CyberGlossary

Cloud-Sicherheit

Platform as a Service (PaaS)

Auch bekannt als: Cloud-Plattformdienst

Definition

Ein Cloud-Modell, bei dem der Anbieter Runtime, Middleware, Betriebssystem und Infrastruktur verwaltet, während sich der Kunde auf Anwendungscode und Daten konzentriert.

Angebote wie Azure App Service, AWS Elastic Beanstalk, Google Cloud Run und Heroku abstrahieren Server und erlauben das direkte Deployment von Anwendungen. Der Anbieter patcht den darunterliegenden Stack, der Kunde verantwortet weiterhin Anwendungssicherheit, Datenverarbeitung, IAM und Schlüsselmanagement sowie die Sicherheit von Integrationen und CI/CD-Pipelines. Typische PaaS-Risiken: verwundbare Abhängigkeiten, in Umgebungsvariablen geleakte Secrets, schwache Authentifizierung an Managed-Datenbanken, zu offene Netzwerkregeln und fehlkonfigurierte Plattform-Features (öffentliche App-Endpoints, in Produktion aktivierte Debug-Konsolen).

Beispiele

  • Eine Azure App Service mit aktiviertem Debug-Endpunkt, der Umgebungsvariablen offenlegt.
  • Eine öffentlich erreichbare Heroku-Postgres-Instanz mit schwacher Authentifizierung.

Verwandte Begriffe