Shared Responsibility Model
El modelo “Shared Responsibility model” o “responsabilidad compartida” es un marco de seguridad utilizado para tecnologías Cloud, en donde se delimitan y diferencian las responsabilidades del proveedor de nube privada (GCP, Azure, etc.) y las del cliente como consumidor de un modelo IaaS, PaaS, etc. Cada quien es responsable de diferentes aspectos, y el cliente por lo regular es responsable de saber dónde recae su responsabilidad, y cuál es responsabilidad de su proveedor. Por ejemplo, en una carga de trabajo en la nube, el proveedor (CSP) es responsable de mantener el Hardware físico de los servidores, y el cliente es responsable del control de acceso lógico en una base de datos, o del código de la aplicación de su plataforma. Usa la regla de oro: "Si tienes la habilidad o capacidad de romperlo, es tu responsabilidad su seguridad".