Sicherheitsrichtlinien richtig durchsetzen

Inhaltsverzeichnis

Sicherheitsrichtlinien sind wie Bauvorschriften: trocken und uncool! Doch sie müssen eingehalten werden.

Durch Sicherheitsrichtlinien können beispielsweise die Passwortkomplexität von Instanzen und Volumes geregelt werden. Die Richtlinien legen zudem den Umgang mit öffentlich verfügbaren Systemen oder auch die verpflichtende Verschlüsselung fest.

Doch wie behalten wir den Überblick darüber, dass die Richtlinien eingehalten werden?

Natürlich kann ein IT-Sicherheitsbeauftragter dies regelmäßig prüfen. Doch das fühlt sich in einer vollautomatisierten IT-Landschaft falsch an. Es ist kostspielig und zeitaufwendig.

Viel besser eignet sich hier automatische Prüfungen einzusetzen. Die Lösung für dich ist der Service AWS Config. Hier können Ressourcen darauf geprüft werden, ob sie den Richtlinien gerecht werden. Enormer Vorteil: Deine Ressourcen werden regelmäßig auf Konformität geprüft. Selbst geänderte und neue Ressourcen. Du kannst also sicher sein: Die Sicherheitsrichtlinien werden eingehalten. Das schafft ein gutes Gefühl.

AWS Config sollte zentral ausgerollt und Regeln zentral definiert werden. Es gibt viele vordefinierte Konfigurationspakete, die jeweils mehrere Regeln enthalten.

Meine Empfehlung für dich: Mindestens die CIS (Center for Internet Security) Level 1 und 2 Konfigurationspakete anzuwenden. Diese enthalten Best Practices für die Accountsicherheit und Verwendung von AWS.

Darüberhinaus gibt es noch weitere sinnvolle Konfigurationen, die aber vom Einzelfall wie zum Beispiel der Nutzung bestimmter Services abhängen. Hier lohnt es sich in der Dokumentation zu stöbern. Diese habe ich unter „Leseempfehlungen“ für dich angefügt.

Leseempfehlungen

Bei weiterem Interesse an dem Thema empfehle ich die folgenden Seiten.

AWS Dokumentation – Conformance Packs
Conformance Packs sind Pakete mit mehreren Regeln, die AWS vorgefertigt bereitstellt.

Egal wie ausgereift deine Cloud-Infrastruktur und dein Wissen ist, so können wir dich unterstützen:

Du bist gerade noch am Anfang deiner Cloud-Reise und möchtest dich erst einmal informieren? Dann schau unbedingt in unserem Wissenszentrum vorbei!

Du möchtest wissen, wie wir dich konkret weiterbringen können? Dann empfehlen ich dir einen Blick auf unsere Dienstleistungen!

Du möchtest mit uns Kontakt aufnehmen und unsere Einschätzung zu deiner Cloud-Infrastruktur haben? Verlier keine Zeit und buche jetzt deinen Termin für ein Erstgespräch – kostenlos und ohne Kleingedrucktes.

Picture of Hendric Jabs
Hendric Jabs
Ich bin Wirtschaftsinformatiker (M. Sc.) und AWS Cloud Solutions Architect. Seit 2014 beschäftige ich mich leidenschaftlich mit Amazon Web Services und habe bereits seit 2015 einer Vielzahl von Kunden zu einer erfolgreichen Cloud Nutzung verholfen. Im Jahr 2021 habe ich für das Digital Career Institute den ersten AWS re/Start Kurs in Deutschland als leitender Dozent durchgeführt.

Verwandte Beiträge

Was ist die 7R-Klassifizierung?

Wenn man sich mit dem Thema Cloud-Migration beschäftigt, stößt man unweigerlich auf die sogenannten „7R’s“. Dieser Beitrag lüftet das Geheimnis hinter dieser hilfreichen Klassifizierung.

Weiterlesen