|
| 1 | +--- |
| 2 | +title: Нативная облачная безопасность |
| 3 | +status: Completed |
| 4 | +category: concept |
| 5 | +tags: ["security", "", ""] |
| 6 | +--- |
| 7 | + |
| 8 | +Нативная облачная безопасность — подход, при котором безопасность встраивается в [нативные облачные приложения](/ru/cloud-native-apps/). |
| 9 | +В его рамках безопасность становится частью всего жизненного цикла приложения: от разработки до production. |
| 10 | +Нативная облачная безопасность сред направлена на обеспечение тех же стандартов, что и традиционные модели безопасности, |
| 11 | +но при этом адаптирована к особенностям облачных окружений, |
| 12 | +а именно: быстрым изменениям кода и крайне быстро изменяющейся инфраструктуре. |
| 13 | +Нативная облачная безопасность тесно связана с практикой, известной как [DevSecOps](/ru/devsecops/). |
| 14 | + |
| 15 | +## Какую проблему решает |
| 16 | + |
| 17 | +Традиционные модели безопасности строились с учетом ряда допущений, которые больше не актуальны. |
| 18 | +Нативные облачные приложения часто меняются, используют большое количество инструментов и библиотек с открытым исходным кодом, |
| 19 | +работают в инфраструктуре, контролируемой вендором, и подвержены быстрым изменениям инфраструктуры. |
| 20 | +Ревизии кода, длительные циклы обеспечения качества, сканирование уязвимостей на хостах |
| 21 | +и проверки безопасности в самый последний момент не соответствуют потребностям нативных облачных приложений. |
| 22 | + |
| 23 | +## Как именно решает проблему |
| 24 | + |
| 25 | +Нативная облачная безопасность — новый подход к защите приложений, |
| 26 | +предполагающий переход от традиционных моделей безопасности к таким, |
| 27 | +в которых процессы обеспечения безопасности включены в каждый этап релизного цикла. |
| 28 | +Ручные аудиты и проверки в значительной степени заменяются автоматизированным сканированием. |
| 29 | +Пайплайны быстрого релиза кода интегрированы с инструментами, которые сканируют код на наличие уязвимостей до его компиляции. |
| 30 | +Библиотеки с открытым исходным кодом берутся из надежных источников и отслеживаются на предмет наличия уязвимостей. |
| 31 | +Вместо того чтобы замедлять изменения, модель нативной облачной безопасности способствует им, |
| 32 | +постоянно обновляя уязвимые компоненты или следя за тем, чтобы инфраструктура регулярно обновлялась. |
0 commit comments