ארבע שאלות שחוזרות בראיונות למשרת מומחה/ית אבטחת ענן, ומה כדאי לענות עליהן.
משתמש בכלי כמו AWS Security Hub שסורק הרשאות bucket ומתריע על גישה ציבורית לא מכוונת.
בענן האחריות משותפת עם הספק, והדגש עובר להגדרות קונפיגורציה נכונות ופחות לאבטחה פיזית.
מריץ סריקת IaC לפני apply כדי לתפוס קונפיגורציה שגויה עוד לפני שהיא מגיעה לסביבה חיה.
מיישם landing zone עם מדיניות מרכזית ומשתמש בכלי ניהול ריבוי חשבונות כמו AWS Organizations.