# Was ist Cloud Security Posture Management (CSPM)?

> Cloud Security Posture Management (CSPM) ist eine Branchenkategorie für die kontinuierliche Entdeckung von Cloud-Ressourcen und die Bewertung ihrer Konfiguration gegen Sicherheitsrichtlinien, Architekturregeln und Compliance-Anforderungen.

- Kanonische URL: https://yellowcube.eu/de/glossary/cloud-security-posture-management/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

CSPM liest üblicherweise Kontrollebenen-Daten über Cloud-Provider-APIs, baut ein Inventar auf und identifiziert Zustände wie öffentlich erreichbaren Speicher, deaktiviertes Logging, zu weit gefassten Netzwerkzugriff, schwache Verschlüsselungseinstellungen oder Drift von einer freigegebenen Baseline.

Das Wort „Posture" ist wichtig: CSPM bewertet primär, wie Cloud-Infrastruktur und Managed Services konfiguriert und miteinander verbunden sind. Ein reifer Prozess ergänzt Eigentümerschaft, Risikokontext, Ausnahmen und verifizierte Behebung, statt jeden fehlgeschlagenen Check als gleich dringlich zu behandeln. Werkzeuge können auch mögliche Angriffspfade grafisch darstellen oder Berechtigungsanalysen einschließen, doch diese Ergänzungen sind nicht konsistent genug, um die Kategorie neu zu definieren.

### Wichtigste Punkte

- **Entdecken und normalisieren:** Konten, Subscriptions, Projekte, Regionen, Dienste, Ressourcen, Tags und wichtige Beziehungen über die unterstützte Umgebung hinweg inventarisieren.
- **Kontinuierlich evaluieren:** Beobachtete Einstellungen mit organisationsinterner Richtlinie, Provider-Empfehlungen und ausgewählten Kontrollrahmenwerken vergleichen; neue Ressourcen und Konfigurationsdrift erkennen.
- **Priorisieren und zuweisen:** Exposition, Datensensitivität, Ausnutzbarkeit, Identitätsreichweite und geschäftliche Eigentümerschaft ergänzen, damit Teams auf die wichtigsten Befunde reagieren können.
- **Sicher beheben:** Anleitungen oder kontrollierte Automatisierung bereitstellen, Ausnahmen dokumentieren, Änderungen testen und bestätigen, dass eine Korrektur bestehen bleibt.
- **Wichtige Einschränkung:** Die Sichtbarkeit von CSPM ist durch API-Berechtigungen, unterstützte Dienste, Scan-Zeitpunkte und Richtlinienqualität begrenzt. Ein bestandener Konfigurationscheck belegt nicht, dass Anwendungscode oder Aktivität innerhalb eines Workloads sicher ist.

### Verwandte Begriffe

[Cloud-Sicherheit](<https://yellowcube.eu/de/glossary/cloud-security/>) · [Cloud-Native Application Protection Platform (CNAPP)](<https://yellowcube.eu/de/glossary/cloud-native-application-protection-platform/>) · [Cloud Workload Protection Platform (CWPP)](<https://yellowcube.eu/de/glossary/cloud-workload-protection-platform/>) · [Cloud Infrastructure Entitlement Management (CIEM)](<https://yellowcube.eu/de/glossary/cloud-infrastructure-entitlement-management/>)

### Quellen

[CISA Cloud Security Technical Reference Architecture](https://www.cisa.gov/sites/default/files/publications/Cloud%20Security%20Technical%20Reference%20Architecture.pdf) · [CSA Cloud Controls Matrix v4.1](https://cloudsecurityalliance.org/artifacts/cloud-controls-matrix-v4-1) · [NIST SP 800-210: General Access Control Guidance for Cloud Systems](https://csrc.nist.gov/pubs/sp/800/210/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

