0Pricing
Cyber Security Academy · Lektion

Cloud Security Posture Management (CSPM)

Prüfen Sie Cloud-Konfigurationen kontinuierlich mit AWS Security Hub, Azure Defender oder Prowler.

Cloud Security Posture Management (CSPM) ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 3 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was ist CSPM?

Cloud Security Posture Management bewertet kontinuierlich die Konfigurationen der Cloud-Infrastruktur anhand von Sicherheitsbenchmarks und Compliance-Frameworks. CSPM-Tools ermitteln Ressourcen automatisch, erkennen Fehlkonfigurationen und priorisieren deren Behebung in Multi-Cloud-Umgebungen.

CSPM im Vergleich zu herkömmlichen Scans

Herkömmliche Schwachstellenscanner bewerten die auf Hosts ausgeführte Software. CSPM-Tools bewerten die Cloud-Control-Plane – IAM-Richtlinien, Netzwerkkonfigurationen, Speicherberechtigungen und Protokollierungseinstellungen – und erkennen Konfigurationsrisiken, bevor diese ausgenutzt werden.

AWS Security Hub

Security Hub bündelt Ergebnisse aus AWS-Services (GuardDuty, Inspector, Macie) und von Drittanbietertools. Es ordnet die Ergebnisse CIS-Benchmarks, NIST und PCI-DSS zu und stellt ein einheitliches Dashboard mit Schweregradbewertung und Anleitungen zur Behebung bereit.

Prowler: Open-Source-CSPM

Prowler ist ein kostenloses Open-Source-CSPM-Tool, das mehr als 400 Prüfungen in AWS-Umgebungen ausführt. Führen Sie es über die CLI oder eine CI/CD-Pipeline aus, um HTML-, JSON- und CSV-Berichte für CIS, NIST, SOC2 und andere Frameworks zu erstellen.

pip install prowler
prowler aws --compliance cis_1.4_aws
prowler aws -c s3_bucket_public_access

Microsoft Defender for Cloud

Azure Defender for Cloud bietet CSPM für Azure-, AWS- und GCP-Umgebungen. Der Secure Score misst den Compliance-Status, Empfehlungen werden nach ihrer Auswirkung priorisiert und Optionen zur automatischen Behebung verringern den manuellen Aufwand bei häufigen Fehlkonfigurationen.

GCP Security Command Center

SCC zentralisiert Sicherheitsergebnisse aus GCP-Services. Integrierte Erkennungen finden öffentliche Buckets, offene Firewall-Regeln und Lücken in der Audit-Protokollierung. Die Premium-Stufe ergänzt Bedrohungserkennung und Schwachstellenbewertungen für GCE-VMs und Container-Images.

Benchmark-Frameworks: CIS und NIST

CIS-Benchmarks bieten konkrete Anleitungen zur Absicherung von AWS, Azure und GCP. NIST 800-53 ordnet Cloud-Kontrollen zu. CSPM-Tools bewerten die Compliance anhand dieser Benchmarks und erstellen im Zeitverlauf messbare Kennzahlen zur Sicherheitslage.

Priorisierung der Behebung

Nicht alle Ergebnisse sind gleich wichtig. Priorisieren Sie anhand der Kritikalität des Assets, der Ausnutzbarkeit, der Exposition (aus dem Internet erreichbar oder intern) und der Sensibilität der Daten. Ein öffentlicher S3-Bucket mit personenbezogenen Daten erhält eine deutlich höhere Priorität als eine Lücke in der Protokollierung eines Entwicklungskontos.

Erkennung von Abweichungen

CSPM-Tools erkennen Konfigurationsabweichungen – Fälle, in denen eine Ressource sicher war, aber durch eine Änderung nicht mehr konform ist. Kontinuierliche Überwachung erfasst manuelle Konfigurationsänderungen, die IaC-Pipelines umgehen. Lösen Sie bei Abweichungen Warnungen aus, um die Prinzipien unveränderlicher Infrastruktur durchzusetzen.

CSPM in CI/CD

Verlagern Sie CSPM nach links, indem Sie Terraform- und CloudFormation-Vorlagen vor der Bereitstellung mit Tools wie Checkov, tfsec oder cfn-nag scannen. Wenn IAM-Platzhalter oder offene Sicherheitsgruppen bereits bei der PR-Überprüfung erkannt werden, gelangen diese Fehlkonfigurationen gar nicht erst in die Produktion.

CSPM für mehrere Clouds

Prisma Cloud, Wiz und Orca Security bieten einheitliches CSPM für AWS, Azure und GCP. Eine zentralisierte Übersicht ist für Unternehmen mit mehreren Cloud-Anbietern entscheidend, um blinde Flecken und eine uneinheitliche Durchsetzung von Richtlinien zu vermeiden.

Wissensüberprüfung

Was ist der wesentliche Unterschied zwischen CSPM und herkömmlichen Schwachstellenscans?

Zusammenfassung

CSPM-Tools überprüfen die Cloud-Infrastruktur kontinuierlich anhand von Sicherheitsbenchmarks, erkennen Fehlkonfigurationen vor ihrer Ausnutzung und geben priorisierte Anleitungen zu deren Behebung. Zusammen mit Shift-Left-Scans in CI/CD schafft CSPM eine proaktive Sicherheitslage für die Cloud.

Häufig gestellte Fragen

Ist die Lektion „Cloud Security Posture Management (CSPM)“ kostenlos?

Ja — der vollständige Text von „Cloud Security Posture Management (CSPM)“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Cloud Security Posture Management (CSPM)“?

Prüfen Sie Cloud-Konfigurationen kontinuierlich mit AWS Security Hub, Azure Defender oder Prowler. Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cyber Security Academy zu starten?

Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 3 von 4.

Wie lange dauert die Lektion „Cloud Security Posture Management (CSPM)“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?

Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Cloud-IAM: Rollen, Richtlinien und geringstmögliche Berechtigungen
  2. Häufige Fehlkonfigurationen in der Cloud
  3. Cloud Security Posture Management (CSPM)
  4. Container- und Kubernetes-Sicherheit
← Zurück zu Cyber Security Academy