LONDON (IT BOLTWISE) – Wiz automatisiert DISA-STIG-Prüfungen jetzt auch für Windows Server 2025 und Amazon Linux 2023. Die Validierung läuft über Host Configuration Rules ohne agentenlose Zusatzsoftware. Dadurch können Teams Sicherheitsabweichungen zeitnah erkennen statt nur stichpunktartig zu testen. Die Erweiterung richtet sich besonders an Organisationen, die in FedRAMP-High-Umgebungen Compliance nachweisen müssen.

Wiz zielt mit der Erweiterung seines Compliance-Ansatzes auf ein wiederkehrendes Problem im Rechenzentrums- und Cloud-Alltag: Sicherheitskonfigurationen driften. Gerade wenn neue Server-Versionen in Betrieb gehen oder wenn Infrastrukturen über mehrere Teams hinweg angepasst werden, entstehen Abweichungen von vorgegebenen Baselines. Der Anbieter macht dazu eine konkrete Ausweitung bekannt, die für viele sicherheitsgetriebene Organisationen unmittelbar relevant ist: DISA-STIG-Prüfungen lassen sich ab sofort auch auf Amazon Linux 2023 sowie auf Windows Server 2025 anwenden.
Technisch setzt Wiz dabei auf eine agentenlose Prüfung. Im Zentrum stehen die sogenannten Host Configuration Rules, mit denen die Systeme gegen die Security Technical Implementation Guides (STIG) der Defense Information Systems Agency (DISA) bewertet werden. Der entscheidende Punkt ist nicht nur, dass die Regeln eine standardisierte Bewertungslogik liefern, sondern auch, dass kein Software-Agent auf den Zielsystemen installiert werden muss. Das reduziert den operativen Aufwand im laufenden Betrieb und nimmt einem ansonsten häufigen Engpass den Wind aus den Segeln: mehr Aufwand für Agent-Deployment, Wartung und Versionskoordination. Gleichzeitig verspricht der Ansatz eine kontinuierlichere Sicht auf die Konfiguration, statt allein punktuelle Prüfungen zu einem festgelegten Zeitpunkt zu liefern.
Für Amazon- und Microsoft-Umgebungen ist diese Kopplung aus standardisierten STIG-Checks und Cloud-Workload-Realität ein pragmatischer Hebel. Amazon Linux 2023 ist darauf ausgelegt, in Cloud-Umgebungen effizient zu laufen, während Windows Server 2025 als aktuelle Generation der Microsoft-Serverplattform bei vielen Unternehmen die nächste Konsolidierungsstufe darstellt. Wenn solche Betriebssysteme produktiv eingesetzt werden, müssen sie in der Praxis nicht nur „irgendwie“ gehärtet sein, sondern nachvollziehbar gegen ein extern vorgegebenes Regelwerk geprüft werden können. Mit der Integration in die Wiz-Plattform positioniert sich der Anbieter damit für Teams, die ohnehin STIG-orientierte Kontrollanforderungen erfüllen müssen und nicht erst in einem zweiten Schritt manuell nachziehen möchten.
Besonders stark fällt die Neuerung im staatlich regulierten Sektor ins Gewicht. Wiz for Government ist laut Meldung für FedRAMP High zertifiziert; das ist in den USA ein hoher Sicherheitsmaßstab für Cloud-Dienste, der für viele öffentliche Auftraggeber und deren Dienstleister den Rahmen für die Compliance-Arbeit setzt. In solchen Umgebungen sind DISA-STIG-Richtlinien häufig nicht „nice to have“, sondern eine praktische Voraussetzung, um eine Betriebsgenehmigung zu erlangen oder aufrechtzuerhalten. Wer hier arbeitet, kennt den Aufwand: Administratoren validierten früher hunderte Konfigurationseinstellungen einzeln, dokumentierten Abweichungen und mussten anschließend Maßnahmen wiederholen, sobald neue Versionen oder Änderungen in die Landschaft kamen.
Die angekündigte Automatisierung zielt genau auf diese Schleifen ab. Wiz beschreibt, dass Compliance-Verstöße dadurch automatisiert erkannt und entsprechende Behebungsmaßnahmen angestoßen werden können. In der Konsequenz verschiebt sich das Arbeiten vom manuellen Prüfen hin zum gesteuerten Korrekturprozess: Statt Ressourcen primär für das Finden von Abweichungen zu binden, verlagert sich der Fokus auf die Umsetzung. Das verkürzt typischerweise die Zeit bis zur Erreichung der Compliance-Bereitschaft, weil der Abstand zwischen Änderung an einer Konfiguration und erneuter Bewertung sinkt. Für Security-Operations bedeutet das außerdem, dass Teams die Sicherheitslage nicht nur im Audit-Modus betrachten, sondern näher an den tatsächlichen Betriebszustand heran.
Aus Branchensicht passt die Erweiterung in ein breiter werdendes Muster bei Cloud Security Posture Management: Anbieter versuchen, Sicherheits- und Compliance-Prüfungen enger zu verzahnen und möglichst in die Arbeitsabläufe von Hybrid- und Multi-Cloud-Landschaften zu integrieren. Die DISA-STIG-Schiene ist dabei ein besonders klares Zielbild, weil sie eine vergleichbare Prüflogik über unterschiedliche Betriebssysteme erzwingen soll. Gleichzeitig zeigt die Erweiterung, wie wichtig es wird, dass solche Kontrollmechanismen mit neuen OS-Generationen Schritt halten, statt bei der nächsten Härtungsrunde wieder bei Null zu beginnen. Für Unternehmen heißt das: Die nächste OS-Evolution bringt nicht nur neue Funktionen, sondern auch neue Prüfflächen für Compliance-Teams – und genau dort entscheidet sich, ob Sicherheit als kontinuierlicher Betrieb gelingt oder als wiederkehrendes Projekt.
Wiz positioniert sich damit als Anbieter, der Compliance-Arbeit im Cloud-Kontext skalierbar machen will. Auch wenn die Meldung keine konkreten Performance- oder Integrationsmetriken nennt, ist die Logik der beschriebenen Host Configuration Rules ein klarer Technikvorteil gegenüber reinen Punktchecks: Sie unterstützen eine regelmäßige Übereinstimmungsprüfung, während agentenlose Methoden den Betriebsaufwand begrenzen. Damit adressiert der Anbieter vor allem Organisationen, die klare Vorgaben einhalten müssen, aber zugleich eine schnelle Anpassung ihrer Infrastruktur brauchen. Gleichzeitig bleibt für die Praxis entscheidend, wie die Regeln in vorhandene Prozesse, Ticketing-Workflows und Freigaberegeln eingebettet werden – denn die beste Prüfung bringt wenig, wenn die Behebung nicht organisatorisch schnell genug nachziehen kann.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Wiz erweitert Cloud-Security um DISA-STIG-Checks für Windows Server 2025" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Wiz erweitert Cloud-Security um DISA-STIG-Checks für Windows Server 2025" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Wiz erweitert Cloud-Security um DISA-STIG-Checks für Windows Server 2025« bei Google Deutschland suchen, bei Bing oder Google News!