Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 564

IAM-Fehlkonfiguration (Cloud)

Geprüft vonCybersecurity entrepreneur & security researcher

Was ist IAM-Fehlkonfiguration (Cloud)?

IAM-Fehlkonfiguration (Cloud)Unsichere oder zu großzügige Cloud-IAM-Einstellungen, die Nutzern, Rollen oder Diensten Aktionen über das tatsächliche Bedarfsmaß hinaus erlauben.


Cloud-IAM-Fehlkonfigurationen entstehen, wenn Policies, Rollen, Trust-Beziehungen oder Permission Boundaries mehr Zugriff gewähren, als die Workload benötigt. Typische Probleme sind Wildcards in Action oder Resource ("*"), Rollen, die von beliebigen Konten übernommen werden können, langlebige Access Keys, fehlendes MFA bei privilegierten Nutzern, ungenutzte, aber weiterhin aktive Service-Konten und verkettete AssumeRole-Ketten, die zu Privilege Escalation führen. Da IAM die Steuerungsebene der Cloud ist, wird aus einem kleinen Fehler oft eine vollständige Account-Kompromittierung oder ein Datenleck. Schutz: Least-Privilege-Design, IAM Access Analyzer und CIEM-Tools, Permission Boundaries, SCPs/Management Groups, kurzlebige Credentials via STS oder Workload-Identity-Federation und kontinuierliches Monitoring effektiver Berechtigungen gegen tatsächliche Nutzung.

Beispiele

  1. 01

    Eine EC2-Instanzrolle mit Action: "*" auf Resource: "*".

  2. 02

    Eine AssumeRole-Trust-Policy, die arn:aws:iam::*:root als Principal zulässt.

Häufige Fragen

Was ist IAM-Fehlkonfiguration (Cloud)?

Unsichere oder zu großzügige Cloud-IAM-Einstellungen, die Nutzern, Rollen oder Diensten Aktionen über das tatsächliche Bedarfsmaß hinaus erlauben. Es gehört zur Kategorie Cloud-Sicherheit der Cybersicherheit.

Was bedeutet IAM-Fehlkonfiguration (Cloud)?

Unsichere oder zu großzügige Cloud-IAM-Einstellungen, die Nutzern, Rollen oder Diensten Aktionen über das tatsächliche Bedarfsmaß hinaus erlauben.

Wie schützt man sich gegen IAM-Fehlkonfiguration (Cloud)?

Schutzmaßnahmen gegen IAM-Fehlkonfiguration (Cloud) kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Welche anderen Bezeichnungen gibt es für IAM-Fehlkonfiguration (Cloud)?

Übliche alternative Bezeichnungen: Überprivilegiertes IAM, Übermäßige Cloud-Rechte.

Verwandte Begriffe

Siehe auch