Облачная инфраструктура существенно отличается от классической on-premise среды с точки зрения обнаружения угроз:
- меньше прямого физического контроля;
- больше зависимости от логов и метрик, предоставляемых облачным провайдером;
- более широкое использование автоматизации и API, которые создают дополнительные точки атаки;
- доступ к ресурсам часто осуществляется через интернет, что расширяет поверхность атаки.
При этом распространенной ошибкой является игнорирование средств защиты и базовых правил безопасности информации применительно к облаку: «нас защищает провайдер». На практике облачный провайдер отвечает за безопасность инфраструктуры как таковой — серверов, сети, гипервизоров. Безопасность того, что на этой инфраструктуре работает, — данных, приложений, учетных записей — остается ответственностью самой организации.
Безопасность информации в облаке должна быть реализована не только облачным ЦОД, но и выстроенной системой защиты на стороне самой организации.