Grundlagen von Sicherheit und ComplianceEinheit 1 von 1
Grundlagen34 minEntwurfdraft

Grundlagen von Sicherheit und Compliance

Schutzgüter, Bedrohungen, Risiko, Kontrollen, geteilte Verantwortung, Defense in Depth, Zero Trust und GRC.

Das lernst du

Schutzgüter, Bedrohungen, Risiko, Kontrollen, geteilte Verantwortung, Defense in Depth, Zero Trust und GRC.

Das solltest du vorher kennen
  • Netzwerkgrundlagen
  • Computer
Zuletzt geprüftPrüfung alle 90 Tage
Auf dieser Seite

Begriffe für Entscheidungen

Ein Schutzgut hat Wert; eine Bedrohung kann Schaden verursachen; eine Schwachstelle ist eine ausnutzbare Schwäche; Risiko beschreibt Unsicherheit und Auswirkung; eine Kontrolle verändert dieses Risiko.

Defense in Depth bedeutet nicht NullrisikoMicrosoft Learn · SC-900
  1. Governance und Menschen
  2. Physische und Identitätskontrollen
  3. Netzwerk- und Plattformkontrollen
  4. Anwendungs- und Datenkontrollen
  5. Schutzgut + Restrisiko

In Cloudmodellen teilen Anbieter und Kunde Verantwortung je nach Dienstmodell. Defense in Depth kombiniert Kontrollen mit unterschiedlichen Zwecken. Zero Trust basiert auf expliziter Verifizierung, geringsten Rechten und der Annahme einer Kompromittierung; es ist ein Entscheidungsmodell, kein einzelnes Produkt.

Verschlüsselung schützt Daten mit einem Schlüssel und ist mit diesem umkehrbar. Ein kryptografischer Hash ist ein Einweg-Digest, keine Verschlüsselung. GRC trennt Führung und Verantwortung, Risikomanagement sowie Pflichten und Nachweise.

Nächster SchrittSicherheits-Hub öffnen

Prüfe Visualisierung, eigene Frage und offizielle SC-900-Zuordnung.