# Was ist Cloud-Sicherheitsarchitektur?

> Cloud-Sicherheitsarchitektur ist die dokumentierte Struktur aus Sicherheitsverantwortlichkeiten, Vertrauensgrenzen, Komponenten, Datenflüssen und Kontrollentscheidungen für ein Cloud-basiertes System oder Portfolio.

- Kanonische URL: https://yellowcube.eu/de/glossary/cloud-security-architecture/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Sie übersetzt Schutzbedarfe in Designs für Identität, Netzwerke, Workloads, Anwendungen, Daten, Management-Ebenen, Monitoring, Resilienz und Provider-Abhängigkeiten. Sie ist eine Architekturbeschreibung und ein Entscheidungsmodell, kein Produkt und keine generische Checkliste.

Die Architektur sollte sowohl provider- als auch kundenbetriebene Elemente über die gewählten Service- und Bereitstellungsmodelle hinweg beschreiben. Sie verbindet geschäftliche Auswirkungen und Datensensitivität mit konkreten Durchsetzungspunkten, Administrationspfaden, kryptographischen Grenzen, Telemetrie, Wiederherstellungsmechanismen und Lebenszyklusprozessen. Referenzmuster müssen an System und Vertrag angepasst werden.

### Wichtigste Punkte

- **Scope und Kontext:** Assets, Dienste, Abhängigkeiten, Jurisdiktionen, Bedrohungsannahmen, erforderliche Datenflüsse, Verfügbarkeitsbedarfe sowie die Folgen einer Kompromittierung oder eines Providerausfalls identifizieren.
- **Vertrauen und Verantwortung:** Darstellen, wo Identitäten, Richtlinienentscheidungen, Durchsetzung, Schlüssel, Daten und Administration organisatorische oder technische Grenzen überschreiten, und für jede Kontrolle einen verantwortlichen Eigentümer benennen.
- **Zusicherung und Weiterentwicklung:** Designentscheidungen und Ausnahmen festhalten, wesentliche Eigenschaften validieren, Provider- und Anwendungsänderungen überprüfen, die Wiederherstellung testen sowie Diagramme und Bedrohungsmodelle mit der bereitgestellten Infrastruktur synchron halten.
- **Wichtige Einschränkung:** Ein Architekturdiagramm belegt nicht, dass Kontrollen existieren, funktionieren oder korrekt konfiguriert bleiben. Referenzmuster können dienstspezifisches Verhalten auslassen, und ein Design, das operative Verantwortung, beobachtbare Nachweise, Fehlermodi oder Anwendungslogik ignoriert, kann falsche Sicherheit erzeugen.

### Verwandte Begriffe

[Cloud-Sicherheit](<https://yellowcube.eu/de/glossary/cloud-security/>) · [Sicherheitsarchitektur](<https://yellowcube.eu/de/glossary/security-architecture/>) · [Cloud-Netzwerksicherheit](<https://yellowcube.eu/de/glossary/cloud-network-security/>) · [Zero Trust Architecture (ZTA)](<https://yellowcube.eu/de/glossary/zero-trust-architecture/>) · [Hybrid-Cloud-Sicherheit](<https://yellowcube.eu/de/glossary/hybrid-cloud-security/>)

### Quellen

[CISA Cloud Security Technical Reference Architecture v2](https://www.cisa.gov/sites/default/files/2023-02/cloud_security_technical_reference_architecture_2.pdf) · [NIST SP 800-160 Vol. 1 Rev. 1: Engineering Trustworthy Secure Systems](https://csrc.nist.gov/pubs/sp/800/160/v1/r1/final) · [NIST SP 500-292: Cloud Computing Reference Architecture](https://www.nist.gov/publications/nist-cloud-computing-reference-architecture)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

