Netzpalaver
  • Cloud
  • Sicherheit
  • Datacenter
  • Infrastruktur
  • Telekommunikation
  • Impressum
  • Datenschutz
Freitag, Oktober 9, 2026
  • Partnerzone
  • Media
  • Ansprechpartner
  • Impressum
  • Datenschutz
Netzpalaver
Netzpalaver | #AI #CloudComputing #Datacenter #Cybersecurity #Telekommunkation #Infrastruktur
Netzpalaver
  • AI
  • Cloud
  • Datacenter
  • Infrastruktur
  • Telekommunikation
  • Cybersecurity
HomeSicherheit

5 Schritte, um die Metadaten von AWS abzusichern

29. Januar 2021

Metadaten, also Daten über gesammelte und erstellte Daten, sind nicht nur eine wichtige Informationsquelle für die IT-Sicherheit – sie sind auch ein potenzielles Einfallstor für Cyberkriminelle, wie Christine Schönig, Regional Director Security Engineering CER, Office of the CTO, bei Check Point kommentiert.

Die vom Amazon-Web-Services-Metadatenservice IMDS (Instance-Metadata-Service) gesammelten Metadaten beinhalten empfindliche Informationen, wie den Host-Namen, Ereignisse und Sicherheitsgruppen. Sie enthalten auch zwei Typen von AWS-Credentials: IAM und Identity-Credentials:

  • IAM – Eine der sensibelsten Kategorien, über welche mit einer Instanz verbundene IAM-Rollen, ausgelesen werden können – einschließlich des Tokens, das der Instanz von STS (Security-Token-Service) zugewiesen wurde.
  • Identity-Credentials – Laut offizieller Dokumentation sind diese Anmeldedaten, die AWS zur Identifizierung einer Instanz gegenüber dem Rest der Amazon-EC2-Infrastruktur (Elastic-Compute-Cloud) verwendet, nur für den internen Gebrauch bestimmt. Entsprechend sensibel sind sie.
Christine Schönig, Regional Director Security Engineering CER, Office of the CTO bei Check Point

Zudem können über IMDS auch Nutzer-Daten betrachtet werden – in manchen Fällen können sogar direkt Nutzer-Credentials, also Benutzername und Kennwort, direkt ausgelesen werden. Sollten diese Daten Kriminellen in die Hände fallen, so wäre die Integrität der gesamten Unternehmenssicherheit in Gefahr. Entsprechend wichtig ist es also, die Meta-Daten, die von AWS generiert und aufgezeichnet werden, zu sichern – oder den Zugang zu selbigen stark zu beschränken. Dies funktioniert in fünf Schritten:

 

1. IMDS nur bei Bedarf gebrauchen

Sollte die IT-Sicherheit und die Server-Verwaltung keinen Nutzen aus den gesammelten Meta-Daten ziehen können, so sollte IMDS abgeschaltet werden. Dadurch wird verhindert, dass die Daten in die falschen Hände gelangen. Sollte doch Bedarf bestehen, die Meta-Daten auszulesen, so darf der Zugang zu Ihnen nur dem Fachpersonal geöffnet werden.

2. Umstellung auf IMDSv2

IMDSv2 ist eine neue Version des Meta-Daten-Services von AWS, welche gegen bekannten Server-Attacken, wie Server-Side-Request-Forgery (SSRF), abgesichert ist.

3. Zugang zu IMDS beschränken

Der Zugang zu IMDS selbst sollte nur einer klar begrenzten Zahl von Nutzern gewährt werden, die auch wirklich Bedarf an den gesammelten Daten haben. Somit werden die Einfallstore des Service stark gemindert und die Angriffsfläche verkleinert.

4. Rollen für Anwendungen begrenzen

Nicht jede Anwendung benötigt hochrangige EC2-Rollen und Kompetenzen – entsprechend selektiv sollten diese vergeben werden.

5. Immer auf dem neuesten Stand bleiben

Anwendungen und Services müssen konstant auf dem neusten Stand der Technik durch Patches der Hersteller gehalten werden, um die Angriffsfläche so klein wie möglich zu halten.

Metadaten von Servern sind ein Nebenprodukt von Diensten, Zugängen und des Datenverkehrs, der über Server abgewickelt wird. Diese empfindlichen Informationen können jedoch schnell zum Daten-Spickzettel für Cyber-Kriminelle werden, die ein Einfallstor in das Firmennetzwerk suchen. Die Generierung von und der Zugang zu den eigenen Metadaten muss darum entsprechend überwacht, gesichert und beschränkt sein.

#CheckPoint

 

Tags:Amazon Web ServicesAWS-CredentialsCheck PointCyberdefenseCyberkriminelleCybersecurityCybersicherheitIAMIMDSInstance-Metadata-ServiceIT-SecurityIT-Sicherheit
Share on FacebookShare on TwitterShare on PinterestShare on LinkedIn Share on TumblrShare on Email
Ralf Ladner29. Januar 2021

Weitere interessante Beiträge

WordPress und Ladezeit – Welche Faktoren die Sichtbarkeit wirklich beeinflussen

Auth0 ermöglicht SEGA-Fans ein reibungsloses und sicheres Gaming-Erlebnis

KnowBe4 und Anthropic integrieren den Agent-Risk-Manager und die Claude-Compliance-API für Sicherheit und Governance

Ransomware-Gruppe Luna Moth betreibt Datenerpressung wie ein Geschäftsmodell

Angebliche Premium-Smartphones entpuppen sich als Malware-infizierte Niedrigpreisangebote

Interview mit Seppmail – Menschliche Schwächen bei der E-Mail-Sicherheit

load more

Neueste Beiträge

  • WordPress und Ladezeit – Welche Faktoren die Sichtbarkeit wirklich beeinflussen
  • Auth0 ermöglicht SEGA-Fans ein reibungsloses und sicheres Gaming-Erlebnis
  • KnowBe4 und Anthropic integrieren den Agent-Risk-Manager und die Claude-Compliance-API für Sicherheit und Governance
  • Ransomware-Gruppe Luna Moth betreibt Datenerpressung wie ein Geschäftsmodell
  • Angebliche Premium-Smartphones entpuppen sich als Malware-infizierte Niedrigpreisangebote

Pinterest

Über 1000 Infografiken

Backgrounder zu Cybercrime

Wissenswertes zu Blockchain

Die interessantesten und größten Videowalls

Wissenswertes zu Social-Media

Just for fun

  • Airlock
  • AixpertSoft
  • Aixvox
  • Alcatel-Lucent Enterprise
  • Arcserve
  • Arctic Wolf
  • AtlasEdge
  • Bitdefender
  • Cambium Networks
  • Check Point
  • Christiansen Unternehmensgruppe
  • Claroty
  • Consulting4IT
  • Coreview
  • CrowdStrike
  • DigitalSIGNAGE.de
  • DTM Group
  • d.velop
  • Enreach
  • Eperi
  • Equinix
  • Extreme Networks
  • Ferrari electronic
  • Fujitsu
  • Grass Consulting
  • Grau Data
  • Helmich IT-Security
  • HiScout
  • IBM
  • Imory
  • Island
  • Juniper
  • KnowBe4
  • Keyfactor
  • Lancom
  • Legrand
  • Netskope
  • NorthC
  • Paessler
  • Qualys
  • Schneider Electric
  • Seppmail
  • SolarWinds
  • Sophos
  • Starface
  • Stulz
  • Sysob
  • Sysdig
  • SySS
  • Veeam
  • Vertiv
  • Versa
  • Watchguard
  • Zscaler

Partner von Netzpalaver

  • Airlock
  • AixpertSoft
  • Aixvox
  • Alcatel-Lucent Enterprise
  • Arcserve
  • Arctic Wolf
  • AtlasEdge
  • Bitdefender
  • Cambium Networks
  • Check Point
  • Christiansen Unternehmensgruppe
  • Claroty
  • Consulting4IT
  • Coreview
  • CrowdStrike
  • DigitalSIGNAGE.de
  • DTM Group
  • d.velop
  • Enreach
  • Eperi
  • Equinix
  • Extreme Networks
  • Ferrari electronic
  • Fujitsu
  • Grass Consulting
  • Grau Data
  • Helmich IT-Security
  • HiScout
  • IBM
  • Imory
  • Island
  • Juniper
  • KnowBe4
  • Keyfactor
  • Lancom
  • Legrand
  • Netskope
  • NorthC
  • Paessler
  • Qualys
  • Schneider Electric
  • Seppmail
  • SolarWinds
  • Sophos
  • Starface
  • Stulz
  • Sysob
  • Sysdig
  • SySS
  • Veeam
  • Vertiv
  • Versa
  • Watchguard
  • Zscaler

 

Contact

Ralf Ladner

MS-Teams: ralf.ladner@comcala.com

Mobile: 0152/37398343

Whatsapp: 0152/37398343

E-Mail: ralf.ladner@netzpalaver.de

LinkedIn: Ralf Ladner

 

Youtube - Shorts
Betrüger beobachten Beschwerden über Fluggesellschaften und geben sich als Kundensupport aus  Die Forscher von Check Point Exposure Management haben Tausende gefälschter Support-Konten aufgedeckt und täglich kommen Hunderte neu hinzu. Sie zielen auf frustrierte Kunden ab, die sich über einen verspäteten Flug, verlorenes Gepäck oder eine fehlende Rückerstattung beim Kundensupport beschweren. Oft findet dies inzwischen auch über Social-Media-Kanäle statt. Mit ihrer Beschwerde werden sie zu leichter Beute für Cyberkriminelle, denn die beobachten genau diese Unterhaltungen.#Betrug #Cybersecurity #Cybersicherheit #Identität Info: ehr dazu auf Netzpalaver: https://netzpalaver.de/2026/09/18/betrueger-beobachten-beschwerden-ueber-fluggesellschaften-und-geben-sich-als-kundensupport-aus/Ralf Ladner und Netzpalaver in den Social-Medien:twitter: https://twitter.com/netzpalaverx (twitter): https://twitter.com/ralf_ladnerfacebook: https://facebook.com/netzpalaver.newsinstagram: https://instagram.com/netzpalaver_newspinterest: https://pinterest.de/netzpalaverMastodon: https://social.tchncs.de/@Netzpalavertiktok: https://www.tiktok.com/@netzpalaverspotify: https://open.spotify.com/show/0O2IRyPlLTinA9890E2vBsxing: https://www.xing.com/news/pages/netzp...linkedin: https://www.linkedin.com/in/ralf-ladn...web: https://netzpalaver.deskype: ralf.ladner
Cybersecurity - Betrüger nutzen Beschwerden über Fluggesellschaften
Kritische Schwachstellen zur Ausweitung von Active-Directory-Rechten „ResetNightmare“ und „KerberLoss“ nutzen Schwächen von Identitätssystemen in der Interpretation von Benutzer- und Dienstnamen aus, wodurch Angreifer möglicherweise Dienste stören, die Authentifizierung untergraben oder sich als privilegierte Benutzer ausgeben können. Der Experte für identitätsbasierte Cyber-Resilienz und Krisenbewältigung, Semperis, gab bekannt, dass Shai Laron, Sicherheitsforscher bei Semperis, zwei kritische Sicherheitslücken in Active-Directory entdeckt hat, die Angreifern einen Einstiegspunkt für die vollständige Kompromittierung einer Domäne bieten könnten, wodurch sie sich lateral ausbreiten, Persistenz etablieren, die Authentifizierung untergraben, kritische Dienste stören, sensible Daten stehlen und möglicherweise Ransomware im gesamten Unternehmen verbreiten könnten.#ActiveDirectory #Cybersecurity #Schwachstelle @SemperisInfo: Megr Detaisl auf Netzpalaver: https://netzpalaver.de/2026/08/26/kritische-schwachstellen-zur-ausweitung-von-active-directory-rechten/Ralf Ladner und Netzpalaver in den Social-Medien:twitter: https://twitter.com/netzpalaverx (twitter): https://twitter.com/ralf_ladnerfacebook: https://facebook.com/netzpalaver.newsinstagram: https://instagram.com/netzpalaver_newspinterest: https://pinterest.de/netzpalaverMastodon: https://social.tchncs.de/@Netzpalavertiktok: https://www.tiktok.com/@netzpalaverspotify: https://open.spotify.com/show/0O2IRyPlLTinA9890E2vBsxing: https://www.xing.com/news/pages/netzp...linkedin: https://www.linkedin.com/in/ralf-ladn...web: https://netzpalaver.deskype: ralf.ladner
Cybersecurity - Kritische Schwachstellen zur Ausweitung von Active-Directory-Rechten
Wie das „Bulletproof“-Kit Secure-E-Mail-Gateways und Multi-Factor-Authentification umgehen kann  Die Sicherheitsforscher des KnowBe4 Threat Labs haben eine aktive Phishing-Infrastruktur untersucht, die gezielt eine Schwachstelle klassischer E-Mail-Sicherheitsmechanismen ausnutzt. Das von den Angreifern selbst als „Bulletproof“ bezeichnete Redirector-Kit versteckt die eigentliche Phishing-Infrastruktur hinter kompromittierten, legitimen Websites. Dadurch können schädliche Links Secure-E-Mail-Gateways und klassische URL-Reputationsprüfungen umgehen.#Bulletproof #Cybersecurity #EMailSicherheit @KnowBe4Mehr dazu auf Netzpalaver: https://netzpalaver.de/2026/08/19/wie-das-bulletproof-kit-secure-e-mail-gateways-und-multi-factor-authentification-umgehen-kann/Ralf Ladner und Netzpalaver in den Social-Medien:twitter: https://twitter.com/netzpalaverx (twitter): https://twitter.com/ralf_ladnerfacebook: https://facebook.com/netzpalaver.newsinstagram: https://instagram.com/netzpalaver_newspinterest: https://pinterest.de/netzpalaverMastodon: https://social.tchncs.de/@Netzpalavertiktok: https://www.tiktok.com/@netzpalaverspotify: https://open.spotify.com/show/0O2IRyPlLTinA9890E2vBsxing: https://www.xing.com/news/pages/netzp...linkedin: https://www.linkedin.com/in/ralf-ladn...web: https://netzpalaver.deskype: ralf.ladner
Cybersecurity - Bulletproof-Kit umgeht Secure-E-Mail-Gateways und Multi-Factor-Authentification
Abonnieren

Netzpalaver-Podcasts

  • Interview mit VATM und Gasline - Die neue Bundesregierung muss die Digitalisierung vorantreiben
  • Interview mit Solarwinds - Künstliche Intelligenz - Open-Source versus kommerziell
  • Interview mit Cybershield - Schutz vor Angriffen auf die Operational-Technology
  • Interview mit Extreme Networks - Wie lässt sich die Netzwerk-Komplexität in den Griff bekommen?
  • Interview mit IBM - Was ist der Unterschied zwischen Monitoring und Observability?

Paessler-Podcast

The Monitoring Experts Podcast - Monitoring insights, deep dives, use cases, and best practices.

Tag Cloud

AI Anwendung Cloud Datacenter Events Fachartikel Galerie Highlight Infrastruktur Interna just for fun Kolumne Netzpalaver Agenda Palaver Sicherheit Studie Telekommunikation Video Whitepaper Zitat

Netzpalaver | #AI #CloudComputing #Datacenter #Cybersecurity #Telekommunkation #Infrastruktur

Das IT- und Social-Media-Portal

© Copyright 2020 Netzpalaver

  • Impressum
  • Datenschutz
  • Ansprechpartner
  • AGBs