# Was ist Cloud Infrastructure Entitlement Management (CIEM)?

> Cloud Infrastructure Entitlement Management (CIEM) ist eine Branchenkategorie für das Entdecken, Analysieren und Steuern von Berechtigungen über Cloud-Infrastruktur hinweg.

- Kanonische URL: https://yellowcube.eu/de/glossary/cloud-infrastructure-entitlement-management/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Es untersucht menschliche, Dienst-, Workload- und föderierte Identitäten zusammen mit Rollen, Gruppen, Richtlinien, Ressourcenregeln, Bedingungen und organisatorischen Grenzen, um zu bestimmen, was jede Identität effektiv tun kann — nicht nur, was ein einzelnes Richtliniendokument scheinbar erlaubt.

CIEM soll komplexe Autorisierungsbeziehungen verständlich machen und Least Privilege unterstützen. Typische Analysen identifizieren ungenutzte oder übermäßige Berechtigungen, ruhende Identitäten, riskante Privilegienkombinationen, kontoübergreifenden Zugriff, Eskalationspfade und Unterschiede zwischen gewährtem und beobachtetem Gebrauch. Die Behebung kann Berechtigungen entfernen, Bedingungen verengen, Rollen neu entwerfen oder langlebige Credentials ersetzen, sollte aber legitimen operativen und Notfallzugriff erhalten.

### Wichtigste Punkte

- **Ein Berechtigungsinventar aufbauen:** Identitäten und Maschinen-Prinzipale mit vererbten, direkten, ressourcenbasierten und temporären Zuweisungen über unterstützte Cloud-Konten hinweg korrelieren.
- **Effektiven Zugriff berechnen:** Richtlinieninteraktionen und -bedingungen auflösen, um zu zeigen, welche Aktionen welche Ressourcen erreichen können — einschließlich indirekter Privilegpfade, wo möglich.
- **Aktivität umsichtig nutzen:** Zuweisungen mit vertrauenswürdigen Zugriffslogs über einen repräsentativen Zeitraum vergleichen, um Kandidaten für Rightsizing zu finden, statt anzunehmen, „ungenutzt" bedeute unnötig.
- **Änderungen steuern:** Eigentümer zuweisen, Ausnahmen genehmigen, empfohlene Änderungen testen, hochriskante Zuweisungen überwachen und verifizieren, dass entfernter Zugriff nicht still wiederhergestellt wird.
- **Wichtige Einschränkung:** CIEM kann nicht jeden geschäftlichen Bedarf ableiten oder jede Nutzung aus unvollständigen Logs beobachten. Automatischer Entzug ohne Kontext kann Dienste, Incident Response oder Wiederherstellung unterbrechen, und nicht unterstützte Richtliniensemantik kann zu irreführenden Schlussfolgerungen führen.

### Verwandte Begriffe

[Identitäts- und Zugriffsverwaltung (IAM)](<https://yellowcube.eu/de/glossary/identity-and-access-management/>) · [Least Privilege](<https://yellowcube.eu/de/glossary/least-privilege/>) · [Cloud Security Posture Management (CSPM)](<https://yellowcube.eu/de/glossary/cloud-security-posture-management/>) · [Cloud-Native Application Protection Platform (CNAPP)](<https://yellowcube.eu/de/glossary/cloud-native-application-protection-platform/>) · [Verwaltung privilegierter Zugriffe (PAM)](<https://yellowcube.eu/de/glossary/privileged-access-management/>) · [Nicht-menschliche Identität (NHI)](<https://yellowcube.eu/de/glossary/non-human-identity/>)

### Quellen

[Gartner: Innovation Insight: Cloud Infrastructure Entitlement Management](https://www.gartner.com/en/documents/6094027) · [NIST SP 800-210: General Access Control Guidance for Cloud Systems](https://csrc.nist.gov/pubs/sp/800/210/final) · [NIST SP 1800-35B: Zero Trust Architecture](https://pages.nist.gov/zero-trust-architecture/VolumeB/architecture.html)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

