Sicherheitsgrundsätze nach Security by Design
Zuletzt aktualisiert am
Security by Design bedeutet, dass Kontrollen als verbindliche Anforderungen für Architektur und Umsetzung vor dem Workload-Onboarding festgelegt werden.
Leitlinien
Abschnitt betitelt „Leitlinien“- Least Privilege als Standard: Berechtigungen auf explizite Anwendungsfälle begrenzen und Aufgaben trennen.
- Sichere Standardeinstellungen: Projekte starten mit verpflichtenden, vordefinierten Werten.
- Mehrschichtiger Schutz (Defense in Depth): Identitäts-, Netzwerk-, Workload- und Kontrollen zum Datenschutz kombinieren.
- Verschlüsselung als Standard: Verschlüsselung bei der Übertragung und bei der Speicherung mit klarer Schlüsselverantwortung.
- Nachvollziehbare Kontrollverantwortung: Jede Kontrolle hat eine benannte Verantwortung und einen klaren Prüfrhythmus.
Empfohlene Mindestanforderungen
Abschnitt betitelt „Empfohlene Mindestanforderungen“- Identität und Zugriff: Zentrale Identitätsintegration, Rollenmodell, privilegierte Zugriffskontrolle und regelmäßige Zugriffsprüfungen.
- Netzwerk und Konnektivität: Regel für Segmentierung, Ingress- und Egress-Kontrollen sowie freigegebene Hybrid-Pfade.
- Workload-Absicherung: Schutz für Compute und Laufzeit, Patch-Richtlinie und eingeschränkter Management-Zugriff.
- Geheimnisse und Schlüssel: Zentralisierte Verwaltung von Geheimnissen und Governance über den Schlüssel-Lebenszyklus.
- Protokollierung und Nachweise: Verbindliches Onboarding in Audit- und Telemetrie für Observability.
STACKIT-Referenzen
Abschnitt betitelt „STACKIT-Referenzen“- Sicherheitshärtung: Security In Networks und Security In Compute Engine
- Geheimnis- und Schlüsselverwaltung: Features Use Cases And Service Plans und KMS
- Audit und Observability: Audit Log und Observability
Typische Anti-Patterns
Abschnitt betitelt „Typische Anti-Patterns“- Checkliste ohne Durchsetzung: Anforderungen sind dokumentiert, aber technisch nicht erzwungen.
- Uneinheitlicher Schutz zwischen Teams: Unterschiedlicher Schutz für vergleichbare Workloads.
- Späte Absicherungsmaßnahmen: Notwendiger Schutz wird erst nach Go-Live umgesetzt.