Das Modell der geteilten Verantwortung von AWS
Lernen Sie, welche Sicherheitsaufgaben AWS und welche Sie übernehmen.
Das Modell der geteilten Verantwortung von AWS ist eine kostenlose AWS Security Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des AWS Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der AWS Security Academy-Kurs umfasst insgesamt 4 Lektionen.
Aufteilung der Verantwortlichkeiten
Das Shared Responsibility Model zieht eine klare Grenze: AWS sichert die Cloud selbst ab, und Sie sichern das ab, was Sie in der Cloud betreiben. Lernen Sie dieses Modell vor allem anderen.
Sicherheit DER Cloud
AWS kümmert sich um die Sicherheit DER Cloud: Rechenzentren, Hardware, Netzwerke und die Virtualisierungsschicht. Sie patchen niemals einen Hypervisor und bewachen keine Gebäudetür.
Sicherheit IN der Cloud
Sie kümmern sich um die Sicherheit IN der Cloud: Ihre Daten, Identitäten, Netzwerkregeln, Betriebssysteme und Ihren Anwendungscode. Wenn Sie einen Bucket öffentlich zugänglich machen, liegt das in Ihrer Verantwortung und nicht bei AWS.
Die Grenze hängt vom Service ab
Die Grenze verschiebt sich je nach Service. Bei EC2 verwalten Sie das Gastbetriebssystem; bei verwalteten oder serverlosen Services übernimmt AWS mehr Aufgaben. Ihre Daten und Zugriffsrechte bleiben jedoch immer in Ihrer Verantwortung.
IaaS, PaaS und mehr
IaaS wie EC2 überlässt Ihnen die meisten Aufgaben: Betriebssystem-Patching, Firewalls und Anwendungssicherheit. Bei verwalteten und serverlosen Services übernimmt AWS mehr davon.
Daten bleiben immer Ihre Verantwortung
Unabhängig vom Service bleiben Ihre Daten immer in Ihrer Verantwortung, ebenso wie die Frage, wer darauf zugreifen darf. AWS entscheidet nicht für Sie über Bucket-Richtlinien, Berechtigungen oder Verschlüsselung.
Verantwortung für Patches
Eine typische Prüfungsfalle: Wer patcht was? Bei EC2 patchen Sie das Gastbetriebssystem; AWS patcht den Host und den Hypervisor. Bei verwalteten Services übernimmt AWS mehr dieser Aufgaben.
Übernommene Kontrollen
Einige Kontrollen übernehmen Sie von AWS – etwa physische und umgebungsbezogene Kontrollen, die durch Nachweise wie SOC-Berichte belegt werden. Darauf bauen Sie Ihre eigenen Kontrollen auf.
Die Konfiguration ist Ihre Aufgabe
AWS stellt sichere Bausteine bereit, aber sichere Standardeinstellungen sind nicht garantiert. Verschlüsselung kann verfügbar sein, ohne erzwungen zu werden – sie zu aktivieren ist Ihre Aufgabe.
Warum das in der Prüfung wichtig ist
Viele Fragen zu SCS-C02 fragen danach, wer verantwortlich ist. Hardware oder das globale Backbone? Das ist AWS. Eine Berechtigung, eine öffentliche Ressource oder ein ungepatchtes Betriebssystem? Das ist Ihre Verantwortung.
Alles zusammenführen
Betrachten Sie es als eine Partnerschaft mit einer klaren Grenze: AWS stellt eine sichere Grundlage bereit und weist deren Sicherheit nach; Sie bauen darauf mit Identität, Verschlüsselung und Patching sicher auf.
Schnelltest
Wenden Sie das Shared Responsibility Model an.
Zusammenfassung
AWS sichert die Cloud (Hardware, Rechenzentren und Hypervisor); Sie sichern das ab, was sich in ihr befindet (Daten, Identitäten, Netzwerk und Gastbetriebssystem). Die meisten Fragen zur Verantwortlichkeit lassen sich damit klären.
Häufig gestellte Fragen
Ist die Lektion „Das Modell der geteilten Verantwortung von AWS“ kostenlos?
Ja — der vollständige Text von „Das Modell der geteilten Verantwortung von AWS“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des AWS Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der AWS Security Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Das Modell der geteilten Verantwortung von AWS“?
Lernen Sie, welche Sicherheitsaufgaben AWS und welche Sie übernehmen. Du übst AWS Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um AWS Security Academy zu starten?
Keine Vorkenntnisse erforderlich. AWS Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.
Wie lange dauert die Lektion „Das Modell der geteilten Verantwortung von AWS“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser AWS Security Academy-Lektion Code schreiben und ausführen?
Ja. Jede AWS Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Bedeutung von Cloud-Sicherheit auf AWS
- Das Modell der geteilten Verantwortung von AWS
- Sicherheitssäulen des Well-Architected Frameworks
- Die Prüfungsbereiche von SCS-C02 abdecken