Zum Inhalt springen
Braska
Braska

Sicherheit

Zero Trust Computing

Jeder Dienst und jede Maschine weist ihre Identität kryptografisch nach. Kein Netzsegment gilt als vertrauenswürdig, kein Passwort wird geteilt.

Identität statt Netzsegment

Firewalls und VPNs schützen den Rand. Innen liegen Zugangsdaten in Umgebungsvariablen, CI-Variablen und Wikis. Zero Trust dreht das um: Jeder Workload bekommt eine Identität, die automatisch ausgestellt und alle paar Stunden erneuert wird. Jeder Zugriff wird geprüft, unabhängig davon, aus welchem Netz er kommt.

Wie das Projekt abläuft

  1. Analyse: Welche Dienste sprechen miteinander, welche Geheimnisse existieren heute?
  2. Aufbau von SPIRE-Server und Agents, Anbindung an Service Mesh oder Ingress.
  3. Rollout: erste Dienste auf mTLS, Abschaltung alter Zugangsdaten.
  4. Übergabe mit Runbooks und Schulung.

Warum wir

Wir haben Zugriffsmodelle mit LDAP, OIDC und SAML für Konzerne gebaut und betreiben SPIRE in unserer eigenen Sovereign Cloud. Die Entscheidungen, die wir empfehlen, haben wir selbst getroffen.

Sprechen wir über Ihre Infrastruktur

Eine E-Mail genügt. Wir antworten innerhalb eines Werktags.