CyberGlossary

Cloud-Sicherheit

CWPP (Cloud Workload Protection Platform)

Auch bekannt als: Workload-Schutz

Definition

Eine Plattform, die Cloud-Workloads – virtuelle Maschinen, Container und Serverless-Funktionen – über ihren gesamten Lebenszyklus vom Build bis zur Laufzeit schützt.

CWPP fokussiert auf den Workload selbst statt auf das Cloud-Konto: Es scannt Images und IaC nach Schwachstellen und Secrets, härtet das Betriebssystem, erzwingt Application-Allowlists, überwacht das Verhalten von Hosts und Containern und erkennt Laufzeitbedrohungen wie Cryptominer oder Container-Escapes. CWPPs funktionieren über hybride und Multi-Cloud-Umgebungen hinweg, weil der Workload auf EC2, On-Prem-VMs, EKS-Pods oder Lambda laufen kann. In der Praxis kombinieren sie Agent-basierte Telemetrie (eBPF, Kernelmodule) mit agentenlosem Snapshot-Scanning. Zusammen mit CSPM und CIEM bilden CWPPs heute meist eine der Säulen einer CNAPP.

Beispiele

  • SentinelOne Singularity Cloud oder Sysdig Secure scannen Container-Images und erkennen Laufzeit-Drift.
  • Microsoft Defender for Servers überwacht EC2 und On-Prem-VMs auf Malware und Exploits.

Verwandte Begriffe