# Was ist Multi-Cloud-Sicherheit?

> Multi-Cloud-Sicherheit ist ein Branchenbegriff für den Schutz der Nutzung von Cloud-Diensten mehrerer Cloud-Provider durch eine Organisation.

- Kanonische URL: https://yellowcube.eu/de/glossary/multi-cloud-security/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Die Dienste können unabhängig oder verbunden sein und Infrastruktur-, Plattform- und Software-Bereitstellungsmodelle umfassen. Das bestimmende Merkmal ist die Provider-Vielfalt: Jeder Provider hat unterschiedliche Identitäten, Richtlinien, APIs, Logs, Dienstlimits, Verantwortungsgrenzen und Fehlermodi.

Ziel ist eine konsistente Sicherheitsabsicht bei provider-bewusster Umsetzung, nicht identische Kontrollen. Organisationen benötigen ein Inventar, verantwortliche Eigentümer, gemeinsame Daten- und Identitäts-Governance sowie geschützte Cloud-übergreifende Vertrauens-, Netzwerk-, API-, Daten- und Bereitstellungspfade.

### Wichtigste Punkte

- **Governance und Inventar:** Provider, Konten, Dienste, Regionen, Eigentümer, Daten, Abhängigkeiten, administrative Identitäten, Verträge und freigegebene Verbindungen erfassen; nicht freigegebene und geerbte Dienste in die Discovery einbeziehen.
- **Richtlinie und Nachweise:** Gemeinsame Ergebnisse definieren, sie durch providerspezifische Kontrollen umsetzen, nur die für Prüfung und Reaktion benötigte Telemetrie normalisieren und testen, ob gleich aussehende Einstellungen auch gleichwertig wirken.
- **Resilienz und Portabilität:** Gemeinsame Identitäts-, DNS-, Code-, Schlüssel-, Netzwerk- und Monitoring-Abhängigkeiten bewerten; Provider- und Integrationsausfälle einüben; und verifizieren, dass Daten, Konfigurationen und Wiederherstellungsmaterialien exportiert und wiederhergestellt werden können.
- **Wichtige Einschränkung:** Die Nutzung mehrerer Provider reduziert nicht automatisch Konzentrationsrisiko und schafft keine Portabilität. Ein gemeinsamer Identitätsanbieter, eine Deployment-Pipeline, eine Bibliothek, ein Telekompfad oder eine Sicherheitsplattform kann Cloud-übergreifend ausfallen. Eine Politik des kleinsten gemeinsamen Nenners kann zudem stärkere native Schutzmaßnahmen verwerfen und dabei den Anschein von Konsistenz erwecken.

### Verwandte Begriffe

[Hybrid-Cloud-Sicherheit](<https://yellowcube.eu/de/glossary/hybrid-cloud-security/>) · [Cloud-Sicherheitsarchitektur](<https://yellowcube.eu/de/glossary/cloud-security-architecture/>) · [Cloud Security Posture Management (CSPM)](<https://yellowcube.eu/de/glossary/cloud-security-posture-management/>) · [Cloud-Netzwerksicherheit](<https://yellowcube.eu/de/glossary/cloud-network-security/>) · [Cloud-Sicherheit](<https://yellowcube.eu/de/glossary/cloud-security/>)

### Quellen

[NIST SP 800-207A: Zero Trust Access Control in Multi-Cloud Applications](https://csrc.nist.gov/pubs/sp/800/207/a/final) · [NIST IR 8505: Data Protection for Cloud-Native Applications](https://csrc.nist.gov/pubs/ir/8505/final) · [NIST Multi-Cloud Security Public Working Group](https://csrc.nist.gov/Projects/mcspwg)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

