CyberGlossary

Cloud-Sicherheit

Cloud-Sicherheit

Auch bekannt als: Cloud-Cybersicherheit

Definition

Die Gesamtheit aus Richtlinien, Kontrollen und Technologien, die Daten, Anwendungen und Infrastrukturen in Public-, Private- oder Hybrid-Cloud-Umgebungen schützen.

Cloud-Sicherheit umfasst die Maßnahmen zum Schutz von Workloads, die auf Infrastruktur betrieben werden, welche die Organisation nicht vollständig selbst kontrolliert – typischerweise AWS, Azure, GCP oder SaaS-Plattformen. Dazu gehören Identitäts- und Zugriffsverwaltung, Netzwerksegmentierung, Verschlüsselung von Daten in Übertragung und Ruhe, Härtung von Konfigurationen, Workload-Schutz sowie kontinuierliche Überwachung der Cloud-APIs und Audit-Logs. Da die Cloud API-gesteuert und elastisch ist, reichen klassische Perimeter-Abwehr-Mechanismen nicht aus; Kontrollen müssen den Workloads folgen und sich in native Dienste (IAM, KMS, CloudTrail, Security Hub, Defender for Cloud) integrieren. Reife Programme kombinieren CSPM, CWPP, CIEM und CNAPP mit starker Governance im Rahmen des Modells geteilter Verantwortung.

Beispiele

  • Einsatz von AWS Config und GuardDuty zur Erkennung von Drift und Bedrohungen in Multi-Account-AWS-Umgebungen.
  • Bereitstellung eines CNAPP wie Wiz oder Prisma Cloud zur Vereinheitlichung von Posture-, Workload- und Identitätsbefunden.

Verwandte Begriffe