Was ist Geheimnisverwaltung
Sichere Anmeldedatenspeicherung
Geheimnisverwaltung ist die Praxis der sicheren Speicherung, des Zugriffs und der Verwaltung sensibler Daten: Passwörter, API-Schlüssel, Zertifikate und Token.
Was sind Geheimnisse
- API-Schlüssel und Zugriffstoken
- Datenbankpasswörter
- SSH-Schlüssel und Zertifikate
- Verschlüsselungsschlüssel
- Drittanbieter-Service-Anmeldedaten
Kernprinzipien
- Zentralisierte Geheimnisspeicherung
- Verschlüsselung im Ruhezustand und bei der Übertragung
- Geplante Geheimnisrotation
- Audit aller Zugriffsoperationen
- Minimale Privilegien (Least Privilege)
Beliebte Lösungen
- HashiCorp Vault
- AWS Secrets Manager
- Azure Key Vault
- Google Secret Manager
- CyberArk
Vorteile
- Eliminierung von Geheimnissen aus dem Code
- Automatische Anmeldedatenrotation
- Zentralisiertes Zugriffsaudit
- Dynamische Geheimnisse
- CI/CD-Integration
Best Practices
- Niemals Geheimnisse im Code speichern
- Umgebungsvariablen verwenden
- Automatische Rotation konfigurieren
- Zugriffsversuche überwachen
- Regelmäßige Audits durchführen