Cloud

Secrets Management

Secrets Management verwaltet Passwörter, API-Schlüssel, Tokens und Zertifikate zentral, geschützt und mit nachvollziehbaren Zugriffen.

Secrets Management ist die sichere Verwaltung von Passwörtern, API-Schlüsseln, Zertifikaten und Tokens, die Anwendungen und Systeme benötigen. Ziel ist, dass solche Geheimnisse nie ungeschützt im Code oder in Dateien liegen.

So funktioniert es

Secrets werden in einem zentralen Tresor gespeichert, etwa Azure Key Vault, AWS Secrets Manager oder HashiCorp Vault. Anwendungen holen sie zur Laufzeit ab und authentifizieren sich dabei selbst. Zugriffe werden protokolliert und auf das Nötige beschränkt. Viele Secrets lassen sich automatisch in regelmässigen Abständen wechseln. Noch besser sind verwaltete Identitäten, bei denen gar kein Secret mehr gespeichert werden muss.

Ein Beispiel aus der Praxis

Ein Entwickler lädt versehentlich eine Konfigurationsdatei mit einem Cloud-Schlüssel in ein öffentliches Repository. Innert Minuten finden automatisierte Bots den Schlüssel. Sie starten teure Rechenressourcen. Ein Scan des Repositorys hätte den Schlüssel vor dem Hochladen erkannt. Nach dem Vorfall wird der Schlüssel widerrufen und durch eine verwaltete Identität ersetzt.

Worauf Sie achten sollten

  • Durchsuchen Sie Repositories, auch deren Historie, nach Secrets.
  • Setzen Sie Scans vor jedem Commit und in der Pipeline ein.
  • Vergeben Sie Secrets mit kurzer Gültigkeit und wechseln Sie sie automatisch.
  • Beschränken Sie, wer und was auf den Tresor zugreifen darf.
  • Überwachen Sie Zugriffe auf den Tresor.

Warum es wichtig ist

Geleakte Zugangsdaten gehören zu den häufigsten Ursachen für Cloud-Vorfälle. Angreifer suchen gezielt in Code-Repositories, Container-Images und Logs danach. Ein einziger gefundener Schlüssel kann den Zugang zu einer ganzen Umgebung öffnen.

Schweiz und Regulierung

ISO 27001 verlangt einen sicheren Umgang mit Authentifizierungsinformationen und Schlüsseln. Für Finanzinstitute erwartet die FINMA den Schutz kritischer Zugangsdaten. Konkrete technische Vorgaben gibt es nicht.

Typische Fehler

Häufig wird ein geleaktes Secret nur aus dem Code gelöscht, aber nicht widerrufen. In der Historie des Repositorys bleibt es sichtbar. Ein zweiter Fehler sind Secrets ohne Ablaufdatum, die jahrelang gültig bleiben.

So setzen wir es um

Wir überwachen Zugriffe auf Ihre Secret-Tresore und erkennen die Nutzung von Schlüsseln aus ungewöhnlichen Quellen. Architekturfragen besprechen wir gerne im Rahmen unseres Security Consulting.

So setzen wir das um