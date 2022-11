Die Ausbreitung von Geheimnissen (Secrets) ist eine Bedrohung für Unternehmen und macht sie anfällig für Datenschutzverletzungen. Erfahren Sie, was die Ursachen für die Ausbreitung von Geheimnissen sind und wie Sie Geheimnisse besser schützen können.

Diese notwendigen und leistungsstarken Code-Strings sind weit verbreitet, müssen aber gleichzeitig geschützt und verwaltet werden, um ihre Integrität zu wahren.

Das Problem mit Geheimnissen ist, dass sie nicht geheim sind. Sie werden in der gesamten Infrastruktur eines Unternehmens repliziert und gespeichert. Dies ist eine Notwendigkeit, denn Geheimnisse müssen verfügbar sein und auf Anwendungen und Geräte verteilt werden, um die Kommunikation zu ermöglichen. Diese Verwendung kann jedoch dazu führen, dass mehrere Kopien eines Geheimnisses wahllos - und willkürlich - gespeichert werden. Geheimnisse können auch in Anwendungen und Geräten fest einkodiert sein, was sie unsicher macht.

Die Ausbreitung von Geheimnissen im Griff behalten

Es gibt keine einfache Lösung, um Sichtbarkeit und Kontrolle über Geheimnisse zu erlangen. Unternehmen können jedoch einige Maßnahmen ergreifen, um die erweiterte Angriffsfläche zu verringern.

Der erste Schritt besteht darin, Einblick in die Geheimnisse zu erhalten, an die Angreifer gelangen könnten. Verwenden Sie zum Beispiel das Open-Source-Tool TruffleHog, um Schlüssel in JavaScript oder Einstellungen für die gemeinsame Nutzung von Ressourcen in APIs zu ermitteln.

Erinnern Sie Mitarbeiter, die Geheimnisse erstellen, daran, diese zu schützen und nicht öffentlich zugänglich zu machen. Unternehmen können dieses Bewusstsein für die Cybersicherheit ergänzen, indem sie eine „Zero-Secrets-in-Code“-Richtlinie durchsetzen. Entwickler brauchen die Werkzeuge, um dies umzusetzen.

Schließlich sollte es eine zentrale Stelle geben, die alle Aspekte des Lebenszyklus von Geheimnissen verwalten kann. Zu den spezifischen Maßnahmen sollten die folgenden Schritte gehören:

Machen Sie eine Bestandsaufnahme aller Geheimnisse und geheimen Verbindungen.

Verwalten Sie geheime Verknüpfungen, um sicherzustellen, dass der Zugriff innerhalb der Richtlinien erfolgt.

Dokumentieren Sie, wofür jedes Geheimnis verwendet wird, warum es erstellt wurde und wer es besitzt.

Aktualisieren, überprüfen, erneuern und entfernen Sie regelmäßig Geheimnisse.

Zentralisieren und beschränken Sie die Berechtigung zum Erstellen von Geheimnissen.

Spezialisierte Programme zur Verwaltung von Geheimnissen können die Sicherheit von Anmeldedaten zentralisieren, den Lebenszyklus von Geheimnissen verwalten und den Benutzern Informationen darüber geben, wer Zugriff auf die einzelnen Geheimnisse hat.

Die Kontrolle über Geheimnisse verbessert die allgemeine Sicherheit erheblich und unterstützt gleichzeitig den störungsfreien Geschäftsbetrieb.