Was ist Cloud Security Posture Management (CSPM)?

Cloud Security Posture Management (CSPM) umfasst die Methoden, Tools und Verfahren, mit denen ein Unternehmen Daten im Cloud-Speicher vor Sicherheitsbedrohungen schützt. Da immer mehr Unternehmen die Cloud für ihre Geschäftsabläufe nutzen und zum Ziel von Cyberangriffen werden, ist es heute wichtiger denn je, der Cloud Common Security Threats & How […]

Written By
Lauren Hansen
Lauren Hansen
Nov 1, 2021
5 minute read
Cloud Security Posture Management

Cloud Security Posture Management

Enterprise Networking Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Cloud Security Posture Management (CSPM) umfasst die Methoden, Tools und Verfahren, mit denen ein Unternehmen Daten im Cloud-Speicher vor Sicherheitsbedrohungen schützt. Da immer mehr Unternehmen die Cloud für ihre Geschäftsabläufe nutzen und zu Zielen von Cyberangriffen werden, ist es heute wichtiger denn je, der Cloud 

Häufige Sicherheitsbedrohungen und wie man sie vermeidet

Je mehr Apps Ihr Unternehmen nutzt und anbindet, desto mehr Möglichkeiten gibt es für Hacker, sich einzumischen. Es gibt jedoch mehrere Maßnahmen, die Ihr Unternehmen ergreifen kann, um Cybersicherheitsbedrohungen zu verhindern. 

APIs

Die erste Gruppe von Empfehlungen betrifft die Festlegung von Richtlinien dafür, wie Ihre Nutzer mit sämtlichen Drittanbieter-Apps interagieren. Definieren Sie Ihre Autorisierungs- und Authentifizierungsrichtlinien eindeutig. Das bedeutet, mehrere Ebenen der Zugriffskontrolle einzusetzen, um Cyberangriffe abzuwehren, etwa eine Zwei- oder Mehrfaktor-Authentifizierung, die unbefugte Nutzer blockiert. 

Mehr dazu bei CIO Insight: Best Practices für Zugriffskontrollsicherheit

Als zusätzliche Maßnahme sollten Sie strengere Standards für Identity und Access Management (IAM) durchsetzen. Das bedeutet, dass Nutzer dazu verpflichtet werden, sichere Passwörter oder Token zu erstellen. Tatsächlich verwenden die Nobelium-Hacker Phishing- und Password-Spraying-Techniken , bei denen sie gängige Passwörter ausprobieren, um Zugriff auf Konten zu erhalten.

Ein weiterer Tipp ist, Nutzer nachdrücklich dazu anzuhalten, Daten ausschließlich über eine sichere, verschlüsselte Internetverbindung abzurufen und zu übertragen. Alternativ sollten Sie sicherstellen, dass die APIs selbst verschlüsselt sind, damit die Kommunikation zwischen Apps sicher bleibt. 

Advertisement

Cloud-Speicher

Nobelium nimmt gezielt Cloud-Service-Provider ins Visier. Verwenden Sie daher nicht einfach die standardmäßigen Cloud-Sicherheitseinstellungen und Zugangsdaten. Konfigurieren Sie sie entsprechend und überprüfen Sie Ihre Sicherheitskonfiguration regelmäßig. Einige Cloud-Service-Provider verfügen über integrierte automatisierte Tools für Sicherheitsprüfungen. 

Wie CSPM-Lösungen Sicherheitsbedrohungen begegnen

Der Einsatz leistungsfähiger CSPM-Lösungen verringert das Risiko eines Cyberangriffs. Hier sind einige Möglichkeiten, wie CSPM Sicherheitsbedrohungen begegnet:

  • Automatische und regelmäßige Überwachung von Sicherheitskonfigurationen
  • Automatische und regelmäßige Prüfung der Compliance-Vorschriften
  • Schnelle Erkennung von Cybersicherheitsbedrohungen und -angriffen sowie entsprechende Maßnahmen
  • Transparenz über die Infrastruktur und ihre Konfigurationen für die Datenspeicherung

CSPM-Lösungen als proaktiver Partner im Sicherheitsmanagement

CSPM ist kein „Nice-to-have“-Zubehör. Vielmehr ist es ein notwendiger Partner im Sicherheitsmanagement. Es übernimmt eigenständig mehrere Funktionen, die Ihnen das Leben als Cloud-Administrator oder -Engineer erleichtern und verhindern, dass Ihr Unternehmen schwerwiegende Verstöße gegen den Datenschutz begeht: 

  • Regelmäßige Prüfungen auf selten genutzte Apps, die entfernt werden können, um Geld und Speicherplatz zu sparen
  • Abbildung der Sicherheitsteams in Ihrem Unternehmen, um Weisungsketten zu verstehen und zu klären, wer wofür verantwortlich ist
  • Identifizierung von Sicherheitsschwachstellen als Ansatzpunkte für Schulungen und Verbesserungen
Advertisement

Wichtige Faktoren bei CSPM

Bei der Planung Ihrer CSPM-Strategie sind einige wichtige Faktoren zu berücksichtigen, etwa die Frage, ob Sie CSPM intern betreiben oder auslagern, der Grad der geteilten Verantwortung mit dem Anbieter, der Besitz Ihres Infrastruktur-Codes und die Einhaltung der Compliance-Vorgaben Ihrer Branche.

Sicherheit vollständig auslagern oder mit interner Software selbst verwalten

Die Entscheidung, ob Sie CSPM intern umsetzen oder an einen Managed Security Service Provider (MSSP) auslagern, bringt – um nur einige Beispiele zu nennen – unterschiedliche Herausforderungen in Bezug auf Schulung, Support und Kosten mit sich.

