Cloud Detection and Response (CDR)
Cloud Detection and Response (CDR) is het geheel van beveiligingsfuncties voor het detecteren en afhandelen van dreigingen in cloudomgevingen in de zin van moderne cloudbeveiliging. De focus ligt niet alleen op workloads, maar ook op control-plane-activiteiten, identiteiten, API's en misconfiguraties. CDR is belangrijk omdat aanvallen in de cloud vaak anders verlopen dan in klassieke datacenteromgevingen en met conventionele tools slechts onvolledig zijn te vatten. Typische toepassingen zijn verdachte toegang, rechtenuitbreiding, misbruik van serviceaccounts of ongebruikelijke wijzigingen aan cloudresources.
Goede CDR-benaderingen werken in realtime, correleren signalen uit meerdere lagen en ondersteunen snelle responsmaatregelen. Juist in multicloudstrategieën groeit de betekenis van deze term, omdat zichtbaarheid over verschillende platforms heen vereist is. Voor organisaties betekent CDR daarom een aanvulling op klassieke cloudsecurity- en posture-managementbenaderingen. Uiteindelijk staat de term voor operationele Cloud Security in plaats van louter statische configuratiecontroles. Operationeel helpt geautomatiseerde aanvalsdetectie om relevante signalen sneller te scheiden van minder kritieke gebeurtenissen.
Zie ook: Extended Detection and Response en SaaS Security.