Cloud-Sicherheit
Serverless-Sicherheit
Auch bekannt als: FaaS-Sicherheit, Lambda-Sicherheit
Definition
Die Absicherung ereignisgesteuerter, funktionsbasierter Workloads wie AWS Lambda, Azure Functions oder Google Cloud Functions, bei denen der Anbieter die zugrundeliegenden Server verwaltet.
Beispiele
- Eine AWS Lambda mit IAM-Rolle, die nach einem CloudFormation-Tippfehler s3:* auf allen Buckets erlaubt.
- Datadog oder Snyk scannt Lambda-Abhängigkeiten und meldet verwundbare npm-Pakete.
Verwandte Begriffe
Function as a Service (FaaS)
Function as a Service (FaaS) — definition coming soon.
Cloud-Sicherheit
Die Gesamtheit aus Richtlinien, Kontrollen und Technologien, die Daten, Anwendungen und Infrastrukturen in Public-, Private- oder Hybrid-Cloud-Umgebungen schützen.
CWPP (Cloud Workload Protection Platform)
Eine Plattform, die Cloud-Workloads – virtuelle Maschinen, Container und Serverless-Funktionen – über ihren gesamten Lebenszyklus vom Build bis zur Laufzeit schützt.
CNAPP (Cloud-Native Application Protection)
Eine integrierte Sicherheitsplattform, die CSPM, CWPP, CIEM, IaC-Scanning und Laufzeitdetektion vereint, um Cloud-Native-Anwendungen vom Build bis zur Laufzeit zu schützen.
Prinzip der geringsten Rechte
Sicherheitsprinzip, das jedem Nutzer, Prozess oder Dienst nur jene Rechte gewährt, die er zwingend für seine Aufgabe benötigt — nicht mehr.
API Security
API Security — definition coming soon.