Wenn Sie sich für eine Auslagerung entscheiden, sparen Sie die Zeit, die anfänglichen Kosten und die Ressourcen, die erforderlich wären, um jemanden intern einzustellen und zu schulen. Auch den Aufbau einer eigenen internen Infrastruktur können Sie vermeiden, indem Sie die Aufgabe einfach an Experten auslagern. Gleichzeitig bietet ein MSSP möglicherweise nicht das Schutzniveau, das Ihr Unternehmen benötigt, da viele lediglich eine Analyse der Cybersicherheitsabläufe auf Level 1 bereitstellen. Ebenso bedeutet die Auslagerung an einen MSSP nicht, dass Sie die Kontrolle über CSPM vollständig abgeben. Sie benötigen weiterhin ein internes Sicherheitsanalyseteam, das sich um einige Warnmeldungen und Vorfälle kümmert, die ein MSSP nicht beheben kann. 

Der Aufbau eines internen Teams, das sich ausschließlich mit CSPM befasst, bietet mehrere Vorteile:

  • Vollständige Kontrolle über die Sicherheitsabläufe
  • Anpassbares CSPM für die individuellen Anforderungen Ihres Unternehmens
  • Schnelle Reaktionszeit bei Vorfällen 
  • Gute Grundlage für die Skalierung zu einem umfassenderen CSPM-Modell 

Die Nachteile eines internen CSPM sind jedoch der Zeitaufwand und die anfänglichen Kosten. Ihr Unternehmen benötigt Zeit, um das interne CSPM zu planen und zu implementieren, die richtigen Personen für die Aufgabe zu finden und einzustellen sowie kostspielige KI-basierte Sicherheitstools zu erwerben. 

Angesichts dieser Faktoren sollten Sie den Reifegrad Ihres Unternehmens, die vorhandenen personellen Ressourcen und Ihr Budget berücksichtigen.   

Advertisement

Modell der geteilten Verantwortung zwischen Anbieter und Nutzer

Wie bereits erwähnt, spielt Ihr Unternehmen weiterhin eine Rolle beim CSPM, unabhängig davon, ob Sie die Sicherheitsabläufe an einen MSSP auslagern oder ein internes Security-Operations-Team aufbauen. Eine weitere wichtige Beziehung ist jedoch die zwischen dem Cloud-Anbieter – etwa Amazon Web Services (AWS), Microsoft Azure oder Google Cloud Platform (GCP) – und dem Nutzer, also beispielsweise Ihrem Unternehmen.

Ihr Cloud-Anbieter ist dafür verantwortlich, seine Infrastruktur im Cloud-Stack abzusichern und den Kunden eingeschränkte Sicherheitsfunktionen bereitzustellen. Die Nutzer wiederum müssen die Cloud-Sicherheit sowie Nutzerzugriffs- und Anwendungseinstellungen konfigurieren. Beachten Sie, dass der Verantwortungsanteil des Nutzers für CSPM größer ist, wenn Sie IaaS statt SaaS verwenden.

Orientierung in der sich ständig wandelnden Compliance-Landschaft 

Je nachdem, wo und wie Sie Informationen speichern beziehungsweise darauf zugreifen, gelten unterschiedliche Vorschriften. Stellen Sie sicher, dass Ihr Cloud-Anbieter über eine Compliance-Zertifizierung verfügt. Zu den bekannten Akkreditierungsprogrammen gehören PCI 3.2, NIST 800-53, HIPAA und GDPR. Eine Möglichkeit ist ein hybrides Modell, bei dem Ihr Unternehmen sensible Daten auf seine eigenen Server vor Ort beschränkt, während nicht regulierte Daten in der Cloud gespeichert werden. 

Lesen Sie auch: Datenmanagement mit Hybridnetzwerken vereinfachen

Best Practices für CSPM 

Für CSPM gibt es keinen universellen Ansatz. Das konkrete CSPM-Modell Ihres Unternehmens hängt von der Unternehmensgröße, dem Budget, den Mitarbeitern vor Ort und vielen weiteren Faktoren ab. Dennoch haben wir einige Tipps für Best Practices bei CSPM zusammengestellt. 

  • Kombinieren Sie cloudnative und Sicherheits-Apps von Drittanbietern, da Cloud-Anbieter nur eingeschränkte Sicherheitsfunktionen bereitstellen
  • Richten Sie IAM nach Gruppen und Rollen statt nach Einzelpersonen aus und verschärfen Sie es durch Sitzungs-Timeouts und strenge Anforderungen an Passwörter
  • Verfolgen Sie den Zero-Trust-Ansatz, indem Sie die Cloud segmentieren. Niemand in Ihrem Unternehmen sollte Zugriff auf jeden Teil der Cloud haben – und das ist auch nicht erforderlich.
Advertisement

Da immer mehr Unternehmen Daten in der Cloud speichern und Hacker immer ausgefeiltere Techniken einsetzen, ist die Implementierung von CSPM heute wichtiger denn je. Berücksichtigen Sie bei der Planung und Umsetzung Ihres CSPM entsprechend den Anforderungen Ihres Unternehmens die oben genannten Faktoren und Best Practices. 


Lesen Sie als Nächstes: Sicherheitsmanagement in MultiCloud-Umgebungen

Lauren Hansen

Lauren Hansen is a writer for TechnologyAdvice, covering IT strategy and trends, enterprise networking, and PM software for CIOInsight.com, enterprisenetworkingplanet.com, project-management.com, and technologyadvice.com. When she's not writing about technology trends, she's working out or spending time with family.

Enterprise Networking Planet Logo

Enterprise Networking Planet aims to educate and assist IT administrators in building strong network infrastructures for their enterprise companies. Enterprise Networking Planet contributors write about relevant and useful topics on the cutting edge of enterprise networking based on years of personal experience in the field.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.