Beschreiben der tiefgehenden Verteidigung (Defense in Depth)

Abgeschlossen

Eine tiefgreifende Verteidigungsstrategie verwendet einen mehrstufigen Sicherheitsansatz, anstatt sich auf einen einzelnen Perimeter zu verlassen. Statt auf einen Mechanismus zu setzen, um Angreifer fernzuhalten, kombiniert die Verteidigung in der Tiefe mehrere überlappende Ebenen von Kontrollen. Jede Ebene bietet Schutz, sodass, wenn eine Ebene verletzt wird, die nächste Ebene verhindert, dass ein Angreifer nicht autorisierten Zugriff auf Daten erhält.

Stellen Sie sich die Sicherheitsmaßnahmen vor, die einen Hochsicherheitstresor schützen: eine gesperrte Außentür, Kameras, Bewegungssensoren, eine Zugriffstaste, die Tresortür selbst und dann gesicherte Container. Wenn ein Angreifer an der äußeren Tür vorbeikommt, stehen sie noch mehreren anderen Hindernissen gegenüber. Das gleiche Prinzip gilt für IT-Sicherheit.

Verteidigung in der Tiefe - Mehrschichtige Verteidigungsebenen

Eine tiefgreifende Verteidigungsstrategie umfasst in der Regel die folgenden Sicherheitsebenen:

  • Physische Sicherheit beschränkt den Zugriff auf die Computerinfrastruktur. Diese Ebene umfasst gesperrte Einrichtungen, Sicherheitswachen, Signalleser und Überwachungskameras. Sicherstellen, dass nur autorisierte Mitarbeiter physisch auf Server, Netzwerkgeräte und Speicherhardware zugreifen können, verhindert, dass Angreifer physische Komponenten manipulieren oder stehlen.

  • Identitäts- und Zugriffskontrollen authentifizieren und autorisieren Benutzer, bevor sie Zugriff auf Ressourcen gewähren. Diese Ebene umfasst mehrstufige Authentifizierung (MultiFactor Authentication, MFA), rollenbasierte Zugriffssteuerung (RBAC) und Richtlinien für bedingten Zugriff, die Signale auswerten, z. B. Anmeldestandort, Gerätekompatibilität und Risikostufe, bevor der Zugriff zugelassen wird. Selbst wenn ein Angreifer ein gültiges Kennwort erhält, können sichere Identitätssteuerelemente auf dieser Ebene nicht autorisierten Zugriff verhindern.

  • Die Umkreissicherheit schützt die Grenze eines Netzwerks vor großen externen Angriffen. Diese Ebene umfasst den Distributed-Denial-of-Service (DDoS)-Schutz, der Angriffsverkehr filtert, bevor dieser Dienste für Benutzer stören kann, sowie Umkreisfirewalls, die den ein- und ausgehenden Datenverkehr im Netzwerk prüfen und steuern.

  • Die Netzwerksicherheit steuert die Kommunikation zwischen Ressourcen innerhalb eines Netzwerks. Diese Ebene umfasst die Netzwerksegmentierung – die das Netzwerk in isolierte Zonen unterteilen, sodass eine Kompromittierung in einer Zone nicht automatisch alles andere exponiert – zusammen mit Netzwerksicherheitsgruppen (NSGs), die den Datenverkehrsfluss basierend auf definierten Regeln einschränken. Durch die Beschränkung, mit welchen Systemen andere Systeme kommunizieren können, reduziert die Netzwerksicherheit den Schaden, den ein Angreifer verursachen kann, nachdem eine einzelne Ressource kompromittiert wurde.

  • Die Computesicherheit schützt virtuelle Computer, Container und andere Computeressourcen. Diese Ebene umfasst das Patching und Aktualisieren von Betriebssystemen und Software, das Schließen unnötiger Netzwerkports, das Einschränken des administrativen Zugriffs und die Überwachung von Ressourcen auf ungewöhnliches Verhalten. Angreifer zielen häufig auf nicht gepatchte oder falsch konfigurierte Computeressourcen als Einstiegspunkt ab.

  • Die Anwendungssicherheit stellt sicher, dass Anwendungen ohne exploitable Sicherheitsrisiken entworfen und bereitgestellt werden. Diese Ebene umfasst sichere Entwicklungspraktiken, Eingabeüberprüfungen, um häufige Angriffe wie SQL-Einfügung und websiteübergreifendes Skripting (XSS) sowie Authentifizierung und Autorisierung auf Anwendungsebene zu verhindern. Sicherheitstests während der Entwicklung – bevor Code die Produktion erreicht – ist viel kostengünstiger als das Auffinden von Sicherheitsrisiken nach der Bereitstellung.

  • Datensicherheit ist die innerste und kritischste Ebene, die sich auf den Schutz der Informationen konzentriert, die für eine Organisation am wichtigsten sind. Diese Ebene enthält Zugriffssteuerelemente, die einschränken, wer Daten lesen oder ändern kann, Verschlüsselung, die Daten unlesbar macht, ohne die entsprechenden Schlüssel, und datenklassifizierung, die identifiziert, welche Daten die stärksten Schutzmaßnahmen erfordern.

Diagramm, das die Verteidigung in tiefen Sicherheitsebenen zeigt, von physischer Sicherheit auf der Außenseite bis hin zu Daten im Zentrum.

Warum mehrschichtige Verteidigung wichtig ist

Jede Ebene in einer Verteidigungsstrategie verlangsamt einen Angreifer und bietet Verteidigern mehr Möglichkeiten, eine Bedrohung zu erkennen und darauf zu reagieren, bevor der Schaden erfolgt. Ein einzelnes Sicherheitssteuerelement – sogar eine starke – kann aufgrund einer Softwarelücke, einer Fehlkonfiguration oder eines Geschäftsprozesses, der eine Ausnahme erfordert, fehlschlagen. Wenn mehrere Ebenen vorhanden sind, führt der Fehler einer Ebene nicht sofort zu einer Verletzung.

