Sensible Daten mit Amazon Macie finden
Nutzen Sie maschinelles Lernen, um in S3-Buckets gespeicherte personenbezogene Daten zu finden.
Sensible Daten mit Amazon Macie finden ist eine kostenlose Cloud & IT Cert Prep-Lektion auf CoddyKit. Dies ist Lektion 3 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cloud & IT Cert Prep-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cloud & IT Cert Prep-Kurs umfasst insgesamt 4 Lektionen.
Das Problem mit den verborgenen Daten
Sie können keine Daten schützen, von deren Existenz Sie nichts wissen. Mit der Zeit füllen sich S3-Buckets mit Dateien, und darunter können sich personenbezogene Kundendaten, Zugangsdaten oder Finanzunterlagen befinden, an deren Speicherung sich niemand mehr erinnert.
Amazon Macie löst dieses Problem, indem es vertrauliche Daten in Ihrem S3-Speicher automatisch erkennt und klassifiziert.
Was Macie leistet
Macie ist ein Datensicherheitsdienst, der maschinelles Lernen und Mustererkennung verwendet, um vertrauliche Daten in S3 zu finden.
Der Dienst erkennt PII (personenbezogene Daten) wie Namen, Adressen und staatliche Ausweisnummern sowie Finanz- und Anmeldedaten. Anschließend meldet er, wo diese Daten gespeichert sind und wie stark sie offengelegt werden.
Erkennung vertraulicher Daten
Macie führt Erkennungsaufträge aus, die Objekte in ausgewählten Buckets stichprobenartig untersuchen oder vollständig scannen und deren Inhalte klassifizieren.
Ein Auftrag erzeugt Ergebnisse mit Angaben dazu, welche Art vertraulicher Daten in welchem Objekt und in welcher Menge gefunden wurde. Sie können Aufträge einmalig oder nach einem Zeitplan ausführen, damit die Klassifizierung bei Änderungen der Daten aktuell bleibt.
Verwaltete und benutzerdefinierte Bezeichner
Macie enthält verwaltete Datenbezeichner für gängige Datentypen wie Kreditkartennummern, geheime AWS-Schlüssel und Passnummern.
Sie können auch benutzerdefinierte Datenbezeichner mithilfe regulärer Ausdrücke definieren, um organisationsspezifische Muster zu erkennen – beispielsweise ein internes Kontonummernformat. So kann Macie nachvollziehen, welche Daten für Sie vertraulich sind.
Bucket-Inventar und Sicherheitsstatus
Neben den Inhalten bewertet Macie kontinuierlich Ihren Sicherheitsstatus in S3. Der Dienst markiert Buckets, die öffentlich zugänglich, nicht verschlüsselt oder für andere Konten freigegeben sind.
Diese Inventaransicht beantwortet auf einen Blick eine entscheidende Frage: Welche Buckets enthalten vertrauliche Daten und sind gleichzeitig offengelegt? Diese Buckets haben höchste Priorität.
Macie-Ergebnisse lesen
Macie erzeugt zwei Kategorien von Ergebnissen: Ergebnisse zu vertraulichen Daten (dieses Objekt enthält PII) und Richtlinienergebnisse (die Einstellungen dieses Buckets sind riskant).
Jedes Ergebnis enthält einen Schweregrad und weitere Details. Die riskanteste Kombination besteht darin, dass sich vertrauliche Daten in einem Bucket befinden, der zugleich öffentlich zugänglich oder nicht verschlüsselt ist.
Macie und Security Hub
Macie-Ergebnisse werden im normalisierten ASFF-Format an AWS Security Hub weitergeleitet und dort zusammen mit Warnungen von GuardDuty und anderen Diensten an einer zentralen Stelle gesammelt.
Sie können außerdem EventBridge-Regeln auslösen. So kann die Entdeckung offengelegter PII automatisch einen Behebungsprozess starten – beispielsweise den Bucket einschränken oder den Datenverantwortlichen benachrichtigen.
