of cloud environments but also to offer a scalable, efficient solution for cloud infrastructure management. This automated approach is poised to set a new standard in cloud management, aligning with best practices in IT security and compliance, and paving the way for more secure, manageable, and efficient cloud computing practices.
The primary objective of this research is to develop an advanced automated method for configuring and managing public cloud accounts and subscriptions on prominent platforms such as AWS, GCP, and Azure. This method involves the application of standardized configurations to ensure optimal performance and security compliance. A significant component of this methodology is the intermittent scanning of the infrastructure of these cloud accounts and subscriptions. This scanning is meticulously designed to identify and address any deviations or non-compliance issues with globally recognized security standards, including NIST 800-53, ISO 27001, HIPAA, and PCIDSS. The approach leverages cutting-edge automation technologies to streamline the deployment and management of cloud resources. By automating the application of configurations, the method aims to reduce manual effort, minimize the likelihood of human error, and enhance operational efficiency. This automation extends to the continuous monitoring and auditing processes, enabling real-time detection of configuration drifts or security vulnerabilities. Furthermore, the research delves into the development of a dynamic, responsive system capable of adapting to the evolving requirements of cloud security. The automated scanning component plays a pivotal role in this aspect, providing ongoing assurance that the cloud environments adhere to the strictest security protocols and standards. Continuous compliance monitoring is critical in today’s ever-changing digital landscape, where threats to data security and privacy are increasingly sophisticated. By integrating these automated processes, the proposed method promises not only to bolster the security posture of cloud environments but also to offer a scalable, efficient solution for cloud infrastructure management. This automated approach is poised to set a new standard in cloud management, aligning with best practices in IT security and compliance, and paving the way for more secure, manageable, and efficient cloud computing practices.
Description
Citation
Марценюк Є. В. Концепція автоматизованої перевірки відповідності як основа фундаментальної моделі хмарної безпеки / Є. В. Марценюк, А. І. Партика // Комп'ютерні системи та мережі. — Львів : Видавництво Львівської політехніки, 2024. — Том 6. — № 1. — С. 108–123.