SASE ersetzt das zentrale Hub-and-Spoke-Modell durch dezentralisierte, cloudgestützte Sicherheit und SD-WAN-Routing, um Latenz- und Compliance-Probleme in hybriden Cloud-Infrastrukturen zu lösen.
Ein Leck in Azure Cosmos DB ermöglichte es, durch eine manipulierte Gremlin-Abfrage auf plattformweite Schlüssel zuzugreifen und auf alle Kundentenants zuzugreifen.
Confused-Deputy-Flaws in großen Cloud-Plattformen ermöglichen Angreifern die Eskalation zu administrativen Berechtigungen durch Umgehung von Access-Controls.
Machine Identities sind ein bevorzugtes Angriffsziel, da sie oft untergeschützt sind; strukturierte Inventarisierung, Rotation und Überwachung reduzieren das Risiko deutlich.
Service Principals in Cloud-Umgebungen sind ein wachsendes Angriffsziel, weil sie seltener überwacht werden und spezialisierte Secret-Scanning-Tools wie TruffleHog exponierte Zugangsdaten automatisiert finden und validieren können.
Ein ungesicherter AWS-Speicher des Mietwagen-Vermittlers Carla exponierte täglich hunderte neue Buchungsdokumente mit vollständigen Fahreridentitäten, Reisezeiträumen und Fahrzeugdetails an potenzielle Angreifer.
Der BSI C5-Katalog bietet Unternehmen einen standardisierten Maßstab zur Evaluierung von Cloud-Anbietern nach Sicherheits-, Nachweisbarkeits- und Transparenzkriterien.