Cloud-Sicherheit
Infrastructure as a Service (IaaS)
Auch bekannt als: Cloud-Infrastruktur
Definition
Cloud-Service-Modell, bei dem der Anbieter virtualisierte Compute-, Storage- und Netzressourcen liefert, während der Kunde Betriebssystem, Middleware und Anwendungen darüber verwaltet.
Beispiele
- Eine EC2-Instanz mit veraltetem Linux-Kernel und Port 22 offen für 0.0.0.0/0.
- Azure Bastion ersetzt öffentlichen RDP-Zugriff auf virtuelle Maschinen.
Verwandte Begriffe
Platform as a Service (PaaS)
Ein Cloud-Modell, bei dem der Anbieter Runtime, Middleware, Betriebssystem und Infrastruktur verwaltet, während sich der Kunde auf Anwendungscode und Daten konzentriert.
Software as a Service (SaaS)
Cloud-Bereitstellungsmodell, bei dem ein Anbieter eine Anwendung betreibt, die Kunden im Abonnement über das Internet nutzen.
Function as a Service (FaaS)
Function as a Service (FaaS) — definition coming soon.
Modell der geteilten Verantwortung
Ein Cloud-Sicherheitsrahmen, der die Sicherheitsaufgaben zwischen dem Cloud-Anbieter (Sicherheit der Cloud) und dem Kunden (Sicherheit in der Cloud) aufteilt.
Cloud-Sicherheit
Die Gesamtheit aus Richtlinien, Kontrollen und Technologien, die Daten, Anwendungen und Infrastrukturen in Public-, Private- oder Hybrid-Cloud-Umgebungen schützen.
CSPM (Cloud Security Posture Management)
Kategorie von Werkzeugen, die Cloud-Konten kontinuierlich gegen Best-Practice- und Compliance-Baselines prüfen, um Fehlkonfigurationen zu erkennen und zu beheben.