Teil 4 Flashcards
Ziele des Intrusion Detection Systems
- Rechtzeitiges Erkennen von Angriffen
- Vorlegen der Auswertung in einer einfachen leicht verständlichen Form
- Bekannte und vorher unbekannte Angriffe sollen erkannt werden
Firewall und
Firewall
- Schützt vor unerwünschten Netzwerkzugriff
- Über Regeln entscheidet es welche Netzwerkpakete durchgelassen werden, kurz er filtert aus
Demitlitarisierte Zone
Demilitarisierte Zone
- Trennt intern von extern aus
- Zwei Firewalls werden benötigt, einmal für interne und einmal für die Online Dienste
A3 / A5 / A8 im GSM Standard
A3: (“geheimer”) Authentifizierungs-Algorithmus
A5: für Verschlüsselung
A8: für Schlüssel-Berechnung (“geheim”)
Durch was werden die Teilnehmer bei GSM identifiziert
Mit dem PIN auf der SIM und dem Challenge Response Verfahren im GSM Netz
SQL Injections
Befehle, die die Schwachstellen von Homepages ausnutzen um dort etwas zu verändern oder auszulesen
VPN
Virtual Private Network
- verschlüsselte Verbindung aufbauen (zu seinem Heimatnetzwerk), damit es für Benutzer so aussieht, als würde er sich im Heimnetzwerk befinden (bekommt vom Heimatnetzwerk eine IP-Adresse zugewiesen)
Welche Sicherheitsziele erfüllt SSL/TLS? Welche nicht?
Erfüllt:
- Vertraulichkeit, Integrität
Erfüllt nicht:
Verfügbarkeit
Erfüllt zum Teil:
Zurechenbarkeit