# Was ist eine Cloud Workload Protection Platform (CWPP)?

> Eine Cloud Workload Protection Platform (CWPP) ist eine Branchenkategorie für Technologie, die Software-Workloads in Cloud- oder Cloud-ähnlichen Umgebungen schützt.

- Kanonische URL: https://yellowcube.eu/de/glossary/cloud-workload-protection-platform/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Je nach Implementierung können diese Workloads virtuelle Maschinen, Container, Kubernetes-Workloads und einige Serverless-Funktionen umfassen. Der CWPP-Scope umfasst üblicherweise Schwachstellenbewertung, Workload-Härtung, Datei- oder Prozess-Monitoring, Malware-Erkennung, Netzwerkkontrollen und Laufzeit-Bedrohungserkennung; die Abdeckung ist nicht standardisiert.

CWPP konzentriert sich auf den ausgeführten Workload und seine Artefakte, nicht nur auf die Kontrollebenen-Konfiguration des Cloud-Kontos. Es kann Nachweise über installierte Agents, Host- oder Orchestrator-Integrationen, Workload-Instrumentierung, Image- und Disk-Scans oder Cloud-Snapshots sammeln. Diese Ansätze haben unterschiedliche Stärken: Snapshot-Analysen können ruhende Software ohne Agent-Deployment finden, während Laufzeit-Sensorik Live-Prozesse und -Verbindungen beobachten kann, aber tatsächlich präsent und kompatibel sein muss.

### Wichtigste Punkte

- **Vor der Ausführung:** Images, Pakete, Secrets und Konfiguration scannen; freigegebene Quellen durchsetzen; und unnötige Software vor dem Deployment reduzieren.
- **Beim Deployment:** Wo unterstützt, gehärtete Workload-Einstellungen bewerten oder durchsetzen und mit nativen Identitäts-, Admission-, Segmentierungs- und Ressourcenkontrollmechanismen integrieren.
- **Während der Ausführung:** Wo unterstützt, Prozesse, Dateien, Systemaufrufe und Netzwerkverhalten beobachten; entsprechend getesteter Richtlinie alarmieren oder reagieren.
- **Über den Lebenszyklus:** Befunde Workload-Eigentümern zuordnen, erreichbares Risiko priorisieren, betroffene Artefakte neu bauen oder patchen und verifizieren, dass korrigierte Versionen bereitgestellt werden.
- **Wichtige Einschränkung:** CWPP ist keine einheitliche Spezifikation. Agentenlose, Agent-basierte und Laufzeit-Ansätze liefern nicht identische Nachweise, und kurzlebige, verschlüsselte, privilegierte oder nicht unterstützte Workloads können blinde Flecken erzeugen.

### Verwandte Begriffe

[Cloud-Native Application Protection Platform (CNAPP)](<https://yellowcube.eu/de/glossary/cloud-native-application-protection-platform/>) · [Cloud Security Posture Management (CSPM)](<https://yellowcube.eu/de/glossary/cloud-security-posture-management/>) · [Container-Sicherheit](<https://yellowcube.eu/de/glossary/container-security/>) · [Vulnerability Management](<https://yellowcube.eu/de/glossary/vulnerability-management/>) · [Kubernetes-Sicherheit](<https://yellowcube.eu/de/glossary/kubernetes-security/>)

### Quellen

[NIST SP 1800-35B: Zero Trust Architecture](https://pages.nist.gov/zero-trust-architecture/VolumeB/architecture.html) · [NIST SP 800-190: Application Container Security Guide](https://csrc.nist.gov/pubs/sp/800/190/final) · [Kubernetes Security Checklist](https://kubernetes.io/docs/concepts/security/security-checklist/)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

