Lösungen
<svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24" fill="none"> <path d="M21.25 12C21.25 13.2426 20.2426 14.25 19 14.25C17.7574 14.25 16.75 13.2426 16.75 12C16.75 10.7574 17.7574 9.75 19 9.75C20.2426 9.75 21.25 10.7574 21.25 12Z" stroke="black" stroke-width="1.5"/><path d="M7.25 12C7.25 13.2426 6.24264 14.25 5 14.25C3.75736 14.25 2.75 13.2426 2.75 12C2.75 10.7574 3.75736 9.75 5 9.75C6.24264 9.75 7.25 10.7574 7.25 12Z" stroke="black" stroke-width="1.5"/><path d="M14.3752 16.1143C15.4512 15.4931 16.827 15.8617 17.4482 16.9377C18.0694 18.0137 17.7008 19.3895 16.6248 20.0107C15.5488 20.6319 14.173 20.2633 13.5518 19.1873C12.9306 18.1113 13.2992 16.7355 14.3752 16.1143Z" stroke="black" stroke-width="1.5"/><path d="M7.37519 3.98927C8.45117 3.36805 9.82701 3.73671 10.4482 4.81269C11.0694 5.88867 10.7008 7.26451 9.62481 7.88573C8.54883 8.50695 7.17298 8.13829 6.55177 7.06231C5.93055 5.98633 6.29921 4.61048 7.37519 3.98927Z" stroke="black" stroke-width="1.5"/><path d="M7.37519 20.0107C6.29921 19.3895 5.93055 18.0137 6.55177 16.9377C7.17298 15.8617 8.54883 15.4931 9.62481 16.1143C10.7008 16.7355 11.0694 18.1113 10.4482 19.1873C9.82701 20.2633 8.45117 20.6319 7.37519 20.0107Z" stroke="black" stroke-width="1.5"/><path d="M14.3752 7.88573C13.2992 7.26451 12.9306 5.88867 13.5518 4.81269C14.173 3.73671 15.5488 3.36805 16.6248 3.98927C17.7008 4.61048 18.0694 5.98633 17.4482 7.06231C16.827 8.13829 15.4512 8.50695 14.3752 7.88573Z" stroke="black" stroke-width="1.5"/> </svg>

Modern Work

Moderne Arbeitsplätze und Zusammenarbeit.

Lösungen, die wirken
Wir lösen die IT-Herausforderungen, die Schweizer KMU am meisten bremsen. Von Modern Work über Cyber Security bis zur Cloud-Migration.
Alle Lösungen entdecken
Services
Handwerkliche Exzellenz
Wir begleiten Sie von der Strategieberatung bis zum lückenlosen 24/7-Betrieb. Professionell, proaktiv und individuell auf Ihre Infrastruktur zugeschnitten.
Service-Modelle vergleichen
Über uns
Unsere story
100 Jahre Erfahrung. Seit 1925 Ihr Partner für Innovation.
Blog Artikel
01.06.2026
2 Min. Lesezeit

Mission Cloud: Total sicher

Symbolbild: leuchtende digitale Wolke mit orangem Schloss vor dunklem, vernetztem Datenhintergrund

Das Wichtigste in Kürze

  • 80 % aller Cloud-Angriffe nutzen Fehlkonfigurationen, in 82 % steckt menschliches Versagen dahinter. Schwache Identitätskontrolle (IAM) ist laut Microsoft die Hauptursache aller Kompromittierungen
  • Baggenstos prüft Cloud-Konfigurationen kontinuierlich gegen Baselines mit der Microsoft Defender Suite und Darktrace / Cloud. Privilegierte Rechte nur via Genehmigungs-Workflow

Schon mal Tom Cruise in Mission Impossible gesehen? Da laufen Bösewichte und Geheimagenten mit Masken herum und geben vor, jemand anderes zu sein. Eine absolut mögliche Mission ist für Baggenstos die Sicherung von Cloud-Infrastruktur, wenn die Konfigurationen regelmässig überprüft werden.

Man muss kein Geheimagent sein. Bei Baggenstos läuten bildhaft gesagt die Alarmglocken, wenn plötzlich die Datenbank eines Kunden im Internet steht. Was vielleicht aus Sicht der Entwickler im Home Office sinnvoll erscheint, ist ein Horrorszenario für die Cybersecurity-Verantwortlichen und eine offene Angriffsfläche für die digitale Kriminalität.

Schlummernde Angriffsflächen

Hier ein falsches Häkchen, dort ein fehlerhafter Eintrag: Laut Microsoft gehen über 80 Prozent aller Angriffe auf Fehlkonfigurationen der Cloud-Infrastruktur zurück. Eine stille Epidemie sozusagen. Sicherheitsfehlkonfigurationen stehen auf Platz zwei der OWASP Top Ten 2025. Die Zahlen sind alarmierend: 23 % aller Cloud-Sicherheitsvorfälle entstehen durch Fehlkonfigurationen, wobei menschliches Versagen in 82 % der Fälle die Ursache ist.

Hacker loggen sich ein – sie zielen immer häufiger auf die Identitäts- und Rechteverwaltung (IAM) und übernehmen so einen an sich legitimen Account. Bei Microsoft ist dies laut dem hauseigenen Digital Defense Report inzwischen die Hauptursache aller Kompromittierungen: schwache oder gar fehlende Identitätskontrolle.

Je nach Vertrag mit dem Dienstleister trifft die Kunden eine Teilverantwortung für den sicheren Betrieb. Doch im Alltag wirft man aus Bequemlichkeit Sicherheitsbedenken über Bord und richtet schnell mal etwas ein, das aus Sicherheitsgründen unterbunden werden muss. In seinem Alltag begegnet Baggenstos-CTO Eckhard Neuhaus immer wieder denselben Fehlkonfigurationen: öffentlich zur Schau gestellte Endpunkte, überprivilegierte Rollen und fehlerhafte Rechtevergaben.

Mit Kundennähe und präziser Analyse

«Ein Problem, dem konsequent mit klaren Prozessen begegnet werden muss», sagt der CTO. Die Baggenstos-Strategie steht hier auf den Säulen «sichere Konfiguration» und kontinuierliche Kontrolle. Automatisierung und klare Richtlinien verhindern menschliche Fehler. So dürfen etwa Rechte nur laufend zugeteilt und entzogen, nicht permanent vergeben werden. Besonders privilegierte Rechte bedürfen eines Genehmigungs-Workflows.

Baselines bzw. Referenzwerte auf Basis etablierter Frameworks definieren den Sollzustand, während Abweichungen laufend geprüft werden. Dazu hat Baggenstos mehrere Instrumente im Einsatz, darunter neben der Microsoft Defender Suite mit Secure Scores als zentraler Komponente etwa «Darktrace / Cloud» zur Echtzeitalarmierung bei Verstössen gegen die Richtlinien. «Cloud-Fehlkonfigurationen sind kein rein technisches Problem», erinnert Eckhard Neuhaus. Dabei kommt dem Baggenstos-Team seine Kundennähe zugute. 

In gründlichen Workshops wird das Unternehmen in seiner IT-Infrastruktur und den Prozessen dahinter auf Schwachstellen geprüft. Wer die Bedürfnisse der Menschen im Unternehmen und seine Abläufe genau kennt, trifft beim Aufsetzen der Cloud-Sicherheitsarchitektur die richtigen Entscheidungen. «Sicherheit muss gelebt werden», sagt Eckhard Neuhaus. «Sie ist eben manchmal unbequem», sagt er, «doch mit einer falschen Einstellung wird schnell aus der vermeintlich produktiven Lösung ein Cybersecurity-Albtraum.»

No items found.

Artikel teilen

Zwei Mitarbeiter im Gespräch am Tisch, einer lächelt im Vordergrund

Deine IT läuft im Modus “Sicherheit”?

Du bist unsicher? Gerne zeigen wir dir unsere Säulen der Cloud-Security