Journal-IndexDockup / Feldnotiz
Note / security-best-practices

10 Best Practices für die Sicherheit bei Cloud-Deployments

Schützen Sie Ihre Anwendungen mit diesen grundlegenden Sicherheitsmaßnahmen, die jeder Entwickler umsetzen sollte.

Sicherheit ist keine Option

Im Jahr 2025 treten Sicherheitsverletzungen häufiger auf und sind kostspieliger als je zuvor. Mit den folgenden 10 Maßnahmen verbessern Sie Ihr Sicherheitsniveau erheblich.

1. Secrets in Umgebungsvariablen speichern

Speichern Sie Secrets niemals fest in Ihrem Code.

# Bad
const apiKey = "sk-1234567890";

# Good
const apiKey = process.env.API_KEY;

Dockup verschlüsselt alle Umgebungsvariablen im Ruhezustand und während der Übertragung.

2. HTTPS überall aktivieren

Alle Dockup-Deployments enthalten automatisch SSL-Zertifikate über Let's Encrypt. Es ist keine Konfiguration erforderlich.

3. Rate Limiting implementieren

Schützen Sie Ihre APIs vor Missbrauch:

app.use(rateLimit({
  windowMs: 15 * 60 * 1000, // 15 minutes
  max: 100 // limit each IP to 100 requests
}));

4. Prepared Statements verwenden

Verhindern Sie SQL-Injection-Angriffe:

// Bad
db.query(`SELECT * FROM users WHERE id = ${userId}`);

// Good
db.query('SELECT * FROM users WHERE id = $1', [userId]);

5. Alle Eingaben validieren

Vertrauen Sie niemals Benutzereingaben. Validieren Sie sie sowohl auf dem Client als auch auf dem Server.

6. Abhängigkeiten aktuell halten

Veraltete Abhängigkeiten sind ein beliebtes Einfallstor für Angriffe.

# Check for vulnerabilities
npm audit

# Fix automatically
npm audit fix

7. Eine ordnungsgemäße Authentifizierung implementieren

Verwenden Sie bewährte Libraries. Entwickeln Sie keine eigene Authentifizierung.

  • JWT mit kurzer Gültigkeitsdauer
  • Rotation von Refresh-Tokens
  • Multi-Faktor-Authentifizierung

8. Sicherheitsereignisse protokollieren

Führen Sie Audit-Logs für folgende Ereignisse:

  • Fehlgeschlagene Login-Versuche
  • Änderungen an Berechtigungen
  • Zugriff auf sensible Daten

9. Security Headers verwenden

app.use(helmet({
  contentSecurityPolicy: true,
  crossOriginEmbedderPolicy: true,
  crossOriginOpenerPolicy: true,
}));

10. Regelmäßige Sicherheitsprüfungen durchführen

Planen Sie regelmäßige Penetrationstests und Code-Reviews.

Sicherheitsfunktionen von Dockup

Wir übernehmen die Sicherheit auf Infrastruktur-Ebene:

  • WAF-Schutz: Blockiert gängige Angriffe
  • DDoS-Abwehr: Automatische Filterung des Datenverkehrs
  • Verschlüsselte Secrets: AES-256-Verschlüsselung

Fazit

Sicherheit ist ein kontinuierlicher Prozess, kein Ziel, das man einmal erreicht. Beginnen Sie mit diesen Grundlagen und verbessern Sie Ihr Sicherheitsniveau kontinuierlich.