Mastodon Mastodon Mastodon Mastodon

Cloud

Aktualisiert: · CyberSecureFox Editorial Team

Die Cloud (Cloud Computing) ist der bedarfsgerechte Zugriff über das Internet auf Server, Speicher, Datenbanken und Software, die ein Anbieter betreibt und nach Nutzung abrechnet.

Wie Cloud Computing funktioniert

Das US-Standardinstitut NIST definiert Cloud Computing über fünf Merkmale: Selbstbedienung nach Bedarf, breiter Netzwerkzugang, gemeinsame Ressourcenpools, schnelle Elastizität und messbare Leistung. Dienste werden meist in drei Modelle eingeteilt:

  • IaaS (Infrastructure as a Service) – virtuelle Maschinen, Netzwerke und Speicher, etwa AWS EC2 oder Azure-VMs;
  • PaaS (Platform as a Service) – verwaltete Datenbanken, Container und Serverless-Funktionen;
  • SaaS (Software as a Service) – fertige Anwendungen wie Microsoft 365, Google Workspace oder Salesforce.

Clouds können öffentlich, privat (für eine Organisation) oder hybrid sein.

Warum die Cloud für die Sicherheit wichtig ist

Cloud-Anbieter arbeiten nach dem Modell der geteilten Verantwortung: Sie sichern Rechenzentren und Plattform, Kunden bleiben für Identitäten, Konfiguration und Daten verantwortlich. Die meisten Cloud-Vorfälle passieren auf Kundenseite:

  • Fehlkonfigurationen wie öffentlich lesbare Speicher-Buckets oder offene Datenbanken;
  • gestohlene Zugangsdaten und fehlende MFA – 2024 nutzten Angreifer von Infostealern erbeutete Passwörter, um auf Snowflake-Konten großer Unternehmen zuzugreifen;
  • geleakte Zugangsschlüssel im Code und überprivilegierte Dienstkonten;
  • Angriffe auf Verwaltungskonsolen und APIs.

Empfehlungen

  • Erzwingen Sie MFA für alle Benutzer und entfernen Sie langlebige Zugangsschlüssel.
  • Vergeben Sie minimale Rechte und überprüfen Sie sie regelmäßig.
  • Prüfen Sie Konfigurationen laufend (CSPM) und aktivieren Sie Protokollierung wie CloudTrail oder Azure Monitor.
  • Verschlüsseln Sie Daten und bewahren Sie Backups außerhalb des Haupt-Cloud-Kontos auf.
Synonyme:
Cloud Computing, Cloud-Dienste