Beliebte Suchanfragen
Hamburger Menu
//

Cloud-Sicherheit überprüfen: Schwachstellen finden, bevor Angreifer es tun

Wie gut kennst du deine Cloud? Konfigurationsfehler und fehlende Berechtigungskontrollen machen Cloud-Infrastrukturen zur leichten Beute. Unser Cloud Security Assessment deckt Schwachstellen auf, bevor sie ausgenutzt werden.

Illustration: Person mit Lupe untersucht PC mit Loch + Fußspuren im Vordergrund, in Gedankenblase 2 Sicherheitsexperten.
//

45% aller Data Breaches betreffen die Cloud

Über 90% der Unternehmen nutzen heute Cloud-Dienste, aber nur wenige haben wirklich im Blick, was dort passiert. Eine vergessene Sicherheitsrichtlinie hier, eine fehlerhafte Konfiguration dort: Für Hacker sind das offene Türen. Sie suchen systematisch nach genau diesen Lücken in deiner Cloud-Infrastruktur. Und sie finden sie – wenn du es nicht zuerst tust.

//

Digitale Souveränität durch ein Cloud Security Assessment erreichen

Du kannst nur schützen, was du kennst. In unserem Cloud Security Assessment überprüfen wir deine Cloud-Sicherheit systematisch anhand bewährter Sicherheitsstandards und Best Practices – für AWS u.a. den CIS Benchmarks und dem Security Pfeiler des AWS Well-Architected Frameworks , für Azure den Microsoft Cloud Security Benchmarks und den Azure Security Best Practices . Wir prüfen Identitäten und Berechtigungen, Netzwerksicherheit, Verschlüsselung, Logging und Konfigurationen deiner Cloud-Infrastruktur. Das Ergebnis: ein konkreter Bericht mit priorisierten Maßnahmen, mit dem du sofort anfangen kannst.

//

Die Vorteile unseres Cloud Security Assessments

//

Zertifizierte Expertise für deine Cloud-Sicherheit

//

Die unsichtbaren Risiken in deiner Cloud-Infrastruktur

Marc Lenze

IT-Security Business Development Lead

Selbst bei sicherheitsaffinen Kunden haben wir gesehen, dass bei Rollen und Berechtigungen gerne Probleme auftreten. Hier wird mal eine Rolle erstellt, dort bekommt ein Service eine andere zugewiesen und schon werden mehr Rechte vergeben als geplant. Die Probleme im Nachgang zu erkennen, ist nicht ganz so leicht. Oft ist das gesamte Konstrukt nicht gut zu durchblicken. So entstehen Lücken, die von Angreifern ausgenutzt werden können.

Marc Lenze

IT-Security Business Development Lead

//

In drei Schritten zur geprüften Cloud-Sicherheit

//

Fragen und Antworten zu Cloud-Sicherheit

Wie lange dauert ein Cloud Security Assessment?
Die Dauer eines Assessments hängt sehr stark von seinem Umfang (wie viele Systeme, Ressourcen, Accounts, …), Fokusthemen und Prüftiefe ab. Dies besprechen wir mit dir vor der Beauftragung in einem Scoping-Meeting. Der Zeitpunkt der Durchführung wird mit dir besprochen.
Was ist der Unterschied zu IT-Infrastruktur Penetrationstests?
Bei einem IT-Infrastruktur Penetrationstest wird die Infrastruktur aktiv angegriffen und es wird versucht, verschiedene Angriffswege auszuführen. Dabei haben die Testenden nicht immer Zugriff auf die Infrastruktur oder Wissen darüber.
Im Gegensatz dazu wird bei einem Cloud Assessment Zugriff auf die Infrastruktur gegeben und Konfigurationen überprüft, ohne diese aktiv anzugreifen. Hierbei wird vor allem auf Best Practices der Branche eingegangen, um die Infrastruktur zu härten.
Sind Assessments produktiver Systeme möglich, bzw. kann durch das Assessment die Umgebung beschädigt werden?
Im Rahmen eines Cloud Security Assessments führen wir nur passive Tests durch, d.h. wir analysieren das System und überprüfen, was möglich ist, ohne das System zu verändern. Im Gegensatz zu Web- oder IT-Infrastruktur Penetrationstest versuchen wir nicht, die Schwachstellen tatsächlich auszunutzen oder Veränderungen im System zu erzeugen. Das Risiko von unbeabsichtigten Störungen durch ein Assessment ist extrem gering, daher empfehlen wir, diese auf den produktiven Umgebungen durchzuführen.
Was muss ich als Kunde zur Verfügung stellen?
Unsere Expert*innen benötigen Zugänge mit entsprechenden (ausschließlich lesenden) Berechtigungen zu deiner Cloud-Infrastruktur, sowie einen Ansprechpartner für die Dauer des Assessments. Sollen deine Mitarbeitenden mit einbezogen werden, brauchen diese entsprechend Zeit und Ruhe, um sich mit den Themen auseinandersetzen zu können.
Bietet ihr das Assessment für AWS, Azure und Google Cloud an?
Wir bieten aktuell Assessments für Amazon Web Services (AWS) und Microsoft Azure an.

Wir überprüfen deine Cloud-Sicherheit und zeigen dir, wo du ansetzen musst.

Bereit, deine Cloud-Sicherheit zu überprüfen? Wir auch.

Marc Lenze

IT-Security Business Development Lead

Marc Lenze

IT-Security Business Development Lead

//
Jetzt für unseren Newsletter anmelden

Alles Wissenswerte auf einen Klick:
Unser Newsletter bietet dir die Möglichkeit, dich ohne großen Aufwand über die aktuellen Themen bei codecentric zu informieren.