Karteikarten im Karteikarten-Set

Noch nicht gestartet (8)

Cyber Defense Matrix

Phasen des IT-Sicherheitsmanagements:

  • Vor dem Angriff: Inventur, Konfigurationsmanagement, Schutzmaßnahmen wie Verschlüsselung und Authentifizierung.


  • Während/nach dem Angriff: Monitoring, Warnungen, Schadensanalyse, Wiederherstellung.


  • Nach dem Angriff: Sicherheitslücken schließen, Lessons Learned.



3 Stufiger Prozess zur Vermeidung von Cyber Angriffen

Resilienz: "So wenig wie möglich dringt durch"


  1. Prevent
  2. Detect
  3. Respond


--> Rückkopplung für kontinuierliche Verbesserung

Risikobewertung

Identifikation potenzieller Bedrohungen.

  • Priorisierung: Nutzung von Frameworks wie dem NIST Cybersecurity Framework.
  • Darstellung: Risiken werden in einer Matrix abgebildet, um Handlungsbedarf aufzuzeigen.



Cyber Security Programm

Muss noch ergänzt werden!

Angriffsarten auf Netzwerke


  1. Denial of Service (DoS): Überlastung durch sinnlose Anfragen.
  2. Malicious Software: Viren, Trojaner zum Diebstahl von Daten.
  3. Fehlerausnutzung: Einschleusen von bösartigem Code.
  4. Manipulation von IP-Paketen: Fälschung von IP-Adressen zur Datenüberwachung.



Wie lässt sich Internetsicherheit gewährleisten?

  • Firewall: Schützt Netzwerke durch Überwachung und Filterung verdächtiger Inhalte.
  • Authentifizierung: Sicherstellung, dass der Kommunikationspartner echt ist.
  • Autorisierung: Berechtigung, bestimmte Aktionen oder Zugriffe auszuführen.



Digitale Signatur

Definition

  • Elektronische Unterschrift basierend auf asymmetrischen Schlüsseln.


Funktionsweise

  • Verschlüsselung mit privatem Schlüssel; Entschlüsselung mit öffentlichem Schlüssel.



Compliance

Ziel

  • Regelkonformes Unternehmen durch Einhaltung gesetzlicher, interner und vertraglicher Vorgaben.


IT-Compliance

  • Überwachung der IT-Landschaft auf Einhaltung der Vorgaben.


Unterstützung durch IT

  • Einsatz von Software und Hardware zur Sicherstellung der Compliance.