Neue Herausforderungen und Sicherheitsbedrohungen
Die steigende Anzahl an Online-Bestellungen während der Pandemie hat die Skalierbarkeit von Netzwerk- und IT-Ressourcen für das Einzelhandelsgeschäft der Kunden zu XXXXXXX zu einer entscheidenden Anforderung gemacht. Durch schwankende Kundennachfragevolumen war der Einsatz einer cloudbasierten Plattform für die Infrastruktur von enormem Vorteil. Die bedarfsgesteuerte Provisionierung verschiedener Ressourcen war ein Schlüsselfaktor bei der Cloud-Adoption und bei der Entscheidung, Amazon AWS als bevorzugte Plattform auszuwählen.
Ein kürzlich aufgedeckter erfolgreicher Low-Level-Hack auf den Cloud-Servern hat jedoch neue Herausforderungen und Sicherheitsbedrohungen für den Kunden offengelegt. Das Unternehmen hatte es versäumt, cloudbasierte Dienste ausreichend zu sichern und die mit dem Cloud Computing verbundenen Risiken angemessen zu steuern. Die Entdeckung des Angriffs im Rahmen eines Audits verdeutlichte die Notwendigkeit professioneller Expertise zur Bewertung und Durchsetzung verbesserter Cloud-Sicherheitsmaßnahmen.
Drei zentrale Bereiche der Cloud-Sicherheit
Experten für Cloud-Sicherheit von NobleProg identifizierten drei zentrale Bereiche, auf die sich konzentriert werden sollte:
- Richtlinienbasierte Identitäts- und Authentifizierungssteuerung.
- Null-Trust-Sicherheitskontrollen für Cloud-Netzwerke.
- Einsatz einer Next-Generation-WAF (Web Application Firewall), um alle Webanwendungen zu schützen.
In Zusammenarbeit mit den IT-Abteilungen und dem Fachbereich wurden klare Gruppen und Rollen für den Zugriff auf Cloud-Ressourcen sowie deren Verwaltung definiert, wobei die minimal erforderlichen Zugriffsrechte für jede Gruppe festgelegt wurden. Eine vollständige Überprüfung der Sicherheitsrichtlinien wurde durchgeführt, um eine ordnungsgemäße IAM-Sicherheit (Identity and Access Management) wie Passwortrichtlinien sicherzustellen. Die Zwei-Faktor-Authentifizierung wurde für alle Administrationszugriffe implementiert.
Im Rahmen von AWS Virtual Private Clouds (VPC) wurden Mikrosegmente entworfen, um geschäftskritische Anwendungen von anderen Workloads zu isolieren. Subnetze wurden so geplant, dass sie eine zusätzliche Ebene der Isolation bieten. Die Implementierung einer Next-Generation-Firewall in der Cloud erfolgte zum Schutz aller Webanwendungsserver vor Bedrohungen.
Während des Engagements im Rahmen guter Cloud-Sicherheitspraktiken stellten wir falsch konfigurierte Speicherelemente fest, die versehentlich Daten offengelegt hatten. Außerdem mussten die Web Application Firewalls näher an die Microservices positioniert werden, die die Anwendungen ausführen. Diese waren zwar nur kleine Rückschläge, haben uns jedoch wichtige Erkenntnisse gebracht. Verschiedene weitere Kontrollmaßnahmen wurden vorgeschlagen, um eine verbesserte Cloud-Sicherheit zu gewährleisten, wie zum Beispiel Threat-Intelligence-Lösungen und zusätzliche Datensicherheitskontrollen. Aufgrund der geschäftlichen Prioritäten und des IT-Readiness-Stands wurden diese jedoch für die zukünftige Roadmap geplant.
Wichtige Ergebnisse
In diesem Engagement hat Nobleprog erfolgreich die Cloud-Sicherheitsrisiken eines Einzelhandelskunden bewertet und unser Fachwissen in die Umsetzung von Cloud-Sicherheitsmaßnahmen eingebracht. Die wichtigsten Ergebnisse umfassten:
- Reduziertes Risiko durch die Kompromittierung von Administrationskonten.
- Begrenzung der Risiken aus Anwendungsbedrohungen.
- Sicheres Cloud-Design zur Begrenzung der Schäden im Falle eines Angriffs.
- Eine klare Roadmap mit den Prioritäten für Kontrollen und deren Umsetzung.
- Sicherstellung, dass das Geschäft weiterhin die Cloud-Funktionen nutzen kann, während Risiken minimiert werden.
Brauchen Sie Hilfe?
Sprechen Sie mit uns, um mehr über unser Team und die maßgeschneiderten Lösungen zu erfahren, die wir Ihrem Unternehmen anbieten können.
Kontakt aufnehmenaustria@nobleprog.at oder +43 1 3059940