Cloud-Sicherheit
Modell der geteilten Verantwortung
Auch bekannt als: Geteilte Verantwortung, Cloud-Verantwortungsmatrix
Definition
Ein Cloud-Sicherheitsrahmen, der die Sicherheitsaufgaben zwischen dem Cloud-Anbieter (Sicherheit der Cloud) und dem Kunden (Sicherheit in der Cloud) aufteilt.
Beispiele
- AWS sichert den Dienst S3; der Kunde ist für Bucket-Policies und Objektverschlüsselung verantwortlich.
- Microsoft sichert die Microsoft-365-Plattform; der Tenant muss bedingten Zugriff und DLP konfigurieren.
Verwandte Begriffe
Cloud-Sicherheit
Die Gesamtheit aus Richtlinien, Kontrollen und Technologien, die Daten, Anwendungen und Infrastrukturen in Public-, Private- oder Hybrid-Cloud-Umgebungen schützen.
Infrastructure as a Service (IaaS)
Cloud-Service-Modell, bei dem der Anbieter virtualisierte Compute-, Storage- und Netzressourcen liefert, während der Kunde Betriebssystem, Middleware und Anwendungen darüber verwaltet.
Platform as a Service (PaaS)
Ein Cloud-Modell, bei dem der Anbieter Runtime, Middleware, Betriebssystem und Infrastruktur verwaltet, während sich der Kunde auf Anwendungscode und Daten konzentriert.
Software as a Service (SaaS)
Cloud-Bereitstellungsmodell, bei dem ein Anbieter eine Anwendung betreibt, die Kunden im Abonnement über das Internet nutzen.
Cloud Misconfiguration
Cloud Misconfiguration — definition coming soon.
Compliance
Die Disziplin, gesetzliche, regulatorische, vertragliche und interne Sicherheitsanforderungen durch dokumentierte Kontrollen, Nachweise und laufende Bewertung einzuhalten.