IAM-Fehlkonfiguration (Cloud)
Was ist IAM-Fehlkonfiguration (Cloud)?
IAM-Fehlkonfiguration (Cloud)Unsichere oder zu großzügige Cloud-IAM-Einstellungen, die Nutzern, Rollen oder Diensten Aktionen über das tatsächliche Bedarfsmaß hinaus erlauben.
Cloud-IAM-Fehlkonfigurationen entstehen, wenn Policies, Rollen, Trust-Beziehungen oder Permission Boundaries mehr Zugriff gewähren, als die Workload benötigt. Typische Probleme sind Wildcards in Action oder Resource ("*"), Rollen, die von beliebigen Konten übernommen werden können, langlebige Access Keys, fehlendes MFA bei privilegierten Nutzern, ungenutzte, aber weiterhin aktive Service-Konten und verkettete AssumeRole-Ketten, die zu Privilege Escalation führen. Da IAM die Steuerungsebene der Cloud ist, wird aus einem kleinen Fehler oft eine vollständige Account-Kompromittierung oder ein Datenleck. Schutz: Least-Privilege-Design, IAM Access Analyzer und CIEM-Tools, Permission Boundaries, SCPs/Management Groups, kurzlebige Credentials via STS oder Workload-Identity-Federation und kontinuierliches Monitoring effektiver Berechtigungen gegen tatsächliche Nutzung.
● Beispiele
- 01
Eine EC2-Instanzrolle mit Action: "*" auf Resource: "*".
- 02
Eine AssumeRole-Trust-Policy, die arn:aws:iam::*:root als Principal zulässt.
● Häufige Fragen
Was ist IAM-Fehlkonfiguration (Cloud)?
Unsichere oder zu großzügige Cloud-IAM-Einstellungen, die Nutzern, Rollen oder Diensten Aktionen über das tatsächliche Bedarfsmaß hinaus erlauben. Es gehört zur Kategorie Cloud-Sicherheit der Cybersicherheit.
Was bedeutet IAM-Fehlkonfiguration (Cloud)?
Unsichere oder zu großzügige Cloud-IAM-Einstellungen, die Nutzern, Rollen oder Diensten Aktionen über das tatsächliche Bedarfsmaß hinaus erlauben.
Wie schützt man sich gegen IAM-Fehlkonfiguration (Cloud)?
Schutzmaßnahmen gegen IAM-Fehlkonfiguration (Cloud) kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.
Welche anderen Bezeichnungen gibt es für IAM-Fehlkonfiguration (Cloud)?
Übliche alternative Bezeichnungen: Überprivilegiertes IAM, Übermäßige Cloud-Rechte.