Informationssicherheit: Grundbegriffe und Definitionen Flashcards

1
Q

Sicherheitsziele (CIA)

A

Vertraulichkeit (Confidentiality) von Informationen und Ressourcen
Integrität / Unverletzlichkeit (Integrity) von Informationen und Ressourcen
Verfügbarkeit (Availability) von Informationen und Ressourcen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Definition Bedrohung (Threat)

A

MÖGLICHE Verletzung eines Sicherheitsziels

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Sicherheit (Security)

A

Schutz gegen VORSÄTZLICHE Bedrohungen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Sicherheit (Safety)

A

Schutz gegen ZUFÄLLIGE schadhafte Ereignisse / Bedrohungen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Definition Vertraulichkeit (Confidentiality)

A

Schutz von Informationen/Ressourcen vor unerlaubter Offenlegung/Weitergabe –> Zugriffsrechte
Sicherheitsmaßnahmen: Datenverschlüsselung, Verstecken von Ressourcen
Beispiele: Angreifer belauscht Telefongespräch, liest Mails auf meinem PC

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Integrität / Unverletzlichkeit (Integrity)

A

Schutz von Informationen/Ressourcen vor unerlaubter Änderung –> Wer darf was mit welchen Ressourcen tun?
Sicherheitsmaßnahmen: Autorisierung, Prüfsummen, digitale Fingerabdrücke
Beispiele: Verändern einer Quittung einer Banktransaktion, Datenmanipulation auf meinem Computer

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Verfügbarkeit (Availability)

A

Schutz von Informationen/Ressourcen vor unerlaubter Unterbrechung/Störung –> Wann und wie werden Ressourcen verwendet?
Sicherheitsmaßnahmen: Beschränkung, Redundanz, Load-Balancing
Beispiele: Webserver zum Absturz bringen, Formatieren/Verschlüsseln einer Festplatte

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Definition Attacke (attack)

A

Versuch, ein Sicherheitsziel zu verletzen

–> Kombination von Schwachstellen verschiedener Bedrohungsklassen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Sicherheitsbedrohungen (Security Threats)

A

Enthüllung (Disclosure) = unberechtigter Zugriff zu Informationen
Täuschung (Deception) = Entgegennahme falscher Daten (z.B. masquerading)
Störung (Disruption) = Unterbrechung ohne Verhinderung der richtigen Funktion
Übernahme (Usurpation) = unberechtigte Kontrolle über Ressourcen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Beispiele Angriffsklasse

A
  • Schnüffeln (Snooping)
  • Manipulation
  • Spoofing (Nachahmung eines Akteurs)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Definition Sicherheitsregel (Policy/Regel)

A

Aussage, was erlaubt ist und was nicht

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Definition Sicherheitsmechanismus

A

Methode oder Werkzeug zur Durchsetzung einer Policy

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Strategien von Sicherheitsmechanismen

A

Prävention von Angriffen (Prevention)
Erkennung von Angriffen (Detection)
Schadensbegrenzung nach Angriffen (Recovery)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Vorbeugung (Prevention)

A

Verhindern eines Angriffs bevor ein Sicherheitsziel verletzt wird (machtlos gegen Unvorhergesehenes)
Bsp.: Datentrennung, Authentifizierung

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Erkennung (Detection)

A

Erkennen von Angriffen während ein Sicherheitsziel verletzt wird (ineffizient gegen unbekannte oder unsichtbare Angriffe)
Bsp.: Virenscanner, Network Intrusion Detection (NID)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Wiederherstellung (Recovery)

A

Wiederherstellung nachdem ein Sicherheitsziel verletzt wurde (Schaden eingetreten und Spuren verwischt oder zerstört)
Bsp.: Computer-Forensik, Malware-Analyse

17
Q

Authentizität

A

Echtheit (truthfulness) von Informationen und Ressourcen (Aspekt von Integrität)

18
Q

Verantwortlichkeit (accountability)

A

Verknüpfung von Aktionen mit Benutzern

–> Umsetzung von Nicht-Abstreitbarkeit (non-repudiation) in Computersystemen

19
Q

Privatsphäre (privacy)

A

Sicherheit und Kontrolle über personenbezogene Daten

–> Eigenschaft von Individuen und nicht von Daten