Kostenbewusstes Scannen
Das kontinuierliche Scannen jedes Objekts kann teuer sein, da Macie die Menge der untersuchten Daten abrechnet.
Verwenden Sie Stichproben, konzentrieren Sie sich auf Buckets, die wahrscheinlich vertrauliche Daten enthalten, und planen Sie Aufträge sinnvoll. Die automatisierte Erkennungsfunktion von Macie untersucht Buckets intelligent stichprobenartig und bietet eine breite Abdeckung bei kontrollierten Kosten.
Auf die Ergebnisse reagieren
Die Erkennung ist nur dann wertvoll, wenn Sie darauf reagieren. Wenn Macie PII in einem offengelegten Bucket findet, beheben Sie das Problem: Aktivieren Sie Block Public Access, schalten Sie die Verschlüsselung ein, verschärfen Sie die Bucket-Richtlinie oder verschieben Sie die Daten an einen angemessen gesicherten Ort.
Verfolgen Sie die Ergebnisse bis zu ihrer Behebung, damit vertrauliche Daten nicht ungeschützt bleiben.
Erkennung automatisieren
Die automatisierte Erkennung vertraulicher Daten von Macie untersucht kontinuierlich stichprobenartig Buckets in Ihrem Konto und erstellt eine fortlaufend aktualisierte Übersicht darüber, wo vertrauliche Daten gespeichert sind, ohne dass Sie einzelne Aufträge planen müssen.
Kombinieren Sie diese Funktion mit geplanten detaillierten Erkennungsaufträgen für Ihre risikoreichsten Buckets. So erhalten Sie eine gründliche Abdeckung, die mit hinzugefügten und geänderten Daten Schritt hält.
Nutzen für die Compliance
Vorschriften wie DSGVO, HIPAA und PCI DSS verlangen, dass Sie wissen, wo regulierte Daten gespeichert sind. Die automatisierte Erkennung und Berichterstellung von Macie liefern genau diese Nachweise.
Dadurch wird eine manuelle, fehleranfällige Prüfung zu einem kontinuierlichen, maschinell gesteuerten Prozess – eine wichtige Unterstützung für Ihre Sicherheits- und Compliance-Verpflichtungen.
Schnelltest
Ermitteln Sie Macies Kernaufgabe.
Zusammenfassung
Amazon Macie erkennt und klassifiziert vertrauliche Daten wie PII in S3 automatisch. Dabei verwendet der Dienst maschinelles Lernen, verwaltete und benutzerdefinierte Datenbezeichner sowie Erkennungsaufträge. Außerdem bewertet Macie den Sicherheitsstatus von Buckets und markiert öffentliche oder nicht verschlüsselte Buckets, damit Sie vertrauliche und zugleich offengelegte Daten priorisieren können. Ergebnisse werden an Security Hub und EventBridge weitergeleitet, um Behebungsmaßnahmen auszulösen, die Compliance mit DSGVO und HIPAA zu unterstützen und stets bis zur Lösung verfolgt zu werden.
Häufig gestellte Fragen
Ist die Lektion „Sensible Daten mit Amazon Macie finden“ kostenlos?
Ja — der vollständige Text von „Sensible Daten mit Amazon Macie finden“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cloud & IT Cert Prep-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cloud & IT Cert Prep-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Sensible Daten mit Amazon Macie finden“?
Nutzen Sie maschinelles Lernen, um in S3-Buckets gespeicherte personenbezogene Daten zu finden. Du übst Cloud & IT Cert Prep mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Cloud & IT Cert Prep zu starten?
Keine Vorkenntnisse erforderlich. Cloud & IT Cert Prep auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 3 von 4.
Wie lange dauert die Lektion „Sensible Daten mit Amazon Macie finden“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Cloud & IT Cert Prep-Lektion Code schreiben und ausführen?
Ja. Jede Cloud & IT Cert Prep-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Öffentlichen Zugriff und Bucket-Richtlinien blockieren
- Access Points und Object Ownership
- Sensible Daten mit Amazon Macie finden
- Datenlebenszyklus und sicheres Löschen