IT-Sicherheit Flashcards
5 Sicherheitsgrundwerte
- V der Vertrauchlichkeit: Daten werden ohne Erlaubnis gelesen.
- V der Integrität: Daten oder Funktionalitäten werden ohne Erlaubnis geändert oder erzeugt
- V der Verfügbarkeit: IT-Güter sind nicht lange verfügbar
- V der Authentizität: Man kann die Identität eines Kommunikationspartner nicht überprüfen.
- V der Verbindlichkeit: Man kann die Identität eines KP einem Dritten nicht nachweisen.
Definition Bedrohung
Angriffe, unbeabsichtige Handlungen, natürliche Vorkommnisse, die Schaden verursachen
Definition Sicherheitsvorfall
Wenn diese Bedrohungen werden Realität
Definition Sicherheitsmaßnahme und Arten
Eine Handlung oder eine technischer Mechanismus, die Bedrohungen entgegenwirkt und Sicherheitsvorfälle abwendet.
Arten: technisch, organisatorisch oder personell
Ziele von Sicherheitsmaßnamen
Sicherheitsvorfälle zu verhindern, zu entdecken und die Schäden wieder zu beheben.
Definition IT-System
Ein IT-System sicher, wenn es keine Bedrohungen mehr gibt, d.h. keine Sicherheitsvorfälle mehr eintreten bzw. keine Schäden eintreten können -> unrealistisch
Was macht man dann wenn eine sichere IT-System unrealistisch ist?
Risikomanagement: Der Eintritt eines Sicherheitsvorfall hat eine bestimmte Wahrscheinlichkeit (quantitative Risikobewertung für jede Bedrohung).
Sicherheitsm. kosten Geld und fordern Wirtschaftlichkeit an.
Definition IT-Sicherheit
Das Gebiet (Wissen, Methodik, Technologie) und Praxis, die sich damit beschäftigen, Risiken in Informationstechnologie auf ein annehmbares Maß zu reduzieren.