Kapitel 1 - Grundlagender IT-Sicherheit Flashcards
(37 cards)
Was versteht man unter Informationssicherheit?
Schutz von Informationen unabhängig von ihrer Darstellung oder Form, z. B. Papier oder elektronisch. Sie ist relativ zu einem Schutzziel zu verstehen.
Was versteht man unter IT-Sicherheit?
Teilgebiet der Informationssicherheit, das sich mit dem Schutz elektronisch verarbeiteter Informationen beschäftigt.
Wie unterscheiden sich Daten und Informationen?
DATEN sind Repräsentationen von Informationen, z. B. als Bytefolge.
INFORMATIONEN haben Neuigkeitswert und ergeben sich durch Interpretation der Daten.
Was ist ein IT-System?
Ein System, das Informationen speichert, verarbeitet und über definierte Schnittstellen überträgt.
Was ist ein IT-Verbund?
Ein Zusammenschluss technischer, organisatorischer und personeller Ressourcen zur Informationsverarbeitung.
Was ist der Unterschied zwischen Security und Safety?
Security: Schutz vor vorsätzlichen Bedrohungen; Safety: Schutz vor unbeabsichtigten Gefahren.
Definition Authentisierung und Authentifikation?
Authentisierung: Nachweis der Identität durch das Subjekt. Authentifikation: Prüfung dieses Nachweises durch das System.
Was ist Autorisierung?
Die Zuweisung von Zugriffsrechten auf Ressourcen nach erfolgreicher Authentifikation.
Welche sieben Schutzziele gibt es?
Vertraulichkeit, Integrität, Authentizität, Zurechenbarkeit, Verfügbarkeit, Anonymität, Pseudonymität.
Was bedeutet Vertraulichkeit?
Zugriff nur für autorisierte Personen oder Systeme.
Was bedeutet Integrität?
Vollständigkeit und Unverfälschtheit von Informationen.
Was bedeutet Authentizität?
Sicherstellung, dass eine Information vom behaupteten Urheber stammt.
Was bedeutet Zurechenbarkeit?
Der Urheber kann die Erzeugung der Information nicht abstreiten (Nichtabstreitbarkeit).
Was bedeutet Verfügbarkeit?
Berechtigte Nutzer können Informationen und Dienste nutzen, wenn sie benötigt werden.
Was bedeutet Anonymität?
Die Identität des Nutzers kann nicht oder nur sehr schwer festgestellt werden.
Was bedeutet Pseudonymität?
Die Identität ist durch eine Zuordnungsvorschrift theoretisch rekonstruierbar.
Was ist eine Gefahr?
Ein Sachverhalt, der potenziell Schaden verursachen kann, ohne konkreten Bezug zu einem System oder Ziel.
Was ist eine Bedrohung?
Eine Gefahr mit konkretem Bezug zu einem bestimmten Schutzziel.
Was ist eine Gefährdung?
Eine Situation, in der eine Bedrohung auf eine Schwachstelle trifft.
Was ist eine Verwundbarkeit?
Eine Schwachstelle oder Sicherheitslücke eines Systems.
Was ist ein Risiko?
Das Produkt aus Eintrittswahrscheinlichkeit einer Bedrohung und Schadenshöhe.
Welche Gefährdungskategorien nennt das BSI?
Höhere Gewalt, vorsätzliche Handlungen, technische Fehler, Fahrlässigkeit, organisatorische Mängel.
Was ist ein Angriff in der IT-Sicherheit?
Ein Angriff ist eine zielgerichtete Handlung, um eine Schwachstelle auszunutzen und ein Schutzziel zu verletzen.
Welche Angreifertypen unterscheidet man laut Studienbrief?
Laut Studienbrief unterscheidet man Skriptkiddies, professionelle Angreifer, Insider, Nachrichtendienste und Cyberterroristen.