Cloud Security Posture Management

Auch bekannt als:Cloud-Konfigurationsmanagement · CSPM

Cloud Security Posture Management: Erkennt Fehlkonfigurationen und Compliance-Abweichungen in Cloud-Umgebungen. Die Fähigkeit adressiert dynamische Cloud-RessourcenCloud ResourceBereitgestelltes Cloud-Objekt wie Workload, Identität, Speicherdienst, Netz oder Schlüssel. und geteilte VerantwortlichkeitenResponsibilityExplizit zugewiesene Pflicht, eine Sicherheitsentscheidung oder Aufgabe zu treffen, auszuführen oder zu prüfen.. Automatisierte InventarisierungAsset InventoryVerlässliches Verzeichnis von Hardware, Software, Identitäten, Diensten und Cloud-Ressourcen., sichere KonfigurationSecure ConfigurationKonfigurationsbasis, die unnötige Exposition minimiert und vorgesehene Sicherheitskontrollen durchsetzt., IdentitätskontrollenIdentity ControlKontrolle zur Prüfung, Steuerung oder Überwachung digitaler Identitäten und ihrer Zugriffe. und kontinuierliche ÜberwachungMonitoringKontinuierliche Beobachtung von Systemen, Identitäten, Netzen und Kontrollen auf relevante Veränderungen. sind besonders wichtig.

Funktionsweise und Einordnung

Cloud Security Posture Management bezeichnet eine technische Komponente oder Betriebsumgebung mit eigenen Vertrauensgrenzen, Identitäten, Schnittstellen und Abhängigkeiten. Sicherheit ergibt sich nicht allein aus dem Produkt, sondern aus Architektur, Konfiguration und der Art, wie Daten und Berechtigungen zwischen Komponenten weitergegeben werden. Verwaltungsebene und produktive Verarbeitung sollten dabei getrennt betrachtet werden.

Bedeutung in der Praxis

Für den sicheren Betrieb sind vollständige Inventarisierung, gehärtete Baselines, minimale Rechte, Patchfähigkeit und zentrale Telemetrie entscheidend. Änderungen sollten reproduzierbar und überprüfbar sein. Exponierte Schnittstellen, Standardzugänge, Secrets und Lieferkettenabhängigkeiten benötigen besondere Aufmerksamkeit; zugleich müssen Isolation, Sicherung und Wiederherstellung regelmäßig praktisch getestet werden.

Verwandte Begriffe

  • SicherheitsfehlkonfigurationSecurity MisconfigurationUnsichere oder unvollständige Konfiguration von Systemen, Anwendungen oder Cloud-Diensten.: Unsichere oder unvollständige Konfiguration von Systemen, Anwendungen oder Cloud-Diensten.
  • Cloud-native AnwendungsschutzplattformCloud-Native Application Protection PlatformIntegrierte Plattform zur Absicherung von Cloud-Anwendungen über Entwicklung und Betrieb hinweg.: Integrierte Plattform zur Absicherung von Cloud-Anwendungen über Entwicklung und Betrieb hinweg.
  • Sicherheit von Infrastruktur als CodeInfrastructure as Code SecurityPrüfung deklarativer Infrastrukturdefinitionen auf Fehlkonfigurationen und Risiken.: Prüfung deklarativer Infrastrukturdefinitionen auf Fehlkonfigurationen und Risiken.
  • Modell geteilter VerantwortungShared Responsibility ModelAufteilung von Sicherheitsaufgaben zwischen Cloudanbieter und Kunde.: Aufteilung von Sicherheitsaufgaben zwischen Cloudanbieter und Kunde.