Ihr PAM-Vault sichert menschliche Identitäten perfekt ab, aber kann er dasselbe für die Maschinen tun? Was passiert, wenn ein Workload um 3 Uhr morgens hochfährt, 7 Minuten läuft und Zugriff auf Produktionsdatenbanken benötigt? Oder wenn Ihre CI/CD-Pipeline 1.000 kurzlebige Workloads erzeugt, die alle unterschiedliche Berechtigungen benötigen? Inzwischen übertrifft die Zahl der Maschinen die der Menschen im Verhältnis 82:1 und Anmeldedaten müssen schneller rotiert werden, als Sie tippen können; traditionelle PAM-Lösungen sind damit nicht mehr zu bewältigen.
Aus den Praxiserfahrungen mit Unternehmenskunden haben wir vier kritische Lücken identifiziert, die entstehen, wenn Unternehmen versuchen, Muster menschlicher Identität auf Maschinen anzuwenden:
- Statische Anmeldedaten, die in Container-Images und Code eingebettet sind
- Getrennte Verzeichnisse schaffen Identitätssilos – jedes mit seiner eigenen Wahrheit
- Service-Konten mit übermäßigen Berechtigungen, die niemals ablaufen
- Keine Transparenz darüber, welcher Workload wann auf welche Ressource zugegriffen hat
In diesem Webinar werden die Grundlagen der Workload Identity aus der Perspektive des neuen SPIFFE-Standards vorgestellt – dem universellen Identitätsframework, das CyberArks Secure Workload Access zugrunde liegt. Sie erfahren, wie Vertrauensdomänen Sicherheitsgrenzen schaffen, wie die Identitätsprüfung ohne Passwörter funktioniert und warum es bei der Workload Identity nicht nur um Secrets geht, sondern darum, zu wissen, wer danach fragt.
Sie erfahren, wie Sie:
- Die Bedrohung durch geleakte Secrets reduzieren können, indem Sie statische Anmeldedaten durch universelle und einzigartige Identitäten ersetzen
- On-Premises- zu Cloud-Workloads mithilfe von Vertrauensdomänen und gegenseitiger Authentifizierung absichern
- Das Secrets Management durch kurzlebige, automatisch rotierende Identitäten verbessern
- Das Entwicklererlebnis durch Automatisierung, standardisierte APIs und vereinfachte Service-Authentifizierung verbessern
Referenten:
Matt Barker, VP & Global Head, Workload Identity Architecture, CyberArk
Joe Garcia, Principal Product Marketing Manager für Secrets & Secure Workload Access, CyberArk





















