nicokempe / vorbereitung-hp

0 stars 0 forks source link

Netzwerktechnik Teil 2 #5

Open nicokempe opened 1 week ago

nicokempe commented 1 week ago
nicokempe commented 1 week ago

IT-Security (Klassenarbeit 1)

Security Basics

AAA

AAA ist ein Framework welches genutzt wird. AAA steht für "Authentication", "Authorization" und "Accounting".

  1. Authentication
    • Definition: Der Prozess der Überprüfung der Identität eines Benutzers oder eines Geräts.
    • Methoden: Passwörter, Biometrische Methoden (Fingerabdruck, Gesichtserkennung, IRIS-Scan), MFA (Verwendung von zwei oder mehr Authentication-Methoden (z. B. ein Passwort + ein Mobilgerät mit SMS oder TOTP), Digitale Zertifikate (Public Key Infrastructure z. B.)
  2. Authorization
    • Definition: Der Prozess in dem festgestellt wird, ob ein Nutzer auf eine Aktion oder Ressource berechtigt ist oder nicht.
    • Dafür gibts einige Modelle: RBAC (Berechtigungen auf Gruppen, nicht auf User), ABAC (Attribute wie z. B. die Abteilung werden berechtigt), DAC (Der Ressourcen-Owner bestimmt wer berechtigt ist) und MAC (Zentrale Steuerung).
  3. Accounting
    • Definition: Der Prozess in welchem Nutzeraktivität getracked wird, also Logging usw. um historische Daten bei Audits und für Compliance vorlegen kann oder eben wenn es einen Sicherheitsvorfall gibt.

Zusammenfassung AAA

Verschlüsslungsverfahren

Symmetrisch

Asymmetrisch

Hash

Zertifikate

Digitale Dokumente zur Authentifizierung und Verschlüsselung, ausgestellt von einer CA.

TLS