Das Video kommt von YouTube: erst beim Abspielen verbindet sich die Seite mit YouTube (Google).
Was ist IT-Security? Einfach erkärt! LERNVIDEO
Das Wichtigste aus dem Video
Tipp auf eine Zeit – das Video springt genau dorthin.
Transkriptautomatisch erstellt · 30 Zeilen
- it security ist ein oberbegriff unter den sicherheitsmaßnahmen für einzelne daten rechenzentren cloud dienste sowie die absicherung sämtlicher it systeme
- fallen durch maßnahmen der it-sicherheit sollen die drei klassischen ziele vertraulichkeit verfügbarkeit und integrität sichergestellt werden was
- bedeutet das eine nachricht ist vertraulich wenn sie nur für einen bestimmten empfänger kreis vorgesehen ist es ist nicht erwünscht dass diese
- nachricht weitergegeben oder veröffentlicht wird verfügbarkeit beschreibt die wahrscheinlichkeit dass ein technisches system bestimmte
- anforderungen zu einem bestimmten zeitpunkt oder in einem bestimmten zeitraum erfüllen kann hinzu kommen kennzahlen wie time to recovery
- zuverlässigkeit also die fähigkeit unter bestimmten bedingungen korrekt zu arbeiten reaktionszeit und weitere
- hochverfügbare systeme besitzen eine verfügbarkeit von mindestens 99,9 prozent ein hochverfügbares system das 24 stunden am tag an 365 tagen im jahr
- läuft darf also über das gesamte jahr hinweg maximal 52 minuten und 33 sekunden ausfallen integrität wird häufig mit vertraulichkeit verwechselt
- durch integrität wird allerdings beschrieben dass es nicht möglich sein darf daten unerkannt zu verändern dabei unterscheidet man unterschiedliche
- integritäts zustände korrekter inhalt liegt vor wenn sachverhalt korrekt abgebildet werden in unmodifizierte zustand ist erwünscht dieser liegt vor
- wenn programme wie beabsichtigt ablaufen zudem ist eine erkennung von modifikationen wünschenswert mitunter ist es nicht möglich sämtliche
- unerwünschten modifikationen zu verhindern in dem fall sollen modifikationen aber zumindest erkannt werden
- it-sicherheit zusammen mit angrenzenden disziplinen wie datensicherheit computer sicherheit und datenschutz gehirn zur planung jedes einzelnen projekts in
- unternehmen durch solche maßnahmen werden natürlich informationen und it-systeme geschützt aber auch der anwender selbst steht im zentrum der
- it-sicherheit es muss sichergestellt werden dass nur autorisierte nutzer sicherheitskritische bereiche betreten können und personenbezogene
- informationen nicht in die hände von unbefugten gelangen um nur einige anwendungen zu nennen kaum einen computer arbeitet allein sondern
- stattdessen in netzwerken zusammen das kann vom kleinen film netz bis hin zum datenaustausch über cloud anbieter reichen auch hierbei reduzieren methoden
- der it-sicherheit daten risiken es existieren zahlreiche angriffsmethoden und mittel um an daten in einem system zu gelangen das bundesamt für sicherheit
- und informationstechnik definiert unter anderem folgende angriffe auf die it sicherheit they were also schadsoftware wie viren trojaner
- oder würmer die auf dem pc des potenziellen opfers eingeschleust werden branson verschränkt den zugriff auf teile des systems ein und gibt diese
- erst gegen zahlung wieder frei social engineering beschreibt methoden um durch zwischenmenschliche beeinflussungen an sicherheitskritische informationen wie
- passwörter oder zugangsdaten zu gelangen distributed denial of service ddos angriffe dabei werden daten netze durch eine vielzahl gezielte anfragen bewusst
- überlastet um die verfügbarkeit eines internetdienstes einzuschränken dazu werden häufig bot netze verwendet ein botnetz entsteht in dem sogenannte
- backdoor programme durch trojaner auf fremden computern installiert werden ein infizierter computer wird teil des botnetzes
- identitätsdiebstahl zum beispiel über phishing oder spoofing und einige weitere außerdem zählen weitere effekte wie
- höhere gewalt zb durch überschwemmung feuer oder blitzeinschlag sowie ein physischer einbruch zu angriffen auf die sicherheit von it-systemen
- man merkt durch die große anzahl an angriffsmöglichkeiten also schnell dass kritische daten und informationen die nicht für jedermann bestimmt sind
- geschützt werden müssen genauso muss auch die hardware wie computer oder server geschützt werden um einen unbeabsichtigten datenverlust zu
- vermeiden die it sicherheit beschäftigt sich mit der entwicklung von mechanismen und methoden um all diesen risiken
- entgegenzuwirken
Zum Nachlesen
InformationssicherheitInformationssicherheit ist ein Zustand von technischen oder nicht-technischen Systemen zur Informationsverarbeitung und -speicherung, der die Schutzziele …
Integrität (Informationssicherheit)Neben Verfügbarkeit und Vertraulichkeit ist die Integrität eines der drei klassischen Ziele der Informationssicherheit.
IT-SicherheitsauditBedrohungen für die Sicherheit können ausgehen von kriminellen Angriffen, von organisatorischen Mängeln aber auch von technischen Unfällen oder höherer Gewalt.
Sicherheit von WebanwendungenGenerelle schützende Maßnahmen · Data Validation · Minimalitätsprinzip · URL-Weiterleitungen kontrollieren und einschränken.