Auto-Checks: GCP
Last updated: May 31, 2026
Auto-Checks ist eine Funktion, die technische Konfigurationen in deiner Cloud-Umgebung anhand der ISO 27001‑Anforderungen überprüft. Diese Prüfungen werden automatisch ausgeführt und mit deinen Umsetzungsschritten innerhalb von Kertos verknüpft.
Auto-Checks für GCP ermöglichen die automatisierte Erkennung von Fehlkonfigurationen in deiner Google‑Cloud‑Platform‑Umgebung – zugeordnet zu den ISO‑27001:2022‑Kontrollen und in Zusammenarbeit mit Prüfern zusammengestellt. Die Prüfungen unterstützen deine Organisation dabei, die Compliance‑Lage kontinuierlich über zentrale Dienste wie IAM, Cloud Storage, BigQuery, Compute Engine und CloudSQL zu überwachen.
Wie es funktioniert
Wie du Auto-Checks für GCP in Kertos aktivierst
Zuerst musst du Auto-Checks auf der Integrations Setup Seite für GCP freischalten.
Falls du die GCP-Integration noch nicht eingerichtet hast, musst du dies zuerst erledigen — Auto-Checks funktionieren nicht ohne sie.
Wenn du GCP vor der Veröffentlichung von Auto-Checks verbunden hast, musst du die Integration neu konfigurieren, da Auto-Checks zusätzliche Berechtigungen über die ursprüngliche Discovery‑Einrichtung hinaus benötigen.
⚠ Administratorrechte in deiner GCP-Umgebung sind zwingend erforderlich.
Ohne sie kannst du keine erforderlichen Rollen zuweisen, APIs aktivieren oder Servicekonten erstellen.
Anweisungen für die Ersteinrichtung
Um Auto-Checks für GCP zu aktivieren:
Gehe zur Integrationen Seite
Klicke auf Setup auf der GCP-Integrationskarte
Klicke auf Setup starten (für die Ersteinrichtung)
Wähle deine bevorzugte Einrichtungsart:
Schnelle Einrichtung – Ein-Klick-Konfiguration über Kertos
Selbst-Setup – Schritt-für-Schritt-Konfiguration
→ Vollständiger Setup-Leitfaden
Stelle den Schalter Auto-Checks aktivieren auf
EINKlicke auf Speichern
Klicke auf Sync starten, um Auto-Checks in deiner GCP-Umgebung zu starten
Umkonfiguration der GCP-Integration
Um Auto-Checks für eine vorhandene GCP-Integration zu aktivieren:
Gehe zur Integrations Seite
Klicke auf Setup auf der GCP-Integrationskarte
Stelle den Schalter Enable Auto-Checks auf
EINGewähre die erforderlichen Berechtigungen in GCP
→ Vollständige Neu-KonfigurationsanleitungKlicke auf Speichern
Klicke auf Start Sync um Auto-Checks in deiner Cloud-Umgebung auszuführen
Worauf basieren die GCP Auto-Checks?
Die GCP Auto-Checks basieren auf dem CIS Google Cloud Platform Foundation Benchmark v4.0.0 - 05-02-2025. Dieser Benchmark ist ein branchenstandardisiertes Leit‑dokument, das vom Center for Internet Security entwickelt wurde und sichere Konfigurations‑Best Practices für GCP-Umgebungen definiert.
In enger Zusammenarbeit mit den Auditoren haben wir die relevantesten Konfigurationsprüfungen aus dem CIS‑Benchmark ausgewählt und sie mit den ISO‑27001:2022‑Kontrollen abgestimmt. Jede Prüfung enthält klare Anleitungen zur Behebung und trägt unmittelbar zum Fortschritt der Implementierung bei.
Welche Auto-Checks sind für GCP verfügbar und wie werden sie den ISO 27001:2022-Kontrollen zugeordnet?
Jeder Auto-Check wird einer spezifischen ISO 27001:2022‑Kontrolle zugeordnet, um die technische Umsetzung der wichtigsten Anforderungen zu demonstrieren. Nachfolgend findest du die vollständige Liste unserer unterstützten GCP Auto-Checks und deren Kontrollzuordnungen:
ISO-Steuerungs-ID | ISO-Steuerungs-Titel | Automatischer Prüfungs-Titel |
A.5.12 | Risikobehandlung | Sicherstellen, dass Cloud Storage Buckets nicht öffentlich zugänglich sind |
A.5.12 | Risikobehandlung | Sicherstellen, dass BigQuery-Datasets nicht öffentlich zugänglich sind |
A.5.15 | Aufgabentrennung | Sicherstellen, dass KMS-Rollen verschiedenen Benutzern zugewiesen werden, um die Sicherheit zu gewährleisten |
A.5.25 | Planung und Vorbereitung des Managements von Informationssicherheitsvorfällen | Wesentliche Kontakte für die Organisation konfigurieren |
A.8.13 | Datensicherung | Überprüfen Sie, ob automatische Backups für Cloud SQL-Datenbanken konfiguriert sind |
A.8.15 | Protokollierung | Sicherstellen, dass Protokollierung und Alarme für Änderungen der IAM-Konfiguration eingerichtet sind |
A.8.15 | Protokollierung | Sicherstellen, dass Protokollierung und Alarme für Konfigurationsänderungen von Cloud SQL-Instanzen vorhanden sind |
A.8.15 | Protokollierung | Sicherstellen, dass Protokollierung und Alarme für Änderungen an VPC-Netzwerk-Routen vorhanden sind |
A.8.15 | Protokollierung | Bestätigen Sie, dass Audit-Protokolle aktiviert sind, um alle Benutzeraktivitäten zu verfolgen |
A.8.16 | Überwachungsaktivitäten | Sicherstellen, dass Protokollierung und Alarme für Änderungen an VPC-Firewallregeln vorhanden sind |
A.8.2 | Privilegierte Zugriffsrechte | Überprüfen Sie, dass VM-Instanzen keine Standard-Servicekonten mit vollem API-Zugriff verwenden |
A.8.2 | Einschränkung des Informationszugriffs | Überprüfen Sie, dass die Einstellung 'external scripts enabled' für Cloud SQL-Server deaktiviert ist |
A.8.2 | Privilegierte Zugriffsrechte | Verifizieren Sie, dass Servicekonten keine administrativen Rollen haben |
A.8.20 | Netzwerksicherheit | Identifizieren Sie Cloud SQL-Instanzen, die mit öffentlichen IP-Adressen konfiguriert sind |
A.8.20 | Netzwerksicherheit | Verifizieren Sie, dass Cloud SQL-Instanzen keinen offenen Zugriff von allen öffentlichen IP-Adressen zulassen |
A.8.20 | Netzwerksicherheit | Sicherstellen, dass IP-Forwarding auf allen VM-Instanzen deaktiviert ist |
A.8.20 | Netzwerksicherheit | Sicherstellen, dass SSH-Zugriff auf VMs von externen Internetquellen eingeschränkt ist |
A.8.20 | Netzwerksicherheit | Sicherstellen, dass serielle Portverbindungen zu VM-Instanzen deaktiviert sind |
A.8.24 | Verwendung von Kryptographie | Sicherstellen, dass Cloud SQL-Instanzen nur sichere (SSL)-Verbindungen zulassen |
A.8.24 | Verwendung von Kryptographie | Verifizieren Sie, dass kritische VM-Festplatten mit vom Kunden bereitgestellten Schlüsseln verschlüsselt sind |
A.8.3 | Authentifizierungsinformationen | API-Schlüssel auf nur erforderliche Dienste beschränken |
A.8.9 | Konfigurationsmanagement | Überprüfen Sie, dass Compute-Instanzen die Shielded-VM-Sicherheit aktiviert haben |
FAQs
Muss ich etwas in GCP ändern, um Auto-Checks zu aktivieren?
Keine zusätzliche Konfiguration ist erforderlich, wenn deine GCP-Integration korrekt eingerichtet ist. Aktiviere einfach Auto-Checks in Kertos
Welche GCP-Dienste werden derzeit unterstützt?
Wir unterstützen derzeit Auto-Checks für die folgenden GCP-Dienste:
IAM
Cloud-Speicher
API-Schlüssel
BigQuery
Compute Engine
VPC-Netzwerk
Cloud SQL
Cloud Logging
Kann ich Auto-Checks für GCP deaktivieren?
Ja. Gehe zur GCP-Integration in Kertos, klicke auf Neu konfigurieren und schalte Auto-Checks aus.
Muss ich die Berechtigungen aktualisieren, wenn ich die GCP-Integration bereits in der Vergangenheit eingerichtet habe?
Ja. Wenn du eine bestehende GCP-Integration neu konfigurierst, um Auto-Checks zu aktivieren, ist es wichtig, dass die erforderlichen Berechtigungen in deiner GCP-Umgebung korrekt erteilt werden.
Selbst wenn du GCP bereits mit Kertos verbunden hast, erfordern Auto-Checks spezifische zusätzliche Umfänge und Rollen.