Eigene Fragen - 1. Vorlesung Flashcards
Die vier Schutzziele der IT-Sicherheit
Vertraulichkeit:
Informationen werden nur Berechtigten bekannt
Integrität:
Informationen sich richtig, vollständig und aktuell
Verfügbarkeit:
Informationen sind dort und dann zugänglich, wo und wann sie von Berechtigten gebraucht werden
Zurechenbarkeit:
Sendern bzw. Empfängern von Informationen kann das Senden bzw. der Empfang der Informationen bewiesen werden
Unterschied Direkte Schäden und Folgeschäden
Direkte Schäden:
Schäden, die sofort eintreten
- Rechenzeit Diebstahl
- Verlust der Geheimhaltung und Integrität
Folgeschäden:
Schäden, die nach einem bestimmten Zeitraum eintreten
- Stillstandkosten
-Anspruchskosten
Social Engineering
Menschen durch Dinge (Schokolade) beeinflussen, um an die Daten zu kommen
Zero Knowledge Proof
Zwei Parteien (der Beweiser und der Verifizierer) kommunizieren miteinander.
Der Beweiser überzeugt dabei den Verifizierer mit einer gewissen Wahrscheinlichkeit davon, dass er ein Geheimnis kennt, ohne dabei Informationen über das Geheimnis selbst bekannt zu geben
Was ist Social Engineering beim Hacking
Sich als eine andere Person ausgeben, die zugangsberechtigt ist
Warum ist es nicht sicher, ein Passwort für mehrere Accounts zu verwenden
- Bekomme ich das Passwort heraus, habe ich Zugriff auf mehrere unterschiedliche Systeme
- Schaden bei Passwortverlust ist höher
Welche Vorteile bietet es einem Unternehmen, ein Identitätsmanagement zu implementieren
- Reduced Sign-On
- Datenschutz
- Höhere Sicherheit
- Reduzierte Nutzerinteraktion
Nennen Sie ein Beispiel für ein sehr erfolgreiches globales Accountmanagement System
SAP Human Resources
Vorteile des Federated Identity Management im Web
- Sicherheitsrisiken werden entschärft
- Notwendigkeit zum Vorhalten zahlreicher Tokens für jeden einzelnen Dienst entfällt
- Identität der Benutzer ist im gesamten Verbund stets aktuell und muss nicht bei jedem Service-Proivder einzeln gepflegt werden
Vor und Nachteile des Account Managements
+ günstig
+ einfach zu bedienen
- Sicherheit
- Passwort Re-Use (Domino Effekt)
Was macht ein Meta Directory
Eine zusätzliche Schicht in der Identitätsinfrastruktur
- Synchronisation der Identitäten einzelner Directories in dieser Schicht, zugriff auf die Identitäten über das Meta Directory
Identity Management Lifecycle beschreiben
Registrierung > Provisionierung >Benutzung > Deprovisionierung > Auditierung