Zum Inhalt springen
Beta

Sicherheitsgrundsätze nach Security by Design

Zuletzt aktualisiert am

Security by Design bedeutet, dass Kontrollen als verbindliche Anforderungen für Architektur und Umsetzung vor dem Workload-Onboarding festgelegt werden.

  • Least Privilege als Standard: Berechtigungen auf explizite Anwendungsfälle begrenzen und Aufgaben trennen.
  • Sichere Standardeinstellungen: Projekte starten mit verpflichtenden, vordefinierten Werten.
  • Mehrschichtiger Schutz (Defense in Depth): Identitäts-, Netzwerk-, Workload- und Kontrollen zum Datenschutz kombinieren.
  • Verschlüsselung als Standard: Verschlüsselung bei der Übertragung und bei der Speicherung mit klarer Schlüsselverantwortung.
  • Nachvollziehbare Kontrollverantwortung: Jede Kontrolle hat eine benannte Verantwortung und einen klaren Prüfrhythmus.
  • Identität und Zugriff: Zentrale Identitätsintegration, Rollenmodell, privilegierte Zugriffskontrolle und regelmäßige Zugriffsprüfungen.
  • Netzwerk und Konnektivität: Regel für Segmentierung, Ingress- und Egress-Kontrollen sowie freigegebene Hybrid-Pfade.
  • Workload-Absicherung: Schutz für Compute und Laufzeit, Patch-Richtlinie und eingeschränkter Management-Zugriff.
  • Geheimnisse und Schlüssel: Zentralisierte Verwaltung von Geheimnissen und Governance über den Schlüssel-Lebenszyklus.
  • Protokollierung und Nachweise: Verbindliches Onboarding in Audit- und Telemetrie für Observability.
  • Checkliste ohne Durchsetzung: Anforderungen sind dokumentiert, aber technisch nicht erzwungen.
  • Uneinheitlicher Schutz zwischen Teams: Unterschiedlicher Schutz für vergleichbare Workloads.
  • Späte Absicherungsmaßnahmen: Notwendiger Schutz wird erst nach Go-Live umgesetzt.