Az IAM-incidens ritkán látványos. Egy csillag a policy-ben, egy régi trust, egy role, ami közben S3-ra is ráérett. 2026-ban a szerepkörök karbantartása üzemeltetés, nem projekt.
A régióválasztás és a feldolgozói szerződés a compliance alapja; a technikai kontroll csak ráépül. Mire figyelj magyar és EU-s szereplőként a felhőben?
A least privilege nem egyszeri beállítás, hanem folyamatos, telemetriából táplált szűkítés. Hogyan tartsd karban a jogosultságokat úgy, hogy ne törj el semmit?
Incidens közben nincs idő gondolkodni. A jogosultság-izolálás és a CloudTrail-elemzés előre begyakorolt lépés kell legyen — nem improvizáció hajnali háromkor.
A privát endpoint önmagában nem elég: az endpoint policy köti a hozzáférést az adott erőforráshoz. Így húzhatsz erős határt a hálózat és az identitás metszetében.
A default titkosítás jó alap, de a kulcskezelés és a tanúsítványlánc dönti el a valós védelmet. Mikor elég a bekapcsolt titkosítás, és mikor csak megnyugtató illúzió?
A compliance-pontszám nem egyenlő a biztonsággal. A findingokból akciót kell csinálni, különben csak egy szép, zöld dashboardod lesz egy sebezhető rendszer felett.
A tanúsítvány-alapú hozzáférés kiváltja a tartós kulcsokat on-prem és hibrid környezetben. Hogyan működik, és milyen buktatókat kell kezelni a bevezetésénél?
A zero trust nem egy szolgáltatás megvásárlása, hanem identitásközpontú, szegmentált tervezés. Mit jelent ez a gyakorlatban, és hol kezdd, ha nem a nulláról indulsz?
A riasztási zaj öli meg a detektálást. A súlyozott finding-kezelés és a tudatos suppression a különbség aközött, hogy figyelsz-e a jelzésekre, vagy megszokásból elnyomod őket.
Az envelope encryption egyszerre olcsó és biztonságos — ha a kulcshierarchia tiszta. Elmagyarázzuk a mögötte lévő logikát anélkül, hogy kriptográfusnak kellene lenned.
A pipeline a titkok egyik leggyakoribb szivárgási pontja. Az OIDC-alapú, rövid életű hitelesítés kiváltja a tartós kulcsokat — és ezzel a legnagyobb kockázatot.
A tárolóhoz való hozzáférést két policy metszete dönti el. A téves feltételezés arról, hogy melyik mit enged, a leggyakoribb adatszivárgási forgatókönyvek egyike.
A beégetett titok a felhős biztonság egyik leggyakoribb hibája. Nézzük, hogyan kezeld a jelszavakat és kulcsokat rendesen — és miért baj a .env a repóban.