Service Accounts: Die blinden Flecken im IAM
Zentrale IAM-Systeme, SSO und MFA schützen Benutzerkonten heute deutlich besser. Gleichzeitig entstehen privilegierte Zugänge oft außerhalb dieser Prozesse, etwa als Service Accounts in CI/CD-Pipelines, lokale Admin-Konten oder API-Tokens. Sie bleiben jedoch häufig ohne klare Verantwortlichkeiten, mit zu breiten Rechten und ohne kontinuierliche Auswertung. Der Beitrag zeigt typische Fehlkonfigurationen und Gegenmaßnahmen.