01 - Informationssicherheit Flashcards
Sicherheitsziele (3)
CIA:
1) Confidentiality
2) Integrity
3) Availability
Unterschied zwischen Security und Safety
Security: Schutz gegen geplante Bedrohungen
Safety: Schutz gegen zufällige Bedrohungen
Definition: Confidentiality
Schutz von Informationen/Ressourcen vor unerlaubter Offenlegung/Weitergabe
Definition: Integrity
Schutz von Informationen/Ressourcen vor unerlaubter Veränderung
Definition: Availability
Schutz von Informationen/Ressourcen vor unerlaubter Unterbrechung/Störung
Arten von Bedrohungen (4)
1) Disclosure
2) Deception
3) Disruption
4) Usurpation
Definition: Disclosure
unberechtigter Zugang zu Informationen
Definition: Deception
Entgegennahme falscher Daten (z. B. masquerading)
Definition: Disruption
Unterbrechung oder Verhinderung der richtigen Funktion
Definition: Usurpation
unberechtigte Kontrolle über Ressourcen
Definition: Snooping (Angriffe)
passives Abhören von Informationen
Definition: Manipulation (Angriffe)
aktives Verändern von Informationen
Definition: Spoofing (Angriffe)
Nachahmung eines Akteurs durch einen anderen
Definition: Prevention
Das Verhindern eines Angriffs bevor ein Sicherheitsziel verletzt wird
Definition: Detection
Erkennen von Angriffen während ein Sicherheitsziel verletzt wird