CyberGlossary

Cloud-Sicherheit

Software as a Service (SaaS)

Auch bekannt als: Software auf Abruf

Definition

Cloud-Bereitstellungsmodell, bei dem ein Anbieter eine Anwendung betreibt, die Kunden im Abonnement über das Internet nutzen.

SaaS ist ein Cloud-Servicemodell, bei dem der Anbieter Anwendung, Plattform und Infrastruktur betreibt, während der Kunde die Software lediglich über Browser oder API konsumiert. Der Anbieter verantwortet Patches, Skalierung, Verfügbarkeit und einen Großteil der Sicherheit; der Kunde bleibt für Daten, Identitäten, Konfiguration und Integrationen verantwortlich. Typische SaaS-Risiken sind Kontoübernahmen, Missbrauch von OAuth-Tokens, überprivilegierte Drittanbieter-Apps, Datenabflüsse durch geteilte Links und unbemerkte Konfigurationsabweichungen. Übliche Kontrollen sind SSO mit MFA, Conditional Access, SaaS-Security-Posture-Management (SSPM), CASB-Inspektion sowie DLP-Richtlinien, gestützt auf klar geregelte Vertragsverantwortlichkeiten.

Beispiele

  • Microsoft 365, Google Workspace und Salesforce.
  • Slack und Zoom als Collaboration-SaaS-Suiten.

Verwandte Begriffe