Anbietersicherheit im Internet Flashcards
Was ist ein Intranet?
Firmeninternes Netzwerk, bei dem gleiche Techniken eingesetzt werden, die auch im Internet eingesetzt werden
Was sind die Aufgaben von Firewalls?
Verhindern, dass unautorisierte Benutzer auf Ressourcen des privaten Internets zugreifen
Verhindern, dass vertrauliche Daten nach außen dringen
Verhindern, dass infizierte Rechner als Spam-Verteiler auftreten
Was sind Vorteile einer Firewall?
- Zentraler Punkt, der gepflegt und überwacht werden muss
- Alle Verbindungen können protokolliert werden -> Abwehrmaßnahmen möglich
- Netzwerk nicht mehr so schwach, wie das schlechteste Glied - Angreifer muss sich mit einem speziell geschützten System auseinandersetzen
Was ist NAT?
Network-Address-Translation - Die Firewall leitet Adressen um, damit keine internen Rechner “direkt angesprochen werden”. Interne Rechner haben den Adressbereich 10.X.X.X, 172.16.X.X-172.32.X.X und 192.168.X.X
Wodurch wird die Sicherheit von Firewalls eingeschränkt?
- Firewall kann nicht erkennen, welche Daten vertraulich sind
- Firewall kann Inhalte von E-mails nicht blockieren, wenn E-Mails erlaubt sind
- Firewall kann verschlüsselte Nachrichten nicht analysieren
- Firewall kann umgangen werden, z.B. durch USB-Sticks
Was sind Paketfilter?
Packet-Filtering-Router ist ein speziell eingerichteter Router, der bei jedem IP-Paket entscheidet, ob es passieren darf oder nicht.
Nach welchen Informationen kann ein Paketfilter IP-Pakete auswerten?
IP-Adresse und Port des Absenders
IP-Adresse und Port des Empfängers
Weitere Informationen wie TCP-Flags
Welche Aktionsmöglichkeiten hat ein Router, wenn er eine passende Regel findet?
- Paket durchlassen
- Paket verwerfen (optional: ICMP-Fehlermeldung an Absender schicken)
Was ist das Konzept eines Paketfilters?
Bestimmte Dienste, Absender, aber auch Empfängerports und Verbindungen können komplett gesperrt werden
Nach welchen Kriterien entscheidet ein Paketfilter, ob ein Paket durchgelassen oder blockiert werden soll?
Es durchläuft die Liste der Regeln sequentiell und wendet die erste passende Regel an.
Was sind Nachteile von Paketfiltern?
- Reihenfolge von Regeln muss geschickt geplant werden
- Durchsatz kann reduziert werden, wenn viele Regeln beachtet werden müssen
- Keine benutzerbezogenen Regeln möglich
- Keinen Einfluss auf Inhalte von Kommunikation
- Bestätigungspakete werden nicht mit Verbindungsaufbauwunsch verbunden
- Keine Adressumsetzung möglich
Was sind Stateful-Inspection-Filter?
Erweiterte Paketfilter, die ein lokales Gedächtnis haben. Dieses hält aktuelle Status- und Kontextinformationen einer Kommunikationsbeziehung fest.
Was ist das Application-Level Gateway? Wie funktioniert es?
Arbeitet auf der Ebene der Anwendungsprotokolle. Proxy zwischen Server und Client lässt nur nach erfolgreicher Authentisierung Pakete durch.
Wie steigern Proxies die Effizienz?
Cache speichert Webseiten und kann nachfolgende Anfragen beantworten
Wie funktioniert das Proxy eines Application Level Gateways?
Für jeden Dienst wird ein eigenes Proxy eingerichtet, das jeweils eine Verbindung mit dem Clienten und eine mit dem Server einrichtet
Was sind Web Application Firewalls? Wie funktionieren sie?
Filterung von HTTP-Nachrichten durch den Application-Level Gateway. Sie sollen die Sicherheit von Webanwendungen erhöhen und kontrollieren,
Was ist der Nachteil von Application Level Gateways?
ALG selbst können angegriffen werden
Wie kann ein Betrug durch manipulierte Cookies verhindert werden?
WAF teilt jedem Nutzer Zufallszahl mit und speichert Cookies unter der Zufallszahl
Was ist ein Screened Subnet? Wie wird es auch bezeichnet?
Teilnetz zwischen internem Netz und Internet, das an beiden Enden durch Paketfilter geschützt ist. Es wird auch als Demilitarized Zone (DMZ) beschrieben
Wie funktioniert die DMZ?
Der Router zum Internet lässt nur Pakete durch, die an einen Rechner in der DMZ gerichtet sind.
Der Router zum internen Netz lässt nur Pakete von Rechnern aus der DM nach innen durch.
und vice-versa.
=> Angreifer muss durch mehrere Systeme, bevor er Zugriff auf einen Rechner des internen Netzes hat.
Was sind Vorteile der DMZ?
- Sicherheit durch Paketfitler und ALG
- Gut skalierbar, gut erweiterbar
- Weitere Systeme wie Webserver können in der DMZ platziert werden
Was sind iptables?
Linux-Kommandozeilenprogramm, mit dem man Paketfilter-Regeln erstellen kann. Unterstützt auch NAT.
Welche drei Regelgruppen kennt iptables?
Filter: Regeln für Paketfilter
NAT: Regeln, wie Network-Adress-Translation vorgenommen werden soll
Mangle: Regeln die es erlauben, Veränderungen an Paketen vorzunehmen
Welche Regelketten gibt es in iptables? Beschreiben sie diese kurz.
INPUT: Regeln die nur auf Pakete angewendet werden, die von außen kommen und an einen Prozess auf dem Paketfilter gerichtet sind
OUTPUT: Regeln, die nur auf Pakete angewendet werden, die von einem Prozess auf dem Paketfilter nach außen gerichtet sind
FORWARD: Regeln die auf alle Pakete angewendet werden, bei denen der Paketfilter weder die Quelle, noch das Ziel ist.
User defined: Ketten, die vom Benutzer des Paketfilters definiert werden und aus anderen Ketten angesprungen werden