Eine große Stärke der Cloud ist, wie schnell man seine Infrastruktur hochskalieren kann. Das Problem daran ist allerdings, dass es in die umgekehrte Richtung genau so schnell gehen kann – wenn man nicht auf die Sicherheit geachtet hat. Zum Einstieg diskutieren wir drei konkrete Vorfälle: von allen Daten gelöscht, über unerwünschtes Bitcoin Mining bis hin zu allen Server-Instanzen terminiert. Danach besprechen wir einige einfache Schritte, wie man sich gegen derartige Fälle verteidigen kann; sowohl allgemein als auch mit einem speziellen Blick auf Amazon Web Services. Dabei geht es um allgemein gültige Handlungsweisen wie Principle of Least Privilege und spezielle Fähigkeiten der AWS-Plattform.