Security
Die Nutzung von Cloud-Diensten erfordert ein durchdachtes Sicherheitskonzept. In Azure basiert dieses auf einem mehrstufigen Sicherheitsmodell, kombiniert mit einer klaren Aufteilung der Verantwortlichkeiten zwischen dem Cloud-Anbieter (Microsoft) und den Kunden. Ziel dieses Moduls war es, diese Ebenen zu verstehen und auf eine Beispielanwendung anzuwenden.
Defense in Depth
Azure verfolgt das Konzept der "Tief greifenden Sicherheit", bei dem Schutzmechanismen auf mehreren Ebenen eingesetzt werden:
Physisch – Rechenzentren, Zugangskontrollen
Administrativ – Identitäten, Rollen, MFA
Netzwerk – Firewalls, NSGs, VPNs
Geräte – Endpoint-Schutz, Patchmanagement
Applikation – Secure Coding, Validierung
Daten – Verschlüsselung, Zugriffsbeschränkungen
Jeder Layer schützt unabhängig, sodass ein Durchbruch nicht direkt zu einem Totalverlust führt.
Shared Responsibility Model
In der Cloud teilen sich Microsoft und der Kunde die Verantwortung fĂĽr Sicherheit:
Physische Infrastruktur
Microsoft
Netzwerksicherheit
Microsoft
Plattformdienste (z. B. DBaaS)
Microsoft
Zugriff, Rollen, Daten
Kunde
App-Sicherheit & Konfiguration
Kunde
Je höher der Abstraktionsgrad (z. B. PaaS vs. IaaS), desto mehr Sicherheit übernimmt Microsoft – aber nie für Daten und Benutzerzugriffe.
Sicherheitsverwaltung auf den vier Azure-Ebenen
Replikationsstrategien
Zuletzt aktualisiert