Eigene Fragen - 1. Vorlesung Flashcards

1
Q

Die vier Schutzziele der IT-Sicherheit

A

Vertraulichkeit:
Informationen werden nur Berechtigten bekannt

Integrität:
Informationen sich richtig, vollständig und aktuell

Verfügbarkeit:
Informationen sind dort und dann zugänglich, wo und wann sie von Berechtigten gebraucht werden

Zurechenbarkeit:
Sendern bzw. Empfängern von Informationen kann das Senden bzw. der Empfang der Informationen bewiesen werden

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Unterschied Direkte Schäden und Folgeschäden

A

Direkte Schäden:
Schäden, die sofort eintreten
- Rechenzeit Diebstahl
- Verlust der Geheimhaltung und Integrität

Folgeschäden:
Schäden, die nach einem bestimmten Zeitraum eintreten
- Stillstandkosten
-Anspruchskosten

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Social Engineering

A

Menschen durch Dinge (Schokolade) beeinflussen, um an die Daten zu kommen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Zero Knowledge Proof

A

Zwei Parteien (der Beweiser und der Verifizierer) kommunizieren miteinander.

Der Beweiser überzeugt dabei den Verifizierer mit einer gewissen Wahrscheinlichkeit davon, dass er ein Geheimnis kennt, ohne dabei Informationen über das Geheimnis selbst bekannt zu geben

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Was ist Social Engineering beim Hacking

A

Sich als eine andere Person ausgeben, die zugangsberechtigt ist

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Warum ist es nicht sicher, ein Passwort für mehrere Accounts zu verwenden

A
  • Bekomme ich das Passwort heraus, habe ich Zugriff auf mehrere unterschiedliche Systeme
  • Schaden bei Passwortverlust ist höher
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Welche Vorteile bietet es einem Unternehmen, ein Identitätsmanagement zu implementieren

A
  • Reduced Sign-On
  • Datenschutz
  • Höhere Sicherheit
  • Reduzierte Nutzerinteraktion
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Nennen Sie ein Beispiel für ein sehr erfolgreiches globales Accountmanagement System

A

SAP Human Resources

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Vorteile des Federated Identity Management im Web

A
  • Sicherheitsrisiken werden entschärft
  • Notwendigkeit zum Vorhalten zahlreicher Tokens für jeden einzelnen Dienst entfällt
  • Identität der Benutzer ist im gesamten Verbund stets aktuell und muss nicht bei jedem Service-Proivder einzeln gepflegt werden
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Vor und Nachteile des Account Managements

A

+ günstig
+ einfach zu bedienen
- Sicherheit
- Passwort Re-Use (Domino Effekt)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Was macht ein Meta Directory

A

Eine zusätzliche Schicht in der Identitätsinfrastruktur
- Synchronisation der Identitäten einzelner Directories in dieser Schicht, zugriff auf die Identitäten über das Meta Directory

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Identity Management Lifecycle beschreiben

A

Registrierung > Provisionierung >Benutzung > Deprovisionierung > Auditierung

How well did you know this?
1
Not at all
2
3
4
5
Perfectly