Sie sind hier: Startseite » Markt » Tipps und Hinweise

Cloud-Gefahren & Maßnahmen zur Risikominderung


Mit vier Maßnahmen zur Identity Security in Multi-Cloud-Umgebungen
Fehlkonfigurationen in einer Cloud-Umgebung können Unternehmen einem großen Risiko aussetzen


Unternehmen nutzen heute verstärkt Multi-Cloud-Modelle. Damit steigt zum einen die Komplexität des Cloud-Managements. Zum anderen erhöhen sich aber auch die Anforderungen an die Sicherheit. CyberArk nennt vier typische Cloud-Risiken und zeigt, mit welchen Maßnahmen Unternehmen potenzielle Lücken und Schwachstellen beseitigen können.

Den meisten Sicherheitsteams fällt es schwer, die richtigen Maßnahmen zur Risikoreduzierung für ihre Cloud-Umgebungen zu ergreifen. Effektive Cloud-Sicherheit geht weit über die Korrektur von Konfigurationen oder Berechtigungen hinaus. Im Grunde geht es um eine vollständige Kontrolle des "Zugangs" zur Cloud, und zwar im Hinblick auf Konsolen, Daten und Infrastruktur.

CyberArk listet vier Cloud-Gefahren und korrespondierende Maßnahmen zur Risikominderung auf:

1. Inaktive Cloud-Nutzer – die verborgene Bedrohung
Inaktive Benutzer und inaktive Accounts mit Zugriffsrechten stellen ein erhebliches Risiko dar. Sie bleiben in Cloud-Umgebungen oft unbemerkt und sind ein Einfallstor für böswillige Akteure. Um diese Bedrohung einzudämmen, sollten Unternehmen
>> Konten nach einer bestimmten Zeit ohne Nutzung deaktivieren
>> die Benutzeraktivitäten regelmäßig überprüfen
>> Benutzerrollen und Berechtigungen häufig und automatisiert kontrollieren

2. Falsche Konfigurationen – der blinde Fleck
Fehlkonfigurationen in einer Cloud-Umgebung können Unternehmen einem großen Risiko aussetzen. Angesichts der Komplexität moderner Cloud-Architekturen sind oft Tausende von Konfigurationseinstellungen erforderlich. Jede Einstellung stellt eine potenzielle Möglichkeit für Fehler dar.

Die Bedrohung lässt sich reduzieren, indem Unternehmen
>> die Cloud-Konfigurationen regelmäßig automatisiert überprüfen
>> die IAM-Richtlinien kontinuierlich kontrollieren, um das Least-Privilege-Prinzip aufrechtzuerhalten
>> eine Multi-Faktor-Authentifizierung (MFA) nutzen
>> ein Just-in-Time-Zugriffsverfahren etablieren
>> automatische Scanner einsetzen

3. Übermäßige Berechtigungen – ein weit geöffnetes Tor
Übermäßige Berechtigungen in der Cloud bieten Benutzern mehr Zugriffsmöglichkeiten als für die Ausführung ihrer Aufgaben erforderlich sind.

Um potenzielle Risiken zu minimieren, sollten Unternehmen unter anderem
>> eine rollenbasierte Zugriffskontrolle nutzen
>> Berechtigungen automatisch auf der Grundlage von Rollen, Aufgaben und Arbeitsabläufen zuweisen
>> auch Administratoren keine uneingeschränkten Rechte erteilen

4. Nicht rotierte Secrets – eine tickende Zeitbombe
In der Welt der Multi-Cloud-Architektur sind Secrets – seien es API-Schlüssel, Token, öffentliche und private Schlüsselpaare oder Passwörter – zentrale Zugangskanäle zu wichtigen Daten und Services. Cloud-Anbieter wie AWS, Google und Microsoft Azure bieten alle ihre eigenen Versionen von Secret Management Services an. Wenn diese Secrets jedoch statisch bleiben, erhöht sich der Risikofaktor. Die proaktive Verwaltung dieser Secrets über alle Cloud-Plattformen hinweg ist nicht nur eine bewährte Praxis, sondern sie ist eine Notwendigkeit.

Um die mit Secrets verbundenen Bedrohungen abzuschwächen, können Unternehmen
>> eine Richtlinie zur regelmäßigen Rotation von Secrets einführen
>> Lösungen für eine automatisierte Rotation von Secrets nutzen
>> im Falle einer vermuteten Sicherheitsverletzung Secrets sofort ersetzen

