SAaaS

zu den Forschungsprojekten

Sicherheitsaudit als Service

Security Audit as a Service (SAaaS) ist ein vom Bundesministerium für Bildung und Forschung (BMBF) gefördertes Projekt, das untersucht, wie Audits der Cloud-Infrastruktur das Vertrauen in Cloud-Umgebungen stärken können.

SAaaS basiert auf einem Cloud-Intrusion-Detection-System mit verteilten Agenten, die an logischen Schlüsselstellen (z.B. VMs, VM-Hosts, Cloud-Management) einer Cloud-Infrastruktur eingesetzt werden und Vorfälle überwachen. Ein Ereignis kann alles sein, was beschreibbar ist, wie z.B. ein einfaches erfolgreiches Login-Ereignis, eine Reihe von erfolglosen Login-Versuchen, Netzwerkverbindungen zwischen VMs oder steigender CPU-Verbrauch einer bestimmten VM. Im Falle eines identifizierten Ereignisses generiert der Agent ein Ereignis, das eine komplexe Ereignisverarbeitungsmaschine füttert, die den Sicherheitsstatus der Cloud zeichnet. So werden verteilte Angriffe auf eine Cloud-Computing-Umgebung oder der Missbrauch von Cloud-Ressourcen frühzeitig erkannt.

 

SAaaS Anwendungsfälle

Die Security-Audit-as-a-Service-Infrastruktur zielt darauf ab, die folgenden Anwendungsfälle zu unterstützen:

  • A) Automatisierte Sicherheitsüberprüfung der IT-Infrastruktur eines Kunden 
    Dieser Dienst kann auf Abruf genutzt werden und zielt auf eine Infrastruktur ab, die nicht unbedingt in einer Cloud Computing-Umgebung läuft. Basierend auf einer verfügbaren Toolbox kann ein Kunde Sicherheitsprüfungen seiner IT-Infrastruktur planen. Tools wie ein Schwachstellenscanner für alle dem Internet ausgesetzten Systeme sind möglich und können in einer sich wiederholenden Weise geplant werden. Die Ergebnisse werden benutzerfreundlich in einem Audit-Sicherheitsbericht aufbereitet.
     
  • B) Audit und Überwachung von Cloud-Instanzen
    Cloud-Benutzer führen speziell überwachte Cloud-Instanzen, virtuelle Maschinen (VMs), innerhalb der Cloud-Infrastruktur eines Anbieters aus. Die Überwachung erfolgt über Audit-Agenten, die sowohl in den VMs des Kunden als auch in der Cloud-Infrastruktur des Anbieters positioniert sind. Der Nutzer definiert Security Service Level Agreements (SSLA), in denen festgelegt wird, was überwacht werden soll und wie im Falle einer Abweichung des Systems von den Vorgaben eine Warnung erfolgen soll.
     
  • C) Audit und Überwachung der Cloud-Infrastruktur
    Ein Security Audit Service wird sowohl vom Cloud-Anbieter als auch von einem Dritten (z.B. einem Sicherheitsdienstleister) zur Prüfung und Überwachung der Cloud-Infrastruktur genutzt. Die Ergebnisse externer Sicherheitsprüfungen, wie z. B. Penetrationstests der Cloud-Management-Infrastruktur, kombiniert mit internen Informationen aus dem zentralisierten Security-Audit-Service der Cloud ergeben einen umfassenden Überblick über den Sicherheitsstatus.

Wissenschaftliche Projektpublikationen

Buch- und Zeitschriftenbeiträge