Quando se fala sobre qualquer coisa que envolva redes de computadores, segurança é de fato uma preocupação iminente. Ao se tratar de Computação em Núvem, as medidas devem ser tomadas tanto pelo provedor da infraestrutura quanto pelos usuários da rede, portanto devemos relembrar do que foi apresentado em Modelos de Implantação.
O provedor de uma infraestrutura em núvem deve garantir:
Para atingir esse objetivo, o provedor deve além de verificar que o software gestor da núvem (como o OpenStack, por exemplo) provê ferramentas para tais pontos deve também garantir o que se chama de Segurança Física, isto é, garantir que os computadores, discos e qualquer dispositívo fisico esteja seguro de acessos não autorizados, incêndios, alagamentos.
Além disso existe também a Segurança de Pessoal, que envolve em garantir através de termos e contratos que as pessoas envolvidas com o provedor e os clientes todos estejam de acordo com normas e clausulas de sigilo, privacidade e termos de uso.
O provedor deve fornecer algumas garantias básicas e pode obrigar as aplicações a seguirem algumas obrigações de segurança, entretanto, muitas das preocupações o provedor pode apenas dar oreintações ou apenas indicar que algum problema pode emergir. Portanto, as garantias finais de segurança ficam no nível da aplicação (SaaS), deixando para os usuários do provedor o trabalho de suprir tais requisitos.
Uma das maiores preocupações com Cloud Computing está relacionado aos dados utilizados pela aplicação, muitas das vezes dado a perda de controle físico das coisas pelos usuários.
Já que o armazenamento nas máquinas virtuais é volátil, muitas das vezes é necessário guardar informações em outro sistema, fora da aplicação e isto levanta muitas possíveis opções para vazamento de informações privativas.
Além disso o usuário não se preocupa mais com a forma física de armazenamento, deixando toda a responsabilidade de tolerância a falhas com o provedor.
O Security Project é um grupo dedicado a fornecer os requisitos de segurança que envolve membros de diversos times do OpenStack. Os pilares do projeto são: