# Was ist Cloud-Native-Sicherheit?

> Cloud-Native-Sicherheit ist die Anwendung von Security Engineering und Betrieb auf Cloud-native Architekturen und Bereitstellungsmodelle — einschließlich lose gekoppelter Dienste, Container, deklarativer Application Programming Interfaces (APIs), unveränderlicher Infrastruktur, die ersetzt statt verändert wird, Orchestrierung und umfassender Automatisierung.

- Kanonische URL: https://yellowcube.eu/de/glossary/cloud-native-security/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Sie schützt den Lebenszyklus von Entwicklung, Distribution, Deployment und Laufzeit und berücksichtigt dabei kurzlebige Workloads, Dienstidentitäten, geteilte Plattformen und sich schnell ändernde Abhängigkeiten.

Cloud-nativ beschreibt ein Architektur- und Betriebsmodell, nicht einfach den Standort eines Workloads; diese Muster können in Public-, Private-, Hybrid- oder On-Premises-Umgebungen laufen. Sicherheit verbindet daher Software-Supply-Chain-Kontrollen, Plattformrichtlinien, Workload-Isolation, Dienst-zu-Dienst-Autorisierung, Observability, Resilienz und Wiederherstellung.

### Wichtigste Punkte

- **Lebenszyklus und Lieferkette:** Quellcode, Pipelines, Abhängigkeiten, Images und andere Artefakte, Deployment-Definitionen, Registries, Admission-Entscheidungen und die Promotion zwischen Umgebungen schützen.
- **Identität und Richtlinie:** Workload- und Dienstidentitäten, Least Privilege, kurzlebige Credentials, authentifizierte Schnittstellen, Policy as Code und segmentierte Kommunikation einsetzen, statt dem Netzwerkstandort zu vertrauen.
- **Laufzeit und Resilienz:** Orchestratoren und Hosts härten, Workloads isolieren, Anwendungs- und Kontrollebenen-Verhalten überwachen, Schwachstellen behandeln sowie Eindämmung, Wiederherstellung und Credential-Rotation testen.
- **Wichtige Einschränkung:** Cloud-native Technologie ist nicht inhärent sicher. Ephemere Komponenten können Untersuchungen erschweren, Automatisierung kann Fehler schnell verbreiten, und konzentrierte Kontrollebenen oder geteilte Plattformen können breite Auswirkungen von Ausfällen erzeugen.

### Verwandte Begriffe

[Cloud-Sicherheit](<https://yellowcube.eu/de/glossary/cloud-security/>) · [Cloud-Sicherheitsarchitektur](<https://yellowcube.eu/de/glossary/cloud-security-architecture/>) · [Container-Sicherheit](<https://yellowcube.eu/de/glossary/container-security/>) · [Serverless-Sicherheit](<https://yellowcube.eu/de/glossary/serverless-security/>) · [Cloud-Native Application Protection Platform (CNAPP)](<https://yellowcube.eu/de/glossary/cloud-native-application-protection-platform/>)

### Quellen

[Cloud Native Computing Foundation (CNCF), Who We Are](https://www.cncf.io/about/who-we-are/) · [CNCF Technical Advisory Group Security, Cloud Native Security Whitepaper, Second Edition](https://tag-security.cncf.io/community/resources/security-whitepaper/v2/cloud-native-security-whitepaper/) · [NIST IR 8505, A Data Protection Approach for Cloud-Native Applications](https://csrc.nist.gov/pubs/ir/8505/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

