Penetrationstests in der Cloud?
Ein System in der Cloud ist auch nur jemand anderes Computer. Daher unterscheiden sich Penetrationstests in der Cloud kaum von solchen am eigenen Unternehmensnetz. Die Unterschiede liegen vor allem in rechtlichen und organisatorischen Aspekten (Shared Responosibility Model) zum anderen darin, dass es zu großen Teilen um das Aufdecken von unsicheren Konfigurationsparametern geht. Daher werden häufig ergänzend oder anstatt eines Penetrationstests auf Netzwerkebene, Whitebox Prüfungen der Einstellungen in der Konfigurationsoberfläche des Cloudanbieters durchgeführt.
Leave a reply
Latest Post: Wie wirken sich SBOMs auf die Cybersicherheit von Cloud-Services aus? Our newest member: Oliver Dehning Recent Posts Unread Posts Tags
Forum Icons: Forum contains no unread posts Forum contains unread posts Mark all read
Topic Icons: Not Replied Replied Active Hot Sticky Unapproved Solved Private Closed