Einstieg in Key Vault

Azure-Sicherheit für Entwickler implementieren

Anushika Agarwal

Cloud Data Engineer

Risiko fest codierter Geheimnisse

  • Geheimnisse im Code sind:
    1. schwer zu rotieren
    2. schwer nachzuverfolgen

Das Risiko von fest codierten Geheimnissen

Azure-Sicherheit für Entwickler implementieren

Die Lösung: Azure Key Vault

  • Ein sicherer Ort für sensible Elemente
  • Voll verwaltet und geschützt von Azure

Azure Key Vault

Azure-Sicherheit für Entwickler implementieren

Warum Key Vault nutzen?

  • Verwaltet von Azure
  • Skaliert mit deinen Apps
  • CI/CD-Integration

Vorteile der Nutzung von Key Vault

Azure-Sicherheit für Entwickler implementieren

Was speichert Key Vault?

  1. Geheimnisse
  2. Zertifikate
  3. Schlüssel

Azure-Sicherheit für Entwickler implementieren

Geheimnisse

  • Speichert: API-Keys, Passwörter, Verbindungs-Strings

  • Vermeidet fest codierte sensible Daten

  • Verschlüsselt, versioniert und zugriffs­gesteuert

  • Einfach sicher rotieren und verwalten

Geheimnisse

Azure-Sicherheit für Entwickler implementieren

Beispiel: Geheimnisse in PeopleSphere

  • Passwort der Payroll-Datenbank in Key Vault gespeichert

  • Sicherer als Festcodierung in der App

Geheimnisse in PeopleSphere

Azure-Sicherheit für Entwickler implementieren

Zertifikate

  • Digitale ID für deine App

  • App-Identität gegenüber Nutzern und Diensten nachweisen

  • Automatische Erneuerung und Lebenszyklusverwaltung

Zertifikate

Azure-Sicherheit für Entwickler implementieren

Beispiel: Zertifikate in PeopleSphere

  • HR-Portal-Zertifikate in Key Vault gespeichert

  • Vertrauenswürdige Verbindungen mit Payroll-Prozessoren

Zertifikate in PeopleSphere

Azure-Sicherheit für Entwickler implementieren

Schlüssel

Schlüssel = Kryptografische Werkzeuge

  • Verschlüsseln und entschlüsseln sensible Daten

  • Token und Dokumente signieren und verifizieren

  • Regelmäßig rotiert

Schlüssel

Azure-Sicherheit für Entwickler implementieren

Beispiel: Schlüssel in PeopleSphere

  • Schützt Verschlüsselungs­schlüssel für Mitarbeiterdaten

Schlüssel in PeopleSphere

Azure-Sicherheit für Entwickler implementieren

Key-Vault-Tiers und Speicheroptionen

  • Zwei Optionen je nach Sicherheitsbedarf:
    1. Standard-Key Vault
    2. Managed HSM Pools

Azure Key Vault

Azure-Sicherheit für Entwickler implementieren

Standard-Key Vault

  • Mandantenübergreifender softwareverwalteter Dienst

Schlüssel

  • Unterstützt:
    • Geheimnisse
    • Software-geschützte Schlüssel
    • Hardware-geschützte Schlüssel
      • (HSM-gestützt, FIPS 140-2 Level 2)
  • Ideal:
    • die meisten Geschäftsszenarien
    • Beispiele: Web-Apps, APIs und Cloud-Konfigurationen
  • Preise: Abrechnung pro Vorgang

Preise

Azure-Sicherheit für Entwickler implementieren

Managed HSM Pools

  • Dedizierte, Single-Tenant-Hardware

Schlüssel

  • Unterstützt:
    • Hardware-geschützte Schlüssel
      • (FIPS 140-2 Level 3)
  • Ideal: Workloads mit hoher Sicherheit und Compliance-Anforderungen
  • Preise: Feste Stundengebühr + nutzungsabhängige Gebühren

Preise

Azure-Sicherheit für Entwickler implementieren

Lass uns üben!

Azure-Sicherheit für Entwickler implementieren

Preparing Video For Download...