Sicherheit
Zero Trust Computing
Jeder Dienst und jede Maschine weist ihre Identität kryptografisch nach. Kein Netzsegment gilt als vertrauenswürdig, kein Passwort wird geteilt.
Identität statt Netzsegment
Firewalls und VPNs schützen den Rand. Innen liegen Zugangsdaten in Umgebungsvariablen, CI-Variablen und Wikis. Zero Trust dreht das um: Jeder Workload bekommt eine Identität, die automatisch ausgestellt und alle paar Stunden erneuert wird. Jeder Zugriff wird geprüft, unabhängig davon, aus welchem Netz er kommt.
Wie das Projekt abläuft
- Analyse: Welche Dienste sprechen miteinander, welche Geheimnisse existieren heute?
- Aufbau von SPIRE-Server und Agents, Anbindung an Service Mesh oder Ingress.
- Rollout: erste Dienste auf mTLS, Abschaltung alter Zugangsdaten.
- Übergabe mit Runbooks und Schulung.
Warum wir
Wir haben Zugriffsmodelle mit LDAP, OIDC und SAML für Konzerne gebaut und betreiben SPIRE in unserer eigenen Sovereign Cloud. Die Entscheidungen, die wir empfehlen, haben wir selbst getroffen.
Sprechen wir über Ihre Infrastruktur
Eine E-Mail genügt. Wir antworten innerhalb eines Werktags.