AWS Identity and Access Management (IAM) verwaltet den Zugriff auf AWS Services:

  • IAM Users
  • IAM Policies
  • IAM Groups
  • IAM Roles

AWS Accounts können gruppiert werden:

  • AWS Organizations
  • Organizational units
  • Service control policies

AWS Shield ist ein Service welcher vor DDoS Angriffen schützt. Es existieren zwei Varianten:

  • AWS Shield Standard
  • AWS Shield Advanced

BTP verantwortet die Sicherheit von der Netzwerk- bis zur Laufzeitschicht. Der Kunde verantwortet die Sicherheit von der Applikations- bis zur Datenschicht.

Hierfür stehen ihm folgende Funktionen und Services zu Verfügung

  • SAP Destination Service
  • SAP Connectivity Service
  • SAP Credential Stor...
  • AWS Key Management Service: Bei AWS KMS handelt es sich um ein Kryptographisches Schlüsselverwaltungssystem
  • AWS WAF: Bei AWS WAF handelt es sich um ein ACL zum Schutz von Web Applikationen
  • Amazon Inspector: Bei Amazon Inspector handelt es sich um ein Service für Netzwerk/ Codeanalysen
  • Amazon...

Kunden sind für die Sicherheit ihrer Cloudanwendungen und Netzwerke verantwortlich.

AWS ist für die Sicherheit der Cloud verantwortlich.