Informationssicherheit: Grundbegriffe und Definitionen Flashcards
Sicherheitsziele (CIA)
Vertraulichkeit (Confidentiality) von Informationen und Ressourcen
Integrität / Unverletzlichkeit (Integrity) von Informationen und Ressourcen
Verfügbarkeit (Availability) von Informationen und Ressourcen
Definition Bedrohung (Threat)
MÖGLICHE Verletzung eines Sicherheitsziels
Sicherheit (Security)
Schutz gegen VORSÄTZLICHE Bedrohungen
Sicherheit (Safety)
Schutz gegen ZUFÄLLIGE schadhafte Ereignisse / Bedrohungen
Definition Vertraulichkeit (Confidentiality)
Schutz von Informationen/Ressourcen vor unerlaubter Offenlegung/Weitergabe –> Zugriffsrechte
Sicherheitsmaßnahmen: Datenverschlüsselung, Verstecken von Ressourcen
Beispiele: Angreifer belauscht Telefongespräch, liest Mails auf meinem PC
Integrität / Unverletzlichkeit (Integrity)
Schutz von Informationen/Ressourcen vor unerlaubter Änderung –> Wer darf was mit welchen Ressourcen tun?
Sicherheitsmaßnahmen: Autorisierung, Prüfsummen, digitale Fingerabdrücke
Beispiele: Verändern einer Quittung einer Banktransaktion, Datenmanipulation auf meinem Computer
Verfügbarkeit (Availability)
Schutz von Informationen/Ressourcen vor unerlaubter Unterbrechung/Störung –> Wann und wie werden Ressourcen verwendet?
Sicherheitsmaßnahmen: Beschränkung, Redundanz, Load-Balancing
Beispiele: Webserver zum Absturz bringen, Formatieren/Verschlüsseln einer Festplatte
Definition Attacke (attack)
Versuch, ein Sicherheitsziel zu verletzen
–> Kombination von Schwachstellen verschiedener Bedrohungsklassen
Sicherheitsbedrohungen (Security Threats)
Enthüllung (Disclosure) = unberechtigter Zugriff zu Informationen
Täuschung (Deception) = Entgegennahme falscher Daten (z.B. masquerading)
Störung (Disruption) = Unterbrechung ohne Verhinderung der richtigen Funktion
Übernahme (Usurpation) = unberechtigte Kontrolle über Ressourcen
Beispiele Angriffsklasse
- Schnüffeln (Snooping)
- Manipulation
- Spoofing (Nachahmung eines Akteurs)
Definition Sicherheitsregel (Policy/Regel)
Aussage, was erlaubt ist und was nicht
Definition Sicherheitsmechanismus
Methode oder Werkzeug zur Durchsetzung einer Policy
Strategien von Sicherheitsmechanismen
Prävention von Angriffen (Prevention)
Erkennung von Angriffen (Detection)
Schadensbegrenzung nach Angriffen (Recovery)
Vorbeugung (Prevention)
Verhindern eines Angriffs bevor ein Sicherheitsziel verletzt wird (machtlos gegen Unvorhergesehenes)
Bsp.: Datentrennung, Authentifizierung
Erkennung (Detection)
Erkennen von Angriffen während ein Sicherheitsziel verletzt wird (ineffizient gegen unbekannte oder unsichtbare Angriffe)
Bsp.: Virenscanner, Network Intrusion Detection (NID)