Einführung Flashcards

1
Q

Was sind klassische Sicherheitsziele ? Nenne und beschreibe es und das technische Mittel.

A

1.Vertraulichkeit
* Informationen bleiben vertraulich, können also nicht von Unbefugten
gelesen werden
Technisches Mittel: Verschlüsselung

2.Integrity (Integrität)
* Daten bleiben unverändert, bzw. Änderungen an Daten können erkannt
werden
Technische Mittel: Hashfunktionen, digitale Signatur

3.Availability (Verfügbarkeit)
* Zugang zu Informationen oder Verfügbarkeit von Ressourcen ist
sichergestellt
Technische Mittel: Redundanz / Replikation

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Was sind weitere Sicherheitsziele ?

A
  1. Accountability
    Nachvollziehbarkeit im Falle von Angriffen
  2. Non-repudiation
    Sicherstellen von Unabstreitbarkeit, d.h. im Nachhinein kann eine Aktion bewiesen werden z.B.: Online Banking Nutzer darf danach nicht abstreiten können, dass er Überweisung getätigt hat.

3.Authentification
Nachweis einer Identität

4.Authorisation
Wer darf auf welche Ressourcen zugreifen ?

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Nenne Arten von Angriffen und kurze Definition.(5)

A

1.Sniffing
* Mitlesen von Kommunikation

  1. Spoofing (Masquerading)
    * Sich für eine andere Identität ausgeben
  2. Man-in-the-middle
    * Daten auf dem Kommunikationspfad lesen und verändern
  3. Replay-Attack
    * Vormals (mit-)gelesene Daten erneut senden
  4. Denial-of-Service (DoS)
    * Normale Benutzung eines Systems einschränken / verhindern
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Strafgesetzbuch (7 Gesetze)

A
  1. Ausspähen von Daten
    Unbefugtes Zugreifen auf Daten, die einem nicht gehören oder wo der Zugang verboten ist, ist illegal.

2.Abfangen von Daten
Das Abfangen von Daten bei Datenübermittlungen ist illegal.

3.Vorbereiten des Abfangens von Daten
Straftat vorbereiten, durch Passwörter klauen oder Programme erstellen, die bei der Straftat helfen ist verboten .

  1. Datenhehlerei
    Daten klauen, um sich oder andere zu bereichern oder schädigen ist verboten.

5.Computerbetrug
Vermögensvorteil, durch Sabotieren eines Programms ist illegal.

6.Datenveränderung
Rechtswidrig Daten löschen oder verändern ist verboten.

7.Computersabotage

How well did you know this?
1
Not at all
2
3
4
5
Perfectly