Credential Vault
Was ist Credential Vault?
Credential VaultEin zentraler, auditierter Dienst, der Secrets wie Passwörter, API-Schlüssel, Zertifikate und SSH-Keys sicher speichert, rotiert und kontrolliert herausgibt.
Ein Credential Vault — auch Secrets Manager genannt — verschlüsselt sensible Daten ruhend, setzt feingranulare Zugriffsrichtlinien durch und gibt Geheimnisse bedarfsgesteuert an Anwendungen und Menschen heraus, häufig als kurzlebige dynamische Credentials. Typische Implementierungen sind HashiCorp Vault, CyberArk, AWS Secrets Manager, Azure Key Vault und Google Secret Manager. Vaults verkleinern den Schaden bei Leaks, indem sie hartkodierte Secrets in Code und Konfiguration durch API-basiertes Abrufen ersetzen, sich für eine granulare Autorisierung in das IAM integrieren und manipulationssichere Audit-Logs erzeugen. Sie sind außerdem die Grundlage von Privileged-Access-Management-Programmen und unterstützen Just-in-Time-Zugriff, Session-Brokering sowie die automatische Rotation von Datenbank-, Cloud- und Service-Account-Credentials.
● Beispiele
- 01
Eine CI-Pipeline holt zum Deploy-Zeitpunkt ein kurzlebiges Datenbankpasswort aus HashiCorp Vault.
- 02
Eine PAM-Plattform vermittelt RDP-Sitzungen zu einem Windows-Server mit aus einem Vault entnommenen Credentials.
● Häufige Fragen
Was ist Credential Vault?
Ein zentraler, auditierter Dienst, der Secrets wie Passwörter, API-Schlüssel, Zertifikate und SSH-Keys sicher speichert, rotiert und kontrolliert herausgibt. Es gehört zur Kategorie Identität und Zugriff der Cybersicherheit.
Was bedeutet Credential Vault?
Ein zentraler, auditierter Dienst, der Secrets wie Passwörter, API-Schlüssel, Zertifikate und SSH-Keys sicher speichert, rotiert und kontrolliert herausgibt.
Wie schützt man sich gegen Credential Vault?
Schutzmaßnahmen gegen Credential Vault kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.
Welche anderen Bezeichnungen gibt es für Credential Vault?
Übliche alternative Bezeichnungen: Secrets Manager, Secret Store.