-
Was ist Informationssicherheit und wie wird sie erreicht?
- Informationssicherheit bezieht sich auf die Prozesse und Methoden, die entwickelt und implementiert werden, um gedruckte, elektronische oder andere Formen vertraulicher, privater und sensibler Informationen oder Daten vor unbefugtem Zugriff, unbefugter Nutzung, Missbrauch, Offenlegung, Zerstörung, Veränderung oder Unterbrechung zu schützen.
-
Was sind die Kernprinzipien der Informationssicherheit?
- CIA-Triade. CIA steht für Vertraulichkeit, Integrität und Verfügbarkeit; dies sind die drei Hauptziele der Informationssicherheit.
- Authentifizierung und Nichtabstreitbarkeit
-
Was ist Nichtabstreitbarkeit (in Bezug auf IT-Sicherheit)?
- Nichtabstreitbarkeit ist die Zusicherung, dass jemand die Gültigkeit einer Sache nicht leugnen kann.
- Nichtabstreitbarkeit ist ein rechtliches Konzept, das in der Informationssicherheit weit verbreitet ist und sich auf einen Dienst bezieht, der den Nachweis über die Herkunft der Daten und die Integrität der Daten erbringt.
- Das Konzept, dass jeder Dienst oder Prozess den Nachweis der Integrität (z. B. durch eine Signatur) und der Herkunft von Daten erbringen sollte. Es ist ein Aspekt der Informationssicherheit, da es die Integrität von Daten, Prozessen und Übertragungen gewährleistet.
-
Wie verhalten sich Informationssicherheit und Datenverfügbarkeit zueinander?
- Informationssicherheit umfasst die Taktiken und Prozesse zum Schutz von Daten und stellt sicher, dass nur authentifizierte und freigegebene Benutzer Zugriff auf autorisierte Daten haben. Informationssicherheit darf autorisierten Benutzern den Zugriff nicht verwehren, muss Daten jedoch durch logische und physische Kontrollen vor unbefugtem Zugriff oder Diebstahl schützen.
-
Was ist eine Sicherheitsrichtlinie und warum brauchen wir eine?
- Ein Dokument, das regelt, wie, wann und warum Benutzer auf Informationssysteme zugreifen und mit ihnen interagieren dürfen. Es gibt den Benutzern angemessene Erwartungen an ihre Rollen und Verantwortlichkeiten und dient als Leitfaden für prozessuale Maßnahmen.
-
Was ist der Unterschied zwischen logischer und physischer Sicherheit? Können Sie Beispiele für beide nennen?
- Der Schutz der Menschen umfasst eine Kombination aus physischer und logischer Sicherheit. Physische Sicherheit hält sie sicher, indem nur autorisierte Personen in das Gebäude gelassen werden. Logische Sicherheit schützt ihre Computer und Daten vor unbefugtem Zugriff.
- Logische Sicherheit schützt Computersoftware, indem sie den Benutzerzugriff durch Benutzeridentifikationen, Passwörter, Authentifizierung und Biometrie einschränkt. Physische Sicherheit verhindert und erschwert Angreifern das Eindringen in ein Gebäude durch Zäune, Alarmanlagen, Kameras, Sicherheitspersonal, elektronische Zugangskontrolle, Einbruchserkennung und Zugangskontrollen für die Verwaltung. Der Unterschied zwischen logischer und physischer Sicherheit besteht darin, dass logische Sicherheit den Zugriff auf Computersysteme schützt und physische Sicherheit den Standort und alles, was sich am Standort befindet, schützt.
-
Gibt es ein akzeptables Risikoniveau?
- Ein akzeptables Risikoniveau reduziert so viel Risiko wie möglich, während das Unternehmen weiterhin auf optimalem Niveau arbeiten kann.
Die Risikozuweisung sollte immer neu bewertet werden, wenn sich neue Technologien, Prozesse und die Bedrohungsumgebung ändern.
-
Wie messen Sie Risiko? Können Sie ein konkretes Beispiel für eine Kennzahl nennen, die das Informationssicherheitsrisiko misst?
- Das Risiko wird berechnet, indem der Wert der Bedrohungswahrscheinlichkeit mit dem Auswirkungswert multipliziert wird; die Risiken werden anhand des Ergebnisses als hoch, mittel oder niedrig eingestuft. ISO-Standard 27005 (Informationssicherheits-Risikomanagement – ISRM)
-
Können Sie mir ein Beispiel für Risikoabwägungen nennen (z. B. Risiko vs. Kosten)?
-
Was sind die häufigsten Angriffsarten, die die Datensicherheit von Unternehmen bedrohen?
- Insider-Bedrohungen
- Ransomware
- Malware, die Datenexfiltration ermöglicht,
- Scripting-Angriffe (XSS, Cross-Site-Forgery)
- Injection-Angriffe (SQL/JavaScript)
-
Was ist der Unterschied zwischen einer Bedrohung und einer Schwachstelle?
- Eine Schwachstelle ist eine Schwäche in einem System, Standort oder Prozess, die eine Bedrohung ausnutzen kann. Eine Bedrohung ist jede Entität oder jeder Prozess, die bzw. der eine Schwäche manipuliert, um unbefugte Aktionen durchzuführen oder unbefugten Zugriff auf ein Informationssystem zu erlangen.
-
Können Sie mir ein Beispiel für häufige Sicherheitsschwachstellen nennen?
- Cross-Site-Scripting
- SQL-Injections
- Cross-Site-Forgery
- Buffer Overflows
- Schlechte Verschlüsselung / keine Verschlüsselung
- Fehlkonfigurierte Firewall-Regeln
- Schwache Zugriffskontrolle / aktive Domänenregel-Richtlinien
-
Sind Ihnen Sicherheitsmanagement-Frameworks wie ISO/IEC 27002 bekannt?
- ISO/IEC 270002
- NIST SP 800-53: NIST-Cybersicherheits-Framework
- SOC 2/3
- PCI-DSS
- HIPAA
- NERC-CIP
- FFIEC
-
Können Sie kurz die Rolle der Informationssicherheit in jeder Phase des Softwareentwicklungslebenszyklus erläutern?
- Anforderungserhebung
- Sicherheitsanforderungen
- Einrichtung von Phasentoren (Phase Gates)
- Risikobewertung
- Entwurf
- Entwurfsanforderungen aus Sicherheitssicht identifizieren
- Architektur- und Design-Reviews
- Bedrohungsmodellierung
- Codierung
- Codierungs-Best Practices
- Statische Analyse durchführen
- Testen
- Schwachstellenbewertung
- Fuzzing
- Bereitstellung
- Überprüfung der Serverkonfiguration
- Überprüfung der Netzwerkkonfiguration
-
Können Sie die Rolle des Sicherheitsbetriebs im Unternehmen beschreiben?
- Ein SOC ist ein organisiertes und hochqualifiziertes Team, dessen Aufgabe es ist, die Cybersicherheitslage einer Organisation zu überwachen und zu verbessern und gleichzeitig Cybersicherheitsvorfälle mithilfe von Technologie und präzisen Verfahren zu verhindern, zu erkennen, zu analysieren und darauf zu reagieren.
-
Was ist Incident-Management?
- IT-Incident-Management ist ein Bereich des IT-Service-Managements (ITSM), bei dem das IT-Team einen Dienst nach einer Störung so schnell wie möglich wieder in den Normalzustand versetzt, und zwar so, dass die negativen Auswirkungen auf das Unternehmen so gering wie möglich gehalten werden.
- Sicherheits-Incident-Management konzentriert sich stark auf die schnelle Lösung von Vorfällen, um sicherzustellen, dass Mitarbeiter und Benutzer gleichermaßen nicht zu viel Ausfallzeit erleiden. Durch die Identifizierung, Verwaltung, Aufzeichnung und Analyse von Sicherheitsbedrohungen oder -vorfällen in Echtzeit bietet das Sicherheits-Incident-Management eine robuste und umfassende Sicht auf alle Sicherheitsprobleme innerhalb einer IT-Infrastruktur.