Von Rodman Ramezanian - Berater für Cloud-Sicherheit für Unternehmen, Skyhigh Security
Juni 3, 2022 3 Minute gelesen
Wie der antike Militärstratege Sun Tzu bekanntlich sagte: "Wenn man den Feind kennt und sich selbst kennt, braucht man das Ergebnis von hundert Schlachten nicht zu fürchten."
Skyhigh Cloud Access Security Broker (CASB), die Multi-Cloud-Sicherheitsplattform für Unternehmen, integriert MITRE ATT&CK in den Arbeitsablauf, damit SOC-Analysten Cloud-Bedrohungen untersuchen und Sicherheitsmanager künftige Angriffe präzise abwehren können.
Die meisten Unternehmen nutzen über 1.500 Cloud-Dienste, die Millionen von Ereignissen generieren, von der Anmeldung über die Dateifreigabe bis hin zum Download und einer unendlichen Anzahl von Aktionen, die der Produktivität dienen, aber von Angreifern ausgenutzt werden. Bislang war die Suche nach den Aktivitäten von Angreifern in diesem Heuhaufen eine mühsame Angelegenheit, bei der so viel Lärm entstand, dass viele Datenverletzungen unbemerkt blieben, bis es zu spät war.
Skyhigh Security Service Edge (SSE), zu dem auch Skyhigh CASB gehört, verfolgt bei der Untersuchung von Cloud-Bedrohungen einen mehrschichtigen Ansatz, der es Ihnen ermöglicht, die Aktivitäten von Angreifern in Ihren Cloud-Diensten schneller zu erkennen, Lücken zu identifizieren und gezielte Änderungen an Ihren Richtlinien und Ihrer Konfiguration vorzunehmen.
Zunächst wird der Heuhaufen von Ereignissen von User and Entity Behavior Analytics (UEBA) fortlaufend mit einer Basislinie bekannter guter Verhaltensweisen verglichen, um Anomalien und tatsächliche Bedrohungen in Ihrer Umgebung zu identifizieren, wobei das Verhalten über mehrere Dienste und Konten hinweg bewertet wird.

Dadurch wird Ihr Untersuchungsprozess auf eine überschaubare Anzahl von Vorfällen reduziert. Mit dieser Version werden diese Vorfälle jetzt in der gleichen Sprache wie der Rest des SOC dargestellt - MITRE ATT&CK. Jeder Cloud-Sicherheitsvorfall wird den ATT&CK-Taktiken und -Techniken zugeordnet und zeigt Ihnen, welche Aktivitäten der Angreifer derzeit in Ihrer Umgebung ausführt.
Multi-Cloud MITRE ATT&CK-Ansicht der Aktivitäten von Angreifern in Skyhigh Cloud Access Security Broker (CASB)
Sie haben drei Ansichten in Skyhigh CASB:
Mehrere Teams in Ihrem Unternehmen profitieren von dieser Ergänzung zu Skyhigh Security Service Edge (SSE):
Viele SecOps-Teams nutzen wiederholbare Prozesse und Frameworks wie ATT&CK, um Risiken zu mindern und auf Bedrohungen für ihre Endpunkte und Netzwerke zu reagieren, aber bisher waren Cloud-Bedrohungen und -Schwachstellen ein unbekanntes Paradigma. Durch die Übersetzung von Cloud-Bedrohungen und -Schwachstellen in die gemeinsame Sprache von ATT&CK ermöglicht Skyhigh CASB den Sicherheitsteams, ihre Prozesse und Runbooks auf die Cloud auszuweiten, Cloud-Schwachstellen zu verstehen und präventiv darauf zu reagieren und die Unternehmenssicherheit zu verbessern.
Erfahren Sie mehr über Skyhigh SSE.
Zurück zu Blogs
Sarang Warudkar 18. Februar 2026
Niharika Ray und Sarang Warudkar 12. Februar 2026
Thyaga Vasudevan 21. Januar 2026
Jesse Grindeland 18. Dezember 2025
Thyaga Vasudevan 12. Dezember 2025