Kontakt aufnehmen

Neue Herausforderungen und Bedrohungen

Der Anstieg der Online-Bestellungen infolge der Pandemie machte die Skalierbarkeit der Netzwerk- und IT-Ressourcen für das Einzelhandelsgeschäft der Kunden von XXXXXXX zu einem kritischen Faktor. Angesichts der schwankenden Nachfragemuster war die Nutzung einer Cloud-basierten Plattform für die Infrastruktur von enormem Nutzen. Die bedarfsgesteuerte Bereitstellung verschiedener Ressourcen war ein entscheidender Faktor bei der Adoption der Cloud und der Auswahl von Amazon AWS als präferierte Plattform.

Ein kürzlich entdeckter erfolgreicher Low-Level-Angriff auf Cloud-Server machte jedoch neue Herausforderungen und Bedrohungen im Bereich der Sicherheit für den Kunden deutlich. Die Organisation war offenbar nicht in der Lage, die Cloud-basierten Dienste angemessen zu sichern und die mit der Cloud-Computing-Nutzung verbundenen Risiken wirksam zu managen. Die Entdeckung des Angriffs während einer Prüfung verdeutlichte den Bedarf an professioneller Expertise zur Bewertung und Durchsetzung einer besseren Cloud-Sicherheit.

Drei zentrale Bereiche der Cloud-Sicherheit

Die Cloud-Sicherheits_experten von NobleProg identifizierten drei zentrale Bereiche, auf die sich die Aufmerksamkeit konzentrieren sollte:

  • Identitäts- und Zugriffskontrolle basierend auf Richtlinien.
  • Zero-Trust-Sicherheitskontrollen für Cloud-Netzwerke.
  • Einsatz einer Next-Generation Web-Application-Firewall zur Absicherung aller Web-Apps.

Gemeinsam mit den IT-Teams und dem Geschäftsbereich wurden klare Gruppen und Rollen für den Zugang und die Verwaltung von Cloud-Ressourcen definiert. Dabei wurde sichergestellt, dass Gruppen nur über die minimalen Zugriffsberechtigungen verfügen, die für die Ausführung ihrer Tätigkeiten erforderlich sind. Eine umfassende Überprüfung der Sicherheitsrichtlinien wurde durchgeführt, um eine ordnungsgemäße IAM-Hygiene, beispielsweise durch Passwortrichtlinien und weitere Maßnahmen, zu gewährleisten. Für jeden administrativen Zugang wurde eine Zwei-Faktor-Authentifizierung implementiert.

Mithilfe von Virtual Private Clouds (VPCs) in AWS wurden Micro-Segmente entworfen, um geschäftskritische Apps von anderen Workloads zu isolieren. Die Planung von Subnetzen diente dem Zweck, eine zusätzliche Isolationsebene zu schaffen. Die Implementierung einer Next-Generation-Firewall in der Cloud erfolgte zum Schutz aller Web-Application-Server vor Bedrohungen.

Während des Engagements stellten wir im Rahmen guter Cloud-Sicherheitspraktiken fest, dass fehlerhaft konfigurierte Storage-Buckets versehentlich einige Daten preisgaben. Darüber hinaus mussten die Web-Application-Firewalls neu positioniert werden, um näher an den Microservices zu liegen, die die Anwendungen ausführen. Diese waren kleine Rückschläge, die jedoch als wichtige Lektion gewertet wurden. Weitere Kontrollmechanismen, wie Bedrohungsintelligence-Lösungen und zusätzliche Datensicherheitskontrollen, wurden zur Verbesserung der Cloud-Sicherheit vorgeschlagen. Aufgrund der Geschäftsprioritäten und der IT-Bereitschaft wurden diese jedoch für die zukünftige Roadmap vorgemerkt.

Wichtige Lieferleistungen

Im Rahmen dieses Engagements hat NobleProg die Cloud-Sicherheitsrisiken für einen Einzelhandelskunden erfolgreich bewertet und mithilfe unserer Expertise die Implementierung von Cloud-Sicherheitsmaßnahmen umgesetzt. Die wichtigsten Lieferleistungen waren:

  • Risikominderung bei der Kompromittierung administrativer Konten.
  • Einschränkung des Risikos durch Anwendungsbedrohungen.
  • Sicheres Cloud-Design zur Begrenzung der Schäden bei einer Kompromittierung.
  • Eine klare Roadmap mit Kontrollmechanismen und Implementierungsprioritäten.
  • Sicherstellung, dass das Unternehmen die Cloud-Fähigkeiten weiter nutzen kann, während die Risiken minimiert werden.
Two persons looking at a tablet

Brauchen Sie Hilfe?

Sprechen Sie mit uns, um mehr über unser Team und die maßgeschneiderten Lösungen zu erfahren, die wir Ihrem Unternehmen anbieten können.

Kontakt aufnehmen

austria@nobleprog.at oder +43 1 3059940