# Was ist eine Cloud-Native Application Protection Platform (CNAPP)?

> Eine Cloud-Native Application Protection Platform (CNAPP) ist eine Branchenkategorie für einen integrierten Satz von Fähigkeiten, der hilft, Cloud-native Anwendungen und Infrastruktur von der Entwicklung bis zur Produktion abzusichern.

- Kanonische URL: https://yellowcube.eu/de/glossary/cloud-native-application-protection-platform/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Ein CNAPP bündelt üblicherweise Cloud Security Posture Management (CSPM), Cloud Workload Protection Platform (CWPP), Cloud Infrastructure Entitlement Management (CIEM) sowie das Scannen von Artefakten wie Infrastructure-as-Code-Dateien, Container-Images, Abhängigkeiten und Secrets. Der tatsächliche Umfang variiert erheblich.

Der beabsichtigte Nutzen ist verbundener Kontext. Statt jeden Befund als isolierten Alarm zu präsentieren, kann ein CNAPP verwundbare Software, exponierte Infrastruktur, übermäßige Berechtigungen, erreichbare Daten und Laufzeitaktivität auf dieselbe Anwendung oder denselben Angriffspfad beziehen. Das kann die Priorisierung verbessern und die Behebung an das Team weiterleiten, das den betroffenen Code oder die betroffene Ressource besitzt.

### Wichtigste Punkte

- **Lebenszyklus-Abdeckung:** Code und Deployment-Artefakte vor dem Release bewerten, Infrastruktur und Identitäten während des Deployments absichern und ausgewählte Produktionsrisiken überwachen.
- **Übliche Eingaben:** Cloud-Provider-APIs, Repositories, CI/CD-Systeme, Registries, Orchestratoren, Snapshots und Workload-Sensoren können verschiedene Teile des Bildes liefern.
- **Nützliche Ergebnisse:** Einheitlicher Asset-Kontext, Richtlinienchecks, Risikokorrelation, Eigentümerzuordnung, Behebungsanleitungen und Nachweise für Governance-Workflows.
- **Betriebsvoraussetzung:** Sicherheits-, Plattform- und Entwicklungsteams benötigen weiterhin vereinbarte Richtlinien, verantwortliche Eigentümer, Integration in Bereitstellungsprozesse und sichere Behebungspfade.
- **Wichtige Einschränkung:** Der Kauf eines als CNAPP bezeichneten Produkts garantiert weder vollständige Code-to-Runtime-Abdeckung noch sinnvolle Integration. Agentenlose Inspektion, Build-Zeit-Scans und Laufzeit-Sensorik sehen unterschiedliche Nachweise, und nicht unterstützte Dienste können blinde Flecken bleiben.

### Verwandte Begriffe

[Cloud Security Posture Management (CSPM)](<https://yellowcube.eu/de/glossary/cloud-security-posture-management/>) · [Cloud Workload Protection Platform (CWPP)](<https://yellowcube.eu/de/glossary/cloud-workload-protection-platform/>) · [Cloud Infrastructure Entitlement Management (CIEM)](<https://yellowcube.eu/de/glossary/cloud-infrastructure-entitlement-management/>) · [DevSecOps](<https://yellowcube.eu/de/glossary/devsecops/>) · [Supply-Chain-Sicherheit](<https://yellowcube.eu/de/glossary/supply-chain-security/>) · [Container-Sicherheit](<https://yellowcube.eu/de/glossary/container-security/>)

### Quellen

[Gartner: Market Overview for Cloud-Native Application Protection Platforms](https://www.gartner.com/en/documents/7776753) · [NIST SP 800-204C: Implementation of DevSecOps for a Microservices-based Application with Service Mesh](https://csrc.nist.gov/pubs/sp/800/204/c/final) · [NIST SP 800-204D: Strategies for the Integration of Software Supply Chain Security in DevSecOps CI/CD Pipelines](https://csrc.nist.gov/pubs/sp/800/204/d/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