"Die Verlagerung von IT-Workloads in die Cloud kann Unternehmen erhebliche Vorteile wie die Erhöhung von Agilität, Flexibilität und Skalierbarkeit bringen. Allerdings darf dabei die Sicherheit nicht zu kurz kommen. Intelligente Berechtigungskontrollen für jede menschliche und nicht-menschliche Identität sind eine Grundvoraussetzung für eine zuverlässige Gefahrenvermeidung und -abwehr. Und genau darauf zielen unsere vier empfohlenen Maßnahmen für die Identity Security in Multi-Cloud-Umgebungen ab", erklärt Michael Kleist, Area Vice President DACH bei CyberArk. (CyberArk: ra)

eingetragen: 12.03.24
Newsletterlauf: 07.05.24

CyberArk: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser PMK-Verlags-Newsletter
Ihr PMK-Verlags-Newsletter hier >>>>>>



Meldungen: Tipps und Hinweise

  • Private AI verfolgt einen Plattform-Ansatz

    Der Einzug der generativen KI (GenAI) in die breite Öffentlichkeit hat das KI-Wachstum in Unternehmen vergangenes Jahr beschleunigt. Motiviert durch Wettbewerbsdruck und potenzielle Vorteile forcieren Unternehmen und Regierungen ihre KI-Strategie.

  • Mangelnde Vorbereitung auf SaaS-Ausfälle

    Der Hycu State of SaaS Resilience 2024 Report deckte zuletzt kritische Datensicherungslücken auf, da 70 Prozent der Unternehmen Datenverluste erleiden. Trotzdem verlassen sich 60 Prozent immer noch auf ihre Software-as-a-Service (SaaS)-Anbieter, um sich zu schützen, und setzen sich damit weiteren Risiken aus.

  • KI gewinnbringend einsetzen

    Das KI-Potenzial ist praktisch unerschöpflich. Doch um es richtig zu nutzen und daraus echte Wettbewerbsvorteile zu generieren, muss vorab die Bereitschaft des Unternehmens dafür geklärt werden. Der IT-Dienstleister CGI erklärt, warum der Readiness-Check so wichtig ist, was er genau analysiert und was mit den daraus gewonnenen Erkenntnissen passiert.

  • Herausforderungen von Edge AI

    Künstliche Intelligenz hat längst den Netzwerkrand erreicht. Um zeitkritischen Daten den Umweg über die Cloud und das Rechenzentrum zu ersparen, bringen Edge-AI-Lösungen Modelle direkt in die Anwendungen vor Ort. Dieser Weg bietet immense Vorteile - er ist aber auch mit einigen Stolpersteinen gepflastert, wie Couchbase, Anbieter einer Cloud-Datenbankplattform, zeigt.

  • Cloud-Datenschutz im Gesundheitswesen

    Daten im Gesundheitswesen gehören zu den kritischsten Vermögenswerten. Sie umfassen hochsensible Informationen wie Krankengeschichten, Behandlungsunterlagen und persönliche Daten. Der Schutz dieser Daten ist von größter Bedeutung, da sie durch nationale und globale Vorschriften als besondere Kategorien personenbezogener Daten eingestuft werden.

  • Generative KI mit Serverless optimieren

    Der Einsatz von generativer KI kann komplex und teuer sein. Serverlose Cloud-Dienste und Vektordatenbanken bieten eine Lösung, um diese Hürden zu überwinden und KI-Anwendungen effizient und skalierbar zu gestalten.

  • Sensible Daten in der Cloud schützen

    Wenn Unternehmen in der Cloud geistiges Eigentum oder persönliche Informationen verlieren, drohen ihnen erhebliche Konsequenzen. Mit den richtigen Maßnahmen für Datensicherheit in der Cloud können sie zuverlässig Vorsorge treffen. Forcepoint erläutert die fünf wichtigsten davon. Datensicherheit in der Cloud wird für Unternehmen zunehmend zu einem kritischen Bestandteil ihrer IT-Infrastruktur.

  • Dank der Cloud: Flexibilität und Skalierbarkeit

    Cloud-Marktplätze sind heute zu einem unverzichtbaren Dreh- und Angelpunkt für unabhängige Softwareanbieter (ISVs) geworden, um ihre Reichweite zu vergrößern, den Verkaufsprozess zu rationalisieren und Wachstum zu fördern. Erfolg ist jedoch nicht allein dadurch garantiert, dass ein Produkt auf einem Marktplatz gelistet ist.

  • Beste Rendite für Serverinvestitionen?

    Laut Statista schätzen IT-Experten weltweit im Jahr 2024 eine Aufteilung von fast 50/50 zwischen Onsite- und Cloud-gehosteten Servern in ihren Unternehmen. Aufgrund der riesigen Datenmengen und der zunehmenden Nutzung von KI, werden künftig immer mehr Server benötigt.

  • Digitale Transformation kommt nicht ins Rollen?

    Dass die Digitalisierung unaufhaltsam voranschreitet, ist keine Neuigkeit mehr, trotzdem haben bislang viele deutsche Unternehmen den entscheidenden Schritt zur digitalen Transformation noch nicht gewagt. Die Corona-Pandemie hat als Katalysator für einen Digitalisierungsschub gesorgt und viele Prozesse auf den Prüfstand gestellt.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen