CIA Flashcards
1
Q
Wie lauten die Sicherheitsziele des CIA-Modells?
A
- Confidentiality - preserving authorized restrictions on access and disclosure, including means for protecting personal privacy
- Integrity - guarding against improper information modification or destruction, ensuring information nonrepudiation and authenticity
- Availability - Ensuring timely and reliable access to and use information
2
Q
Was bedeutet “confidentiality” ?
A
- ein System gewährleistet Informationsvertraulichkeit, wenn keine unautorisierte Informationsgewinnung ermöglicht wird
- Zugang zu Daten nur bei Notwendigkeit
- Klassifizierung von Daten nach Schadenshöhe
- SQL Injection, Man in the Middle, Passwörter, XSS Sniffing
3
Q
Was bedeutet “integrity” ?
A
- Ein System gewähleistet Datenintegrität, wenn unbemerkte Manipulation nicht möglich ist
- Daten sollen konsistent mit gewünschtem Status sein
- Daten werden bei Übertragung nicht geändert
- SQL Injection, Man in the Middle, Passwörter, XSS Sniffing
4
Q
Was bedeutet “availability” ?
A
- System gewährleistet Verfügbarkeit, wenn eine Dienstnutzung durch authentifizierte und autorisierte Subjekte nicht beeinträchtigt wird
- Dienste einer Organisation werden mit möglichst geringer Ausfallwahrscheinlichkeit bereitgestellt
- DDoS, DoS
5
Q
Welches Modell erweitert das CIA Modell?
A
- Parkerian Hexad Modell erweitert CIA um die menschliche Komponente
- Possession / Control (Man kann Informationen besitzen und Kontrollieren ohne Confidentiality zu brechen)
- Authenticity (Proof of identity, information is from trusted source)
- Utility (Nutzbarkeit - Information may be available, but is not in usable state)