Sicherheitssäulen des Well-Architected Frameworks
Lernen Sie die Designprinzipien kennen, anhand derer AWS die Sicherheit eines Workloads bewertet.
Sicherheitssäulen des Well-Architected Frameworks ist eine kostenlose AWS Security Academy-Lektion auf CoddyKit. Dies ist Lektion 3 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des AWS Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der AWS Security Academy-Kurs umfasst insgesamt 4 Lektionen.
Ein Framework für gutes Design
Das Well-Architected Framework ist eine Sammlung von Best Practices von AWS, die in Säulen gegliedert ist. Die Säule „Security“ bestimmt, wie Sie laut Prüfung denken sollen.
Die sechs Säulen im Überblick
Das Framework umfasst sechs Säulen: Operational Excellence, Security, Reliability, Performance Efficiency, Cost Optimization und Sustainability. In der Prüfung liegt der Schwerpunkt auf Security.
Eine starke Identitätsgrundlage
Das erste Prinzip: Schaffen Sie eine starke Identitätsgrundlage. Setzen Sie Least Privilege um, trennen Sie Verantwortlichkeiten, zentralisieren Sie Identitäten und bevorzugen Sie temporäre Anmeldedaten.
Nachvollziehbarkeit ermöglichen
Das zweite Prinzip: Ermöglichen Sie Nachvollziehbarkeit – überwachen, alarmieren und prüfen Sie Änderungen in Echtzeit. Deshalb sind CloudTrail, Config und CloudWatch so wichtig.
Sicherheit auf allen Ebenen anwenden
Wenden Sie Sicherheit als Nächstes auf allen Ebenen an, nicht nur an einer äußeren Grenze – am Edge, in der VPC, im Subnetz, auf der Instanz, im Betriebssystem und in der Anwendung. Das ist Defense in Depth als Designprinzip.
Best Practices für Sicherheit automatisieren
Das Framework fordert Sie dazu auf, Sicherheit zu automatisieren. Definieren Sie Kontrollen als Code, damit sichere Umgebungen wiederholbar erstellt werden und Reaktionen auf Ereignisse schnell und konsistent erfolgen.
Daten bei der Übertragung und im Ruhezustand schützen
Schützen Sie Daten mit Verschlüsselung, Tokenisierung und Zugriffskontrollen – sowohl im Ruhezustand als auch bei der Übertragung. Klassifizieren Sie Daten nach ihrer Sensibilität und beschränken Sie, wer direkt auf sie zugreifen darf.
Menschen von Daten fernhalten
Eine wichtige Vorgehensweise: Halten Sie Menschen von Daten fern. Verwenden Sie Tools und Automatisierung, damit Menschen die Rohdaten nur selten berühren müssen – je weniger Personen Zugriff haben, desto geringer das Risiko einer Offenlegung.
Auf Sicherheitsereignisse vorbereiten
Das letzte Prinzip: Bereiten Sie sich auf Sicherheitsereignisse vor. Gehen Sie davon aus, dass Vorfälle eintreten werden, halten Sie Runbooks bereit und führen Sie Simulationen durch. Vorbereitung ist selbst eine Kontrolle.
Die Säule als Entscheidungshilfe nutzen
Wenn zwei Antworten funktionieren, geben die Prinzipien den Ausschlag: Bevorzugen Sie Least Privilege, mehr Automatisierung, bessere Nachvollziehbarkeit und standardmäßige Verschlüsselung.
Die Brücke zur Prüfung
Jedes Prinzip lässt sich konkreten Services zuordnen: Identität IAM und STS, Nachvollziehbarkeit der Protokollierung, mehrschichtige Sicherheit den Netzwerkabwehrmaßnahmen und Datenschutz dem KMS.
Schnelltest
Rufen Sie die Prinzipien der Security-Säule ab.
Zusammenfassung
Die Security-Säule umfasst die Prinzipien starke Identität, Nachvollziehbarkeit, Sicherheit auf allen Ebenen, Automatisierung, Datenschutz und Vorbereitung auf Ereignisse. Nutzen Sie diese Prinzipien als Entscheidungshilfe.
Häufig gestellte Fragen
Ist die Lektion „Sicherheitssäulen des Well-Architected Frameworks“ kostenlos?
Ja — der vollständige Text von „Sicherheitssäulen des Well-Architected Frameworks“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des AWS Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der AWS Security Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Sicherheitssäulen des Well-Architected Frameworks“?
Lernen Sie die Designprinzipien kennen, anhand derer AWS die Sicherheit eines Workloads bewertet. Du übst AWS Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um AWS Security Academy zu starten?
Keine Vorkenntnisse erforderlich. AWS Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 3 von 4.
Wie lange dauert die Lektion „Sicherheitssäulen des Well-Architected Frameworks“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser AWS Security Academy-Lektion Code schreiben und ausführen?
Ja. Jede AWS Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Bedeutung von Cloud-Sicherheit auf AWS
- Das Modell der geteilten Verantwortung von AWS
- Sicherheitssäulen des Well-Architected Frameworks
- Die Prüfungsbereiche von SCS-C02 abdecken