Secret Management umfasst Konzepte und Praktiken zur sicheren Verwaltung, Verteilung und Rotation von Zugangsdaten, Schlüsseln und Zertifikaten in verteilten Systemen. Es beschreibt Architektur-, Betriebs- und Governance-Anforderungen, Entscheidungsfragen zu Zentralisierung, Zugriffskontrolle und Automatisierung. Ziel ist Minimierung von Lecks, Compliance-Un…
Nutze diesen Steckbrief, um den Baustein kurz zu verstehen, ihn im Modell einzuordnen und bei Bedarf in die 360°-Bewertung zu wechseln.
Theoretisches Gebilde: erklärt einen Begriff, ein Prinzip oder ein Denkmodell.
Was Zusammenhänge ordnet, verbindet oder entscheidbar macht.
Secret Management schützt vertrauliche Zugangsdaten und Schlüssel über ihren gesamten Lebenszyklus – von Erzeugung und Speicherung bis Rotation, Nutzung und Widerruf.
Der Ansatz entstand aus der Einsicht, dass Passwörter, API-Schlüssel, Zertifikate und Tokens in verteilten Systemen eigene Schutz- und Betriebsprozesse brauchen. Der OWASP-Leitfaden bündelt Empfehlungen für sichere Speicherung, Zugriffskontrolle, Rotation und Überwachung.
Behandle ein Secret wie einen widerrufbaren Schlüssel, nicht wie eine Konfigurationskonstante. Erzeuge es mit geeigneter Zufälligkeit, speichere es in einem dafür vorgesehenen Tresor, gewähre nur dem nötigen Dienst Zugriff und vermeide es in Code, Logs oder Fehlermeldungen. Plane Rotation und Widerruf vor dem Vorfall; protokolliere Zugriffe ohne den geheimen Wert selbst offenzulegen.
Secrets gehören in einen geschützten Secret Store mit Verschlüsselung und kontrolliertem Zugriff, nicht in Quelltext oder ungeschützte Konfiguration.
Least Privilege, kurze Lebensdauer und getrennte Identitäten begrenzen, wer ein Secret wann verwenden darf.
Erzeugung, Verteilung, Rotation, Widerruf und Entsorgung werden als zusammenhängender Prozess betrieben.
Secret Management reduziert das Risiko von Kontoübernahmen und weitreichenden Zugriffen in Software und Betrieb. Ein Tresor allein genügt nicht: Identitätsmanagement, Rotation, Monitoring und Notfallverfahren müssen zusammenspielen.
Wo dieser Baustein im Themenmodell verortet ist.
Keine Strukturpfade verfügbar.
Erkunde, wie dieser Wissensbaustein mit Konzepten, Methoden, Technologien und Tools verbunden ist.
Diese Quellen belegen den Begriff und seine fachliche Bedeutung.
Alle direkten Verbindungen des aktuellen Wissensbausteins in einer kompakten, textuellen Darstellung.
Diese Einordnung zeigt, in welchem Kontext der Baustein typischerweise relevant wird, wie anspruchsvoll er ist und welche Wirkung er im Modell hat.
Die Ebene innerhalb der Organisation (Unternehmen, Domäne, Team), auf der der AssetBlock angewendet wird.