Runtime Protection
Auch bekannt als:Laufzeitschutz
Runtime Protection: SicherheitskontrollenSecurity ControlTechnische, organisatorische oder physische Maßnahme zur Reduktion eines Sicherheitsrisikos., die eine Anwendung oder einen WorkloadWorkloadAnwendung, Dienst, Prozess oder Aufgabe, die auf einer Recheninfrastruktur ausgeführt wird. während der Ausführung überwachen oder einschränken. Sichere Nutzung erfordert klare Grenzen, korrekte Konfiguration, ÜberwachungMonitoringKontinuierliche Beobachtung von Systemen, Identitäten, Netzen und Kontrollen auf relevante Veränderungen. und einen kontrollierten Lebenszyklus.
Funktionsweise und Einordnung
Runtime Protection ist eine präventive, erkennende oder korrigierende Sicherheitskontrolle. Ihre Wirkung hängt davon ab, wo sie in der Architektur sitzt, welche Daten und Entscheidungen sie verarbeitet und welche Umgehungsmöglichkeiten bestehen. Eine Kontrolle reduziert ein definiertes Risiko, beseitigt es aber selten vollständig und sollte deshalb mit weiteren Schutzschichten kombiniert werden.
Bedeutung in der Praxis
Vor dem Einsatz müssen Schutzziel, Verantwortlichkeit, Abdeckung und erwartetes Verhalten festgelegt werden. Sichere Standardwerte, kontrollierte Ausnahmen, Protokollierung und regelmäßige Wirksamkeitstests sind wichtiger als die bloße Installation. Betriebskennzahlen sollten sowohl blockierte oder erkannte Ereignisse als auch Lücken, Fehlalarme und Auswirkungen auf legitime Prozesse sichtbar machen.
Verwandte Begriffe
- AnwendungssicherheitApplication SecuritySchützt Software während Entwicklung, Betrieb und Wartung vor Schwachstellen.: Schützt Software während Entwicklung, Betrieb und Wartung vor Schwachstellen.
- Endpunkterkennung und -reaktionEndpoint Detection and ResponseÜberwacht Endgeräte kontinuierlich und unterstützt Erkennung, Untersuchung und Eindämmung.: Überwacht Endgeräte kontinuierlich und unterstützt Erkennung, Untersuchung und Eindämmung.
- ContainersicherheitContainer SecuritySchützt Container-Images, Laufzeitumgebungen, Registries und Orchestrierungsplattformen.: Schützt Container-Images, Laufzeitumgebungen, Registries und Orchestrierungsplattformen.
- ÜberwachungMonitoringKontinuierliche Beobachtung von Systemen, Identitäten, Netzen und Kontrollen auf relevante Veränderungen.: Kontinuierliche Beobachtung von Systemen, Identitäten, Netzen und Kontrollen auf relevante Veränderungen.