CIA Flashcards

1
Q

Wie lauten die Sicherheitsziele des CIA-Modells?

A
  1. Confidentiality - preserving authorized restrictions on access and disclosure, including means for protecting personal privacy
  2. Integrity - guarding against improper information modification or destruction, ensuring information nonrepudiation and authenticity
  3. Availability - Ensuring timely and reliable access to and use information
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Was bedeutet “confidentiality” ?

A
  • ein System gewährleistet Informationsvertraulichkeit, wenn keine unautorisierte Informationsgewinnung ermöglicht wird
  • Zugang zu Daten nur bei Notwendigkeit
  • Klassifizierung von Daten nach Schadenshöhe
  • SQL Injection, Man in the Middle, Passwörter, XSS Sniffing
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Was bedeutet “integrity” ?

A
  • Ein System gewähleistet Datenintegrität, wenn unbemerkte Manipulation nicht möglich ist
  • Daten sollen konsistent mit gewünschtem Status sein
  • Daten werden bei Übertragung nicht geändert
  • SQL Injection, Man in the Middle, Passwörter, XSS Sniffing
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Was bedeutet “availability” ?

A
  • System gewährleistet Verfügbarkeit, wenn eine Dienstnutzung durch authentifizierte und autorisierte Subjekte nicht beeinträchtigt wird
  • Dienste einer Organisation werden mit möglichst geringer Ausfallwahrscheinlichkeit bereitgestellt
  • DDoS, DoS
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Welches Modell erweitert das CIA Modell?

A
  • Parkerian Hexad Modell erweitert CIA um die menschliche Komponente
  1. Possession / Control (Man kann Informationen besitzen und Kontrollieren ohne Confidentiality zu brechen)
  2. Authenticity (Proof of identity, information is from trusted source)
  3. Utility (Nutzbarkeit - Information may be available, but is not in usable state)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly