# Was ist Cloud-Sicherheit?

> Cloud-Sicherheit ist die Disziplin zum Schutz von Daten, Identitäten, Anwendungen, Workloads, Management-Schnittstellen und unterstützenden Diensten im Cloud Computing.

- Kanonische URL: https://yellowcube.eu/de/glossary/cloud-security/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Sie gilt für Infrastruktur-, Plattform- und Softwaredienste in Public-, Private-, Hybrid- und Multi-Cloud-Umgebungen. Die erforderlichen Kontrollen dienen weiterhin den bekannten Sicherheitszielen, doch elastische Ressourcen, programmierbare Infrastruktur, vom Provider verwaltete Komponenten und internetzugängliche Kontrollebenen verändern, wie diese Kontrollen entworfen und betrieben werden.

Die Verantwortung wird geteilt, nicht übertragen. Ein Cloud-Provider sichert bestimmte Teile des Dienstes, während der Kunde für andere Bereiche verantwortlich bleibt — etwa Identitäten, Konfiguration, Datenhandhabung, Anwendungscode und Endpunktzugriff. Die genaue Grenze hängt von Dienst und Vertrag ab: Bei Infrastructure as a Service verwaltet ein Kunde typischerweise mehr als bei Software as a Service.

### Wichtigste Punkte

- **Den Dienst steuern:** Daten klassifizieren, Provider- und Konzentrationsrisiken bewerten, freigegebene Dienste definieren, Verantwortlichkeiten dokumentieren sowie sicheren Ausstieg und Wiederherstellung planen.
- **Die Kontrollebene schützen:** Starke Authentifizierung, Least Privilege, getrennte Administrationspfade, wo praktikabel kurzlebige Credentials sowie überwachte Änderungen einsetzen.
- **Sichere Konfigurationen entwerfen:** Getestete Baselines für Netzwerke, Speicher, Verschlüsselung, Logging, Backups, exponierte Dienste und providerspezifische Einstellungen etablieren.
- **Sichtbarkeit und Reaktion aufrechterhalten:** Ressourcen inventarisieren, nützliche Logs zentralisieren, Drift und verdächtige Aktivitäten erkennen sowie Cloud-spezifische Eindämmung und Beweissicherung einüben.
- **Wichtige Einschränkung:** Ein compliant oder gut abgesicherter Provider macht nicht jedes Kunden-Deployment sicher. Fehlkonfigurationen, übermäßige Berechtigungen, unsicherer Code, exponierte Credentials und missverstandene Verantwortungsgrenzen bleiben Kundenrisiken.

### Verwandte Begriffe

[Shared-Responsibility-Modell](<https://yellowcube.eu/de/glossary/shared-responsibility-model/>) · [Cloud-Native Application Protection Platform (CNAPP)](<https://yellowcube.eu/de/glossary/cloud-native-application-protection-platform/>) · [Cloud Security Posture Management (CSPM)](<https://yellowcube.eu/de/glossary/cloud-security-posture-management/>) · [Cloud Workload Protection Platform (CWPP)](<https://yellowcube.eu/de/glossary/cloud-workload-protection-platform/>) · [Cloud Infrastructure Entitlement Management (CIEM)](<https://yellowcube.eu/de/glossary/cloud-infrastructure-entitlement-management/>) · [Zero Trust Architecture (ZTA)](<https://yellowcube.eu/de/glossary/zero-trust-architecture/>) · [Rechenzentrumssicherheit](<https://yellowcube.eu/de/glossary/data-center-security/>)

### Quellen

[NIST SP 800-144: Guidelines on Security and Privacy in Public Cloud Computing](https://csrc.nist.gov/pubs/sp/800/144/final) · [NIST SP 800-210: General Access Control Guidance for Cloud Systems](https://csrc.nist.gov/pubs/sp/800/210/final) · [CSA: Introductory Guidance to the Cloud Controls Matrix](https://cloudsecurityalliance.org/artifacts/introductory-guidance-to-ccm)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

