Grundlagen von Sicherheit und Compliance
Schutzgüter, Bedrohungen, Risiko, Kontrollen, geteilte Verantwortung, Defense in Depth, Zero Trust und GRC.
Schutzgüter, Bedrohungen, Risiko, Kontrollen, geteilte Verantwortung, Defense in Depth, Zero Trust und GRC.
- Netzwerkgrundlagen
- Computer
Auf dieser Seite
Begriffe für Entscheidungen
Ein Schutzgut hat Wert; eine Bedrohung kann Schaden verursachen; eine Schwachstelle ist eine ausnutzbare Schwäche; Risiko beschreibt Unsicherheit und Auswirkung; eine Kontrolle verändert dieses Risiko.
- Governance und Menschen
- Physische und Identitätskontrollen
- Netzwerk- und Plattformkontrollen
- Anwendungs- und Datenkontrollen
- Schutzgut + Restrisiko
In Cloudmodellen teilen Anbieter und Kunde Verantwortung je nach Dienstmodell. Defense in Depth kombiniert Kontrollen mit unterschiedlichen Zwecken. Zero Trust basiert auf expliziter Verifizierung, geringsten Rechten und der Annahme einer Kompromittierung; es ist ein Entscheidungsmodell, kein einzelnes Produkt.
Verschlüsselung schützt Daten mit einem Schlüssel und ist mit diesem umkehrbar. Ein kryptografischer Hash ist ein Einweg-Digest, keine Verschlüsselung. GRC trennt Führung und Verantwortung, Risikomanagement sowie Pflichten und Nachweise.
Nächster SchrittSicherheits-Hub öffnenPrüfe Visualisierung, eigene Frage und offizielle SC-900-Zuordnung.
Empfohlenes nächstes Thema
Identitätsgrundlagen →
Warum das als Nächstes kommtIdentität, Authentifizierung, Autorisierung, Identitätsanbieter, Verzeichnisse und Föderation.