Glossar
Policy as Code
Policy as Code formuliert Security- und Compliance-Guardrails als versionierte, testbare Regeln - in Pipelines und Cloud-Policy-Engines durchgesetzt - statt nur manueller Checklisten.
Beispiele: öffentliche S3-Buckets blockieren, Verschlüsselung erzwingen, Regionen einschränken, übermäßige IAM-Rechte verweigern - mit SCPs, Azure Policy, GCP Organisation Policy, OPA/Gatekeeper.
Policies sollen CI/CD früh scheitern lassen und detective Controls (CSPM) ergänzen, nicht mit untrackbaren Ausnahmen widersprechen.
Stratoworks° verankert Policy-as-Code in Landing Zones und Platform Engineering, damit Readiness mit jedem Deploy skaliert.