CyberGlossary

Cloud-Sicherheit

CNAPP (Cloud-Native Application Protection)

Auch bekannt als: Cloud-Native-Application-Protection-Plattform

Definition

Eine integrierte Sicherheitsplattform, die CSPM, CWPP, CIEM, IaC-Scanning und Laufzeitdetektion vereint, um Cloud-Native-Anwendungen vom Build bis zur Laufzeit zu schützen.

CNAPP, eine von Gartner geprägte Kategorie, bündelt Funktionen, die früher getrennt verkauft wurden: Posture-Management für Cloud-Konten, Workload-Schutz für VMs und Container, Berechtigungsanalyse für IAM, Infrastructure-as-Code-Scanning, Secret-Detection und Laufzeit-Bedrohungserkennung. Durch Korrelation von Befunden – etwa einem verwundbaren Container, einem öffentlichen Load Balancer, einer überprivilegierten Rolle und erreichbaren sensiblen Daten – priorisieren CNAPPs echte „Angriffspfade" statt flacher Listen. Die Abdeckung reicht von Build-Pipelines über Registries bis zu Kubernetes-Clustern und produktiven Cloud-Konten. CNAPP ist heute die dominante Architektur für Cloud-Sicherheit in Unternehmen.

Beispiele

  • Wiz, Prisma Cloud, Orca Security und Lacework konkurrieren als führende CNAPP-Suiten.
  • Angriffspfad-Graph: Pod im Internet → CVE → IAM-Rolle mit S3-Admin-Rechten.

Verwandte Begriffe