Cloud-Sicherheit: Expositionen vor dem Vorfall sehen
Cloud-Sicherheit beginnt mit den Grundlagen: vergessener öffentlicher Speicher, offener RDP/SSH-Port, zu privilegierter Account „zum Troubleshooting“.
Ein Nur-Lese-Audit automatisiert diese Kontrollen, ohne die Infrastruktur zu ändern. Werden Schreibrechte erkannt, muss der Scan stoppen.
In einer Multi-Cloud-Landschaft zählt die Konsistenz der Schweregrade ebenso wie die Erkennung: gleiches Vokabular, gleicher Maßnahmenplan.
Kein SOC, keine Zertifizierung
Cloud Inspector ist weder ein SIEM noch eine ISO-/NIS2-Zertifizierung. Es ist eine technische Hilfe zur Priorisierung vor dem Vorfall.
Zugehörige Resilienz
Fehlende Backups und bald ablaufende Zertifikate verschärfen jede Exposition. Sie gehören in denselben Bericht.
