Grundlagen Flashcards
Was ist eine Bedrohung?
Zielt darauf ab Schwachstellen oder Verwundbarkeiten ausnutzen, um Verlust der Integrität, der Vertraulichkeit oder Verfügbarkeit zu erreichen, oder um Authentizität von Subjekten zu gefährden
Was ist ein Risiko?
Wahrscheinlichkeit des Eintritts eines Schadensereignisses und die Höhe des potentiellen Schadens, der dadurch hervorgerufen werden kann
Was ist ein Schaden?
materieller oder immaterieller Nachteil, den eine Person oder Sache durch ein Ereignis erleidet
Was ist eine Schwachstelle?
Schwäche eines Systems oder einen Punkt, an dem das System verwundbar werden kann
Was ist eine Verwundbarkeit?
Schwachstelle, über die die Sicherheitsdienste des Systems umgangen, getäuscht oder unautorisiert modifiziert werden können
Was ist ein Angriff?
nicht autorisierter Zugriff bzw. ein nicht autorisierter Zugriffsversuch auf das System
Passive Angriffe betreffen unautorisierte Informationsgewinnung und zielen auf Verlust der Vertraulichkeit ab
Aktive Angriffe betreffen die unautorisierte Modifikation von Datenobjekten und richten sich somit gegen die Datenintegrität oder Verfügbarkeit
Was ist IT Sicherheit?
- Schutz von IT-Systemen
- Gegen Diebstahl, Beschädigung, Unterbrechung
- Hardware, Software, Informationen
Was ist Datensicherheit?
- Schutz von Daten vor unbefugtem Zugriff, Veränderung
- Verhindert Verlust, Zerstörung
- Bei Speicherung und Übertragung
Was ist Datenschutz?
- Schutz der Privatsphäre bei persönlichen Daten
- Regelt Sammlung, Nutzung, Speicherung
- Verhindert Missbrauch persönlicher Informationen
Was sind Schutzziele?
CIA (Vertraulichkeit, Verfügbarkeit, Integrität)
Authentizität
Verbindlichkeit
Anonymisierung
Pseudonymisierung
Wann gewährleistet ein System Vertraulichkeit?
Wenn es keine unautorisierte Informationsgewinnung ermöglicht
Wann gewährleistet ein System Verfügbarkeit?
Wenn authentifizierte und autorisierte Subjekte in der Wahrnehmung ihrer Berechtigungen nicht unautorisiert
beeinträchtigt werden können
Wann gewährleistet ein System Integrität?
Wenn es Subjekten nicht möglich ist, die zu schützenden Daten unautorisiert und unbemerkt zu manipulieren
Was ist Authentizität?
Echtheit und Glaubwürdigkeit eines Objekts bzw. Subjekts, die anhand einer eindeutigen Identität und charakteristischen Eigenschaften überprüfbar ist
Wann hat ein System Verbindlichkeit?
Wenn es nicht möglich ist, dass ein Subjekt im
Nachhinein die Durchführung einer solchen Aktion abstreiten kann.