Executive & Talent Search
  • Home
  • Services
    • Executive Search
    • Talent Search
  • Fokus
  • Karriere
  • Blog
  • Referenzen
  • Über uns
    • Management
  • Kontakt
  • Menü Menü

Überwinden Sie Ihre Cloud-Sicherheits-bedenken: AWS S3 Bucket

Cloud Architecture, Cyber Security
Fotograf Nathy dog auf Unsplash

Amazon bietet eine der sichersten Clouds. Aber wie in vielen anderen Fällen können menschliche Faktoren, die zu Fehlkonfigurationen des AWS S3 Buckets führen, seine Robustheit gegen Datendiebstahl ruinieren.

Ein kurzes Wrap-up: Wo liegt das Problem?

Buckets sind AWS S3-Speicherinstanzen. Das Jahr 2019 war reich an Hackerangriffen auf AWS S3-Buckets. Die AWS-Sicherheit ist daran nicht schuld: Die Buckets waren nur grob konfiguriert. Da AWS keine narrensichere Technologie für dieses Problem anbietet, ist es an der Zeit, die Cloud-Sicherheit selbst in die Hand zu nehmen.

Wir haben eine Übersicht über mögliche Fehler in der Konfiguration und deren Lösungen erstellt. Diese Probleme haben mit Lücken in der Verwaltung der Zugriffsrechte zu tun.

Administrative Lücken

Einfache Lücken in der Benutzerverwaltung und den Zugriffsberechtigungen

Wie bei jedem anderen System können Sie bei einer großen Anzahl von Benutzern in Ihrer Organisation den Überblick darüber verlieren, wer was tun darf. Sensible Informationen können den Benutzern zugänglich gemacht werden, die sie nie brauchen, aber die Situation öffnet eine Tür für einen Hackerangriff.

Selbst wenn Sie eine Sicherheitsmatrix haben, kann sich die Implementierung von Änderungen in S3 verzögern, wenn Sie eine manuelle Benutzerverwaltung verwenden. Auch AWS-Zugriffskontrolllisten können nicht ausreichen, da sie keine programmatische Steuerung der Zugriffsrechte ermöglichen.

Fortgeschrittene Sicherheitsbrüche

Es mag seltsam klingen, aber Buckets können ohne aktive Beteiligung Ihrerseits erstellt werden. Das bedeutet, dass Sie überhaupt keine Möglichkeit haben, auf die initale Konfiguration Einfluss zu nehmen. Dies kann passieren, wenn Sie Amazon S3 für die Datensicherung verwenden. Wenn Ihr Unternehmen über Amazon Elastic Compute Cloud (Amazon EC2) verfügt, haben Sie es wahrscheinlich mit Amazon S3 gekoppelt, um tägliche Backups oder Snapshots zu speichern. So wird jedes Mal, wenn ein Amazon Machine Image – eine Vorlage, die zum Einrichten einer virtuellen Maschine in EC2 benötigt wird – erstellt wird, dieses in S3 abgelegt. In diesem Moment kann ein neuer Bucket entstehen.

Buckets können auch von anderen Diensten automatisch erzeugt werden, ohne dass Sie eine Benachrichtigung erhalten.

Native Lösungen für eine bessere Zugriffskontrolle

Zugriffsberechtigungen können auf den drei folgenden Ebenen verwaltet werden:

  • Zugriffskontrolllisten (ACL)
  • Identitäts- und Zugriffsmanagement (IAM)
  • Bucket-Policies

ACL sind einfache Listen, die definieren, wer auf was und auf welche Art Zugriff hat : lesen oder schreiben.

IAM ist eine Sammlung von ressourcenbasierten und Benutzerzugriffsrichtlinien. Ressourcenbasiert bedeutet, dass die Richtlinien mit einer Ressource verknüpft sind, und diese Ressource legt fest, welche Berechtigungen jeder Benutzer hat. Benutzerzugriffsrichtlinien legen die Berechtigung basierend auf Benutzerrollen fest, was bedeutet, dass die Berechtigungen an bestimmte Benutzer und nicht an eine Ressource gebunden sind.

Bucket-Richtlinien sind Einschränkungen, die sich auf Buckets beziehen. Als zuständiger Administrator, können Sie z. B. einen Bucket komplett privat setzen und mit der Option „Block Public Access“ den Zugriff für alle verweigern.

Best Practices

Amazon stellt Ihnen eine ganze Reihe von Tools zur Verfügung, um Ihre Buckets gegen unbefugten Zugriff abzuschotten. Die Frage ist, wie Sie diese Werkzeuge für sich arbeiten lassen.

Wir haben ein paar Tipps vorbereitet:

  • verwenden Sie IAM, um Benutzerberechtigungen programmatisch zu verwalten; verlassen Sie sich nicht auf Ihr Gedächtnis oder irgendwelche Excel-Tabellen;
  • bevor Sie eine IAM-Richtlinie erstellen, denken Sie über alle ihre Bausteine nach: Prinzipale, Aktionen und Ressourcen;
  • trennen Sie private und öffentliche Buckets; speichern Sie niemals Informationen mit unterschiedlichen Benutzerberechtigungen in einem Bucket;
  • Folgen Sie dem Prinzip der geringsten Rechte aus der offiziellen AWS-Dokumentation;
  • zögern Sie nicht, „Block Public Access“ zu verwenden, wann immer möglich;
  • seien Sie vorsichtig bei der Vergabe von Schreibzugriff;
  • seien Sie vorsichtig mit der Vergabe von verallgemeinerten Zugriffsrechten, wie „Jeder“ oder „Jeder authentifizierte AWS-Benutzer“;
  • stellen Sie sicher, dass Sie einen vertrauenswürdigen Berater oder zumindest einen dedizierten Systemadministrator mit der Überwachung Ihrer Cloud-Sicherheit beauftragen.

Denken Sie daran, dass Clouds nur dann sicher bleiben, wenn Sie die das Thema Sicherheit ernst nehmen.

Wer kümmert sich darum?

Zu guter Letzt brauchen Sie eine Person (oder mehrere) in Ihrem Unternehmen, die die Verantwortung für die Umsetzung dieser Best Practices übernimmt. JCFINCH kann Ihnen dabei helfen, einen qualifizierten und zuverlässigen Cloud-Sicherheitsspezialisten zu finden. Rufen Sie uns an, um Ihren Bedarf an Cloud-Sicherheitstalenten zu besprechen.

Schlagworte: access control, amazon web services, AWS, AWS S3, Zugriffsmanagement
Eintrag teilen
  • Teilen auf WhatsApp
  • Teilen auf LinkedIn
https://www.jcfinch.com/wp-content/uploads/2021/04/02_nathy-dog-z1uDmJx3ZEQ-unsplash.jpg 1280 1920 jcfinch https://jcfinch.com/wp-content/uploads/2017/05/jcfinch-transparent-logo-300x138.png jcfinch2021-04-15 13:18:322021-05-05 21:52:29Überwinden Sie Ihre Cloud-Sicherheits-bedenken: AWS S3 Bucket

Search

Search Search

Recent Posts

  • Führungs-diagnostik im Onboarding
  • Erfolgsfaktor Onboarding
  • Soll ich mich beruflich nochmal verändern?
  • Container Monitoring für bessere Leistung und schnellere Deployments
  • Docker Images verwalten

Categories

  • Big Data Engineering
  • Business Intelligence & DWH
  • Cloud Architecture
  • Cyber Security
  • Data Science
  • Digital Leadership
  • Digital Strategy & Consulting
  • Financial IT
  • Machine Learning & AI
  • Software Development
  • Unkategorisiert
© 2017-2026 JCFINCH | Impressum | Datenschutz
  • Link zu LinkedIn
  • Link zu Xing
Link to: SAP HANA: Immer noch eine gute Lösung? Link to: SAP HANA: Immer noch eine gute Lösung? SAP HANA: Immer noch eine gute Lösung?Fotograf Adeolu Eletu auf Unsplash Link to: Docker Best Practices: Vergessen Sie die Sicherheit nicht! Link to: Docker Best Practices: Vergessen Sie die Sicherheit nicht! Fotograf Chuttersnap auf UnsplashDocker Best Practices: Vergessen Sie die Sicherheit nicht!
Nach oben scrollen Nach oben scrollen Nach oben scrollen

Um unsere Webseite für Sie optimal zu gestalten und fortlaufend verbessern zu können, verwenden wir Cookies. Durch die weitere Nutzung der Webseite stimmen Sie der Verwendung von Cookies zu.

OKDatenschutzerklärung

Cookie- und Datenschutzeinstellungen



Wie wir Cookies verwenden

Wir können Cookies anfordern, die auf Ihrem Gerät eingestellt werden. Wir verwenden Cookies, um uns mitzuteilen, wenn Sie unsere Websites besuchen, wie Sie mit uns interagieren, Ihre Nutzererfahrung verbessern und Ihre Beziehung zu unserer Website anpassen.

Klicken Sie auf die verschiedenen Kategorienüberschriften, um mehr zu erfahren. Sie können auch einige Ihrer Einstellungen ändern. Beachten Sie, dass das Blockieren einiger Arten von Cookies Auswirkungen auf Ihre Erfahrung auf unseren Websites und auf die Dienste haben kann, die wir anbieten können.

Notwendige Website Cookies

Diese Cookies sind unbedingt erforderlich, um Ihnen die auf unserer Webseite verfügbaren Dienste und Funktionen zur Verfügung zu stellen.

Da diese Cookies für die auf unserer Webseite verfügbaren Dienste und Funktionen unbedingt erforderlich sind, hat die Ablehnung Auswirkungen auf die Funktionsweise unserer Webseite. Sie können Cookies jederzeit blockieren oder löschen, indem Sie Ihre Browsereinstellungen ändern und das Blockieren aller Cookies auf dieser Webseite erzwingen. Sie werden jedoch immer aufgefordert, Cookies zu akzeptieren / abzulehnen, wenn Sie unsere Website erneut besuchen.

Wir respektieren es voll und ganz, wenn Sie Cookies ablehnen möchten. Um zu vermeiden, dass Sie immer wieder nach Cookies gefragt werden, erlauben Sie uns bitte, einen Cookie für Ihre Einstellungen zu speichern. Sie können sich jederzeit abmelden oder andere Cookies zulassen, um unsere Dienste vollumfänglich nutzen zu können. Wenn Sie Cookies ablehnen, werden alle gesetzten Cookies auf unserer Domain entfernt.

Wir stellen Ihnen eine Liste der von Ihrem Computer auf unserer Domain gespeicherten Cookies zur Verfügung. Aus Sicherheitsgründen können wie Ihnen keine Cookies anzeigen, die von anderen Domains gespeichert werden. Diese können Sie in den Sicherheitseinstellungen Ihres Browsers einsehen.

Google Analytics Cookies

Diese Cookies sammeln Informationen, die uns - teilweise zusammengefasst - dabei helfen zu verstehen, wie unsere Webseite genutzt wird und wie effektiv unsere Marketing-Maßnahmen sind. Auch können wir mit den Erkenntnissen aus diesen Cookies unsere Anwendungen anpassen, um Ihre Nutzererfahrung auf unserer Webseite zu verbessern.

Wenn Sie nicht wollen, dass wir Ihren Besuch auf unserer Seite verfolgen können Sie dies hier in Ihrem Browser blockieren:

Andere externe Dienste

Wir nutzen auch verschiedene externe Dienste wie Google Webfonts, Google Maps und externe Videoanbieter. Da diese Anbieter möglicherweise personenbezogene Daten von Ihnen speichern, können Sie diese hier deaktivieren. Bitte beachten Sie, dass eine Deaktivierung dieser Cookies die Funktionalität und das Aussehen unserer Webseite erheblich beeinträchtigen kann. Die Änderungen werden nach einem Neuladen der Seite wirksam.

Google Webfont Einstellungen:

Google Maps Einstellungen:

Google reCaptcha Einstellungen:

Vimeo und YouTube Einstellungen:

Andere Cookies

Die folgenden Cookies werden ebenfalls gebraucht - Sie können auswählen, ob Sie diesen zustimmen möchten:

Datenschutzrichtlinie

Sie können unsere Cookies und Datenschutzeinstellungen im Detail in unseren Datenschutzrichtlinie nachlesen.

Datenschutz
Accept settingsHide notification only