Glossar

Policy as Code

Policy as Code formuliert Security- und Compliance-Guardrails als versionierte, testbare Regeln - in Pipelines und Cloud-Policy-Engines durchgesetzt - statt nur manueller Checklisten.

Beispiele: öffentliche S3-Buckets blockieren, Verschlüsselung erzwingen, Regionen einschränken, übermäßige IAM-Rechte verweigern - mit SCPs, Azure Policy, GCP Organisation Policy, OPA/Gatekeeper.

Policies sollen CI/CD früh scheitern lassen und detective Controls (CSPM) ergänzen, nicht mit untrackbaren Ausnahmen widersprechen.

Stratoworks° verankert Policy-as-Code in Landing Zones und Platform Engineering, damit Readiness mit jedem Deploy skaliert.