forumNeues Thema

Ziehen mit dem Onlineshop in die Cloud: Welche Cloud-Sicherheitslücken treten in der Praxis am häufigsten auf?

OOkyanusTeilnehmer
Funktion
Eingebettete Software
Organisationsform
Regionalhändler
Beigetreten
Apr. 2024
Nachricht
96
#1

Wir betreiben einen E-Commerce-Shop für handgefertigte Lederschuhe und -taschen mit Sitz in Valencia. Wir machen rund 450.000 Euro Jahresumsatz und liefen die letzten sechs Jahre auf einem dedizierten Server in einem lokalen Rechenzentrum. Wegen zunehmender Traffic-Schwankungen und dem immer aufwendigeren Wartungsaufwand wollen wir nächsten Monat die komplette Datenbank, Produktbilder und Zahlungsinfrastruktur in eine Public Cloud umziehen. Für diesen Schritt haben wir ein monatliches Infrastrukturbudget von etwa 1.200 Euro eingeplant.

Unser Technik-Team bereitet gerade den Migrationsplan vor. Statt theoretischer Ratschläge hätte ich aber gerne echte Praxisbeispiele für Cloud-Sicherheit: Wo tut es beim Wechsel vom klassischen Server in die Cloud wirklich weh? Auf dem Papier sieht immer alles verschlüsselt und sicher aus, aber wo entstehen in der Realität die typischen Lecks? Worauf müssen wir bei Datenbank-Leaks, Fehlern beim Rechtemanagement oder offen herumliegenden Speicher-Buckets besonders achten?

İİsmail T***TeilnehmerCommunity-Mitglied
Beigetreten
Jan. 2024
Nachricht
418
Nützlichste Antwort#2

Kurz gesagt: Die meisten Sicherheitslücken in der Cloud entstehen in der Praxis nicht durch Fehler des Cloud-Anbieters, sondern durch falsch konfigurierte Storage-Buckets und überprivilegierte API-Keys. Da die klassischen Netzwerkgrenzen physischer Server in der Cloud durch IAM (Identity and Access Management) ersetzt werden, kann schon ein kleiner Berechtigungsfehler genügen, um alle Daten komplett ins offene Netz zu stellen.

Bei der Migration solltet ihr vor allem auf drei konkrete Szenarien achten: 1) Öffentlich zugängliche Object-Storage-Buckets. Wenn im Stammverzeichnis eines eigentlich für Produktfotos gedachten Buckets plötzlich Kundenrechnungen oder Backups landen, sind sämtliche personenbezogenen Daten über eine einzige URL auffindbar und indexierbar. 2) Hardcodierte Admin-Keys im Quellcode oder in Config-Dateien der Entwicklungsumgebung. Werden solche Keys geleakt, erstellen Angreifer binnen Minuten unzählige Instanzen für Crypto-Mining und treiben die Kosten massiv nach oben. 3) Nicht geschlossene Standard-Ports für die Administration und direkt nach außen offene Datenbank-Ports.

Als Gegenmaßnahme solltet ihr vom ersten Tag an strikt das Least-Privilege-Prinzip durchziehen: Kein Service-Account darf mehr Lese- oder Schreibrechte haben, als er zwingend benötigt. Die Datenbank darf unter keinen Umständen direkt aus dem Internet erreichbar sein, sondern ausschließlich intern über den Application Server. Aktiviert zudem die automatischen Security-Scanner und Anomaly-Alerts eures Anbieters und setzt auf ein zentrales Logging. Eure Backups gehören in einen separaten, vom Haupt-Admin-Account isolierten Speicherbereich mit aktiviertem Löschschutz (WORM/Object Lock).

PPolat G***Teilnehmer
Funktion
CTO
Branche
Druckerei
Organisationsform
Team mit 8 Personen
Beigetreten
Aug. 2023
Nachricht
275
#3

Einer der heikelsten technischen Fehler ist es, den Metadata-Service der virtuellen Instanzen auf Version 1 laufen zu lassen. Gibt es irgendwo im System eine SSRF-Schwachstelle (Server-Side Request Forgery), kann ein Angreifer direkt die lokale Metadaten-Adresse abfragen und die temporären IAM-Credentials der Instanz abgreifen. Erzwingt unbedingt IMDSv2 und schränkt die Rollenberechtigungen so weit wie möglich ein.

EEsra A***Teilnehmer
Funktion
Techniker im Kundendienst
Branche
Gesundheitswesen
Organisationsform
Unternehmen mit 120 Mitarbeitern
Beigetreten
Dez. 2025
Nachricht
9
#4

Als wir einen Händler ähnlicher Größe umgezogen haben, blieb der Datenbank-Port der Testumgebung für 2 Tage versehentlich offen. Innerhalb von 48 Stunden gab es automatisierte Brute-Force-Angriffe von sage und schreibe 14.000 verschiedenen IP-Adressen. Wenn euer Budget 1.200 Euro beträgt, plant mindestens 150 Euro davon fest für zentrales Logging und Echtzeit-Monitoring ein.

VVildan Ş***TeilnehmerCommunity-Mitglied
Beigetreten
Nov. 2023
Nachricht
17
#5

Fallt nicht auf das „Bei uns ist alles sicher“-Marketing der Cloud-Provider herein. Stichwort Shared Responsibility Model: Die physische Infrastruktur stellen zwar sie, aber OS-Patches offene Ports und Firewall-Regeln liegen zu 100 % in eurer Verantwortung. Gibt es ein Datenleck, gehen die Rechnung und die DSGVO-Strafen direkt an euer Unternehmen.

NNazlı T***TeilnehmerCommunity-Mitglied
Beigetreten
Apr. 2025
Nachricht
217
#6

Macht vor dem Go-Live unbedingt diese drei Checks: 1) Aktiviert bei allen Storage-Buckets die Einstellung „Block Public Access“ auf Kontoebene. 2) Packt eure Server in ein privates Subnetz, sodass sie mit der Außenwelt nur über einen Load Balancer kommunizieren. 3) Setzt für alle Zugänge zur Management-Konsole ausnahmslos hardware- oder app-basierte MFA voraus.

RRecep S***Teilnehmer
Funktion
Produktionsplanung
Branche
Einzelhandel
Organisationsform
Ein-Personen-Unternehmen
Beigetreten
Sept. 2023
Nachricht
103
#7

die meisten fliegen echt wegen config-dateien auf die entwickler aus versehen ins github-repo pushen aber wenn der api-key im code steht, wars das – zwei stunden später läuft schon der crypto-miner auf deiner instanz.

İİsmail K***Teilnehmer
Funktion
Kundenservice-Mitarbeiter
Branche
E-Commerce
Organisationsform
Unternehmen mit 120 Mitarbeitern
Beigetreten
Jan. 2022
Nachricht
28
#8

Bei einem unserer Großhändler in Barcelona ist genau das passiert: Die hatten ein tägliches Datenbank-Backup aus dem alten System in einen ungesicherten Storage-Bucket geschoben. Zwei Monate lang hat es keiner gemerkt, bis eine Suchmaschine die Dump-Datei indexiert hat – Steuernummern und Bestellhistorie aller Kunden lagen offen im Netz. Es gab eine saftige Abmahnung und ein Bußgeld von der Datenschutzbehörde.

VVolkan Ö***Experte
Funktion
Praktikant
Branche
E-Commerce
Organisationsform
neu gegründetes Startup
Beigetreten
Okt. 2022
Nachricht
51
#9

Wie handhabt ihr die Zahlungsabwicklung beim Umzug: Verarbeitet ihr Kartendaten direkt auf euren Instanzen oder nutzt ihr die Tokenisierung des Payment-Gateways? Sobald echte Kreditkartendaten über eure eigenen Server laufen, gelten in der Cloud extrem strenge Sicherheits- und Audit-Vorgaben (PCI-DSS).

DDoruk Y***Teilnehmer
Funktion
Buchhaltungsleiter
Branche
Fischerei
Organisationsform
Betrieb mit zwei Filialen
Beigetreten
Okt. 2025
Nachricht
86
#10

Ja, die Situation bei Cloud-Sicherheit Beispiele ist genau so. Beginnt mit einem kleinen Test, bindet nicht gleich alles fest.

Zwei Wochen Notizen machen liefert bessere Ergebnisse als eine sechsmonatige Schätzung. Korrigiert mich, falls ich falsch liege.

JJülide A***TeilnehmerCommunity-Mitglied
Beigetreten
Aug. 2024
Nachricht
1
#11

Beim Lesen dieser Antwort war ich erleichtert es liegt also nicht nur an mir. Lösungen, die im kleinen Maßstab funktionieren brechen bei Wachstum zusammen das habe ich spät gelernt.

Das ist meine Meinung ich behaupte nicht, dass es absolut richtig ist.

OOnurExperte
Funktion
Security-Entwickler
Beigetreten
Okt. 2023
Nachricht
196
#12

Danke fürs Schreiben, das ist genau richtig. Das allein zu versuchen, ist der teuerste Weg.

Viel Erfolg.

HHalil K***Teilnehmer
Funktion
Klinikleiter
Branche
Fischerei
Organisationsform
mittelständisches Unternehmen
Beigetreten
Mai 2024
Nachricht
208

Doki · Interface-Design · 2026

#13

Hier muss man eine Unterscheidung treffen. Wer bei Cloud-Sicherheit Beispiele hetzt, stolpert alle an derselben Stelle.

Ich hoffe, das hilft dir weiter.

İİlker G***Teilnehmer
Funktion
Vorstandsmitglied
Branche
Viehzucht
Organisationsform
Regionalhändler
Beigetreten
Apr. 2026
Nachricht
341
#14

Ich bin derselben Meinung. Ein nicht getestetes Backup ist kein Backup.

Nur weil alle es tun, heißt es nicht, dass es richtig ist. Viel Erfolg.

AAleyna S***Teilnehmer
Funktion
Exportbeauftragter
Branche
E-Commerce
Organisationsform
mittelständisches Unternehmen
Beigetreten
Aug. 2024
Nachricht
3
#15

Gut, dass du diesen Thread eröffnet hast. Wenn der Benachrichtigungsweg lang ist, kommen keine Benachrichtigungen; keine Benachrichtigung bedeutet spät erkannte Vorfälle.

Das ist meine Meinung, ich behaupte nicht, dass es absolut richtig ist.

OOnur Ç***TeilnehmerCommunity-Mitglied
Beigetreten
Dez. 2024
Nachricht
222
#16

Ich bin ein kleines Unternehmen, ich erzähle es aus meiner Sicht. Nur weil alle es tun, heißt es nicht, dass es richtig ist.

An deiner Stelle würde ich so vorgehen.

PPerihan M***TeilnehmerCommunity-Mitglied
Beigetreten
Apr. 2024
Nachricht
83
#17

Du hast recht.

AAslı B***Experte
Funktion
Einkaufsleiter
Branche
Beratung
Organisationsform
Familienunternehmen
Beigetreten
Dez. 2022
Nachricht
19

Doki · Infrastruktur-Migration · 2023

#18

der billige Weg stellt sich oft im Nachhinein als teuer heraus dann überstürzte Entscheidungen sind oft solche, die man sechs Monate später korrigieren muss.

das war's entshuldige wenn ich zu lang war.

BBurcu N***Teilnehmer
Funktion
Vorstandsmitglied
Branche
kosmetik
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Nov. 2025
Nachricht
2
#19

Gespeichert. Überstürzte Entscheidungen sind oft solche die man sechs Monate später korrigieren muss.

Viel Erfolg.

OOkan Y***ExperteCommunity-Mitglied
Beigetreten
Aug. 2023
Nachricht
335
#20

Wir sind auch eine Zeit lang an derselben Stelle hängen geblieben. Maßnahmen ohne vorherige Bestandsaufnahme lassen die Türen offen, die man nicht sieht.

Das ist meine Meinung, ich behaupte nicht, dass es absolut richtig ist.

Antwort schreiben