# Was ist das Shared-Responsibility-Modell?

> Das Shared-Responsibility-Modell teilt Sicherheitspflichten zwischen einem Cloud-Provider und seinem Kunden auf — der Provider sichert die Cloud selbst, während der Kunde absichert, was er in der Cloud platziert und konfiguriert.

- Kanonische URL: https://yellowcube.eu/de/glossary/shared-responsibility-model/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Die genaue Aufteilung verschiebt sich je nach Servicemodell: Bei IaaS besitzt der Kunde mehr vom Stack (Betriebssystem, Middleware, Daten); bei SaaS besitzt der Provider mehr, und dem Kunden verbleiben hauptsächlich Identitäten, Zugriff und Daten. Jeder Provider veröffentlicht sein eigenes Modell, und die Grenze ist immer pro Dienst dokumentiert — niemals angenommen.

### Wichtigste Punkte

- **Zuordnung pro Dienst:** Die Aufteilung unterscheidet sich zwischen IaaS, PaaS, SaaS und sogar zwischen einzelnen Diensten desselben Anbieters.
- **Nicht delegierbare Teile:** Identität, Zugriffsrechte, Datenklassifizierung, Konfiguration und Nutzung bleiben in jedem Modell beim Kunden — Provider-Zertifizierungen decken sie nicht ab.
- **Wichtige Einschränkung:** „Geteilt" bedeutet nicht „halbiert". Vorfälle, die Providern angelastet werden, gehen häufig auf kundenseitige Konfiguration, Credentials oder Datenentscheidungen zurück — das Modell beschreibt, wer verantwortlich ist, nicht wer schuld ist, wenn etwas fehlschlägt.

### Verwandte Begriffe

[Cloud-Sicherheit](<https://yellowcube.eu/de/glossary/cloud-security/>) · [Cloud-Servicemodelle: IaaS, PaaS und SaaS](<https://yellowcube.eu/de/glossary/cloud-service-models-iaas-paas-and-saas/>) · [SaaS-Sicherheit](<https://yellowcube.eu/de/glossary/saas-security/>) · [Third-Party Cyber Risk](<https://yellowcube.eu/de/glossary/third-party-cyber-risk/>) · [Managed Security Service Provider (MSSP)](<https://yellowcube.eu/de/glossary/managed-security-service-provider/>)

### Quellen

[CISA, Cybersecurity Best Practices](https://www.cisa.gov/topics/cybersecurity-best-practices) · [CSA, Cloud Controls Matrix](https://cloudsecurityalliance.org/research/cloud-controls-matrix)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

