Neues eBook „Umfassende Sicherheit für Cloud-Umgebungen“ Viele Cloud-Risiken liegen im „toten Winkel“

Von Dipl.-Phys. Oliver Schonschek 2 min Lesedauer

Anbieter zum Thema

Die Cloud-Sicherheit muss breiter und übergreifend aufgestellt werden. Cloud-Vorfälle beginnen nicht erst in der Cloud, und Risiken für die Cloud können zum Beispiel auch im Netzwerk oder auf den Endgeräten liegen. Die Angriffsoberfläche einer Cloud muss neu bestimmt werden, um Cloud-Attacken früher erkennen und besser abwehren zu können.

Das neues eBook „Umfassende Sicherheit für Cloud-Umgebungen“ zeigt, wie sich Cloud-Attacken frühzeitig erkennen und abwehren lassen.(Bild:  © Lance, stock.adobe.com / VIT)
Das neues eBook „Umfassende Sicherheit für Cloud-Umgebungen“ zeigt, wie sich Cloud-Attacken frühzeitig erkennen und abwehren lassen.
(Bild: © Lance, stock.adobe.com / VIT)

Bedrohungsbekämpfung in der Cloud und für die Cloud

Cloud-Sicherheit hat für Anwenderunternehmen eine hohe Priorität. Trotzdem fehlt oftmals noch die Transparenz, wie es wirklich um die Risiken der Cloud-Nutzung steht. Zum einen sind sich viele Unternehmen der Vielfalt der Bedrohungen nicht bewusst, die sich auf die Sicherheit einer Cloud auswirken können.

Zum anderen fehlen in den Sicherheitskonzepten für Cloud Computing häufig noch entscheidende Bausteine, wie Attack Surface Risk Management (ASRM) und Extended Detection and Response (XDR) für Cloud-Umgebungen. Beides ist notwendig, um die Risiken einer Cloud umfassend ermitteln und bewerten sowie Cloud-Attacken so früh wie möglich erkennen und abwehren zu können.

Angriffsoberfläche der Cloud kennen und minimieren

Das Konzept der Angriffsfläche oder Angriffsoberfläche muss auch für Cloud Computing etabliert werden. Es geht darum, alle Schwachstellen der Cloud aufzudecken, auch solche, die sich in der Umgebung der Cloud befinden, zum Beispiel auf den Endgeräten oder im Netzwerk. Wie riskant solche Schwachstellen sein können, zeigt sich, wenn die Sicht der Angreifenden eingenommen wird. Diese suchen den leichtesten Weg, um eine Cloud anzugreifen. Das kann auch ein unsicheres Endgerät sein, mit dem auf eine Cloud zugegriffen wird.

Das neue eBook zeigt auf, was Attack Surface Risk Management (ASRM) für die Cloud bedeutet und welche Vorteile ein Plattformansatz für die Cloud-Sicherheit bietet, mit Möglichkeiten zur Automatisierung der Security-Maßnahmen und mit Integration in die zu schützende Cloud-Infrastruktur wie AWS.

Cloud-Attacken umfassend und frühzeitig erkennen und abwehren

Um Cloud-Angriffe früher feststellen und abwehren zu können, sollte eine Cloud-Sicherheit-Plattform auch die Funktionen von XDR bieten. Dadurch lassen sich Angriffssignale bereits in der Cloud-Umgebung aufspüren und nicht erst, wenn die Cloud bereits von der Attacke erfasst wurde.

Durch eine übergreifende Risiko- und Angriffsanalyse für die Cloud und Cloud-Umgebung wird auch die Forensik unterstützt, die die Attacke auf die Cloud nachverfolgen kann, zum Beispiel bis zu dem unsicheren Endgerät oder der Phishing-Mail, mit der der Cloud-Angriff seinen Anfang nahm.

Mit ASRM und XDR werden die „toten Winkel“ ausgeleuchtet, die es in vielen Konzepten für Cloud-Sicherheit noch gibt.

(ID:50134022)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung