# Was ist Public-Cloud-Sicherheit?

> Public-Cloud-Sicherheit ist der Schutz von Daten, Identitäten, Anwendungen, Konfigurationen und kundenkontrollierten Ressourcen in einer Public-Cloud-Bereitstellung.

- Kanonische URL: https://yellowcube.eu/de/glossary/public-cloud-security/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Im NIST-Modell wird die Cloud-Infrastruktur für die offene Nutzung durch die Allgemeinheit bereitgestellt, von einem Cloud-Provider betrieben und in den Räumlichkeiten des Providers betrieben. „Public" beschreibt, wer den Dienst buchen darf, nicht ob jede Kundenressource aus dem Internet erreichbar ist.

Der Provider betreibt den Dienst, doch die Kundenverantwortung variiert über Infrastruktur-, Plattform- und Softwaredienste hinweg. Kunden müssen geerbte, geteilte, konfigurierbare und nicht verfügbare Kontrollen identifizieren, die Tenant-Administration schützen sowie Provider-Isolation, Resilienz, Datenhandhabung, Support und Vorfallpflichten bewerten.

### Wichtigste Punkte

- **Dienstauswahl:** Datensensitivität, Verfügbarkeits-, Standort-, Portabilitäts-, Rechts- und Wiederherstellungsanforderungen auf Provider, Servicemodell, Vertrag, Nachweise und Kontrollen abstimmen.
- **Tenant-Betrieb:** Starke administrative Authentifizierung, Least Privilege, Defaults, Expositionskontrollen, Verschlüsselungs- und Schlüsselentscheidungen, Konfigurationsprüfung, Logging, Backup und Vorfallverfahren anwenden.
- **Daten und Resilienz:** Kopien, Subprozessoren, Regionen, Löschverhalten, Quotas, Abhängigkeiten und Exportformate verfolgen; für Kontoübernahme, Störungen und Provider-Vorfälle planen.
- **Wichtige Einschränkung:** Provider-Zertifizierung oder sichere Infrastruktur belegt nicht, dass ein Kunden-Tenant, eine Identitätsrichtlinie, eine Anwendung oder ein Datensatz sicher ist. Public Cloud ist weder inhärent öffentlich zugänglich noch schlechter isoliert als private Infrastruktur. Private Endpunkte hängen weiterhin von Provider-Kontrollen und Kundenkonfiguration ab.

### Verwandte Begriffe

[Cloud-Sicherheit](<https://yellowcube.eu/de/glossary/cloud-security/>) · [Cloud-Sicherheitsarchitektur](<https://yellowcube.eu/de/glossary/cloud-security-architecture/>) · [Cloud-Servicemodelle: IaaS, PaaS und SaaS](<https://yellowcube.eu/de/glossary/cloud-service-models-iaas-paas-and-saas/>) · [Virtual Private Cloud (VPC)](<https://yellowcube.eu/de/glossary/virtual-private-cloud/>) · [Cloud Security Posture Management (CSPM)](<https://yellowcube.eu/de/glossary/cloud-security-posture-management/>)

### Quellen

[NIST SP 800-145: The NIST Definition of Cloud Computing](https://csrc.nist.gov/pubs/sp/800/145/final) · [NIST SP 800-144: Security and Privacy in Public Cloud Computing](https://csrc.nist.gov/pubs/sp/800/144/final) · [CISA Cloud Security Technical Reference Architecture v2](https://www.cisa.gov/sites/default/files/2023-02/cloud_security_technical_reference_architecture_2.pdf)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