Die Tiefenverteidigung unterstützt auch ein wichtiges Prinzip der modernen Sicherheit: Entwerfen Sie Ihre Strategie so, als ob Angreifer letztendlich durch Ihre äußeren Abwehrmaßnahmen gelangen werden, und konzentrieren Sie sich darauf, was sie tun können, zu begrenzen, sobald sie drinnen sind. Umkreise werden ständig getestet, sodass jede zusätzliche Schutzebene eine sinnvolle Resilienz hinzufügt.

Diagramm, das die Reise eines Angreifers durch mehrere Verteidigungsebenen zeigt, die veranschaulichen, wie jede Ebene den Fortschritt verlangsamt und Erkennungsmöglichkeiten erhöht.

Vertraulichkeit, Integrität und Verfügbarkeit (CIA)

Die oben beschriebenen Verteidigungsebenen arbeiten an einer gemeinsamen Gruppe von Sicherheitszielen, die in der CIA-Triad erfasst wurden: Vertraulichkeit, Integrität und Verfügbarkeit. Diese drei Eigenschaften repräsentieren, was effektive Sicherheit letztendlich zu schützen beabsichtigt.

Diagramm, das das Dreieck Vertraulichkeit, Integrität, Verfügbarkeit (CIA) zeigt.

Vertraulichkeit

Vertraulichkeit bezieht sich darauf, vertrauliche Informationen nur für diejenigen zugänglich zu halten, die berechtigt sind, sie anzuzeigen. Dazu gehören Kundendaten, Finanzdaten, Kennwörter, private Kommunikation, geistiges Eigentum und andere Daten, die nicht von unbefugten Personen gelesen werden sollten.

Der Schutz der Vertraulichkeit erfordert mehr als nur Verschlüsselung, obwohl verschlüsselung einer der wichtigsten technischen Kontrollen ist. Außerdem benötigen Sie Zugriffskontrollen, die einschränken, wer Daten lesen kann, sichere Übertragungsmethoden und Richtlinien, die definieren, wer welche Informationen anzeigen darf und unter welchen Umständen.

Eine Vertraulichkeitsverletzung , die häufig als Datenschutzverletzung bezeichnet wird, tritt auf, wenn nicht autorisierte Parteien Zugriff auf geschützte Informationen erhalten. Diese Vorfälle können schwerwiegende Folgen für Personen haben, deren Daten offengelegt werden, und für die Organisationen, die für den Schutz verantwortlich sind, einschließlich behördlicher Sanktionen, rechtlicher Haftung und Verlust des Kundenvertrauens.

Integrität

Integrität bedeutet, dass Daten korrekt, vollständig und unverändert bleiben, mit Ausnahme autorisierter Prozesse. Wenn Sie eine Nachricht senden oder Daten in einer Datenbank speichern, müssen Sie sicherstellen, dass der Empfänger genau das liest, was Sie ursprünglich gesendet oder dass das, was Sie später abrufen, genau das ist, was Sie gespeichert haben.

Integrität kann durch böswillige Akteure verletzt werden, die absichtlich Daten manipulieren, softwarefehler, die Datenbeschädigung verursachen, oder durch Probleme während der Übertragung. Nicht autorisierte Löschung – das Entfernen von Datensätzen, die vorhanden sein sollten – ist auch eine Form von Integritätsverstößen.

Steuerelemente, die die Integrität schützen, umfassen kryptografische Hashing, wodurch ein eindeutiger Fingerabdruck von Daten generiert wird, die sich ändern, wenn die Daten geändert werden, digitale Signaturen, Überwachungsprotokolle, die Änderungen an Daten aufzeichnen, und Datenbanktransaktionssteuerelemente. Wenn Sie den Hash einer heruntergeladenen Softwaredatei mit dem erwarteten Wert des Herausgebers überprüfen, führen Sie eine Integritätsprüfung aus.

Verfügbarkeit

Verfügbarkeit bedeutet, dass Daten und Systeme für autorisierte Benutzer zugänglich sind, wenn sie sie benötigen. Die Systeme einer Organisation dienen keinem nützlichen Zweck, wenn legitime Benutzer nicht darauf zugreifen können.

Verfügbarkeit kann durch DDoS-Angriffe bedroht werden, die Dienste mit Datenverkehr überfluten, bis sie nicht mehr reagieren, Ransomware, die Daten verschlüsselt, bis ein Lösegeld bezahlt wird, Hardwarefehler, Softwarefehler und Naturkatastrophen. Steuerelemente, die die Verfügbarkeit unterstützen, umfassen redundante Infrastruktur, Lastenausgleich, automatisches Failover, regelmäßige Sicherungen und getestete Wiederherstellungspläne sowie DDoS-Schutzdienste.

Ausgleich der CIA-Triade

In der Praxis können Vertraulichkeit, Integrität und Verfügbarkeit manchmal in verschiedene Richtungen ziehen. Beispielsweise schützt das Verschlüsseln aller Elemente die Vertraulichkeit stark, aber wenn Verschlüsselungsschlüssel verloren gehen, werden Daten dauerhaft nicht zugänglich – die Verfügbarkeit beeinträchtigt. Das Erfordern einer komplexen Authentifizierung schützt Vertraulichkeit und Integrität, fügt jedoch Reibungsverluste hinzu, die sich auf die Produktivität auswirken können.

Sicherheitsteams arbeiten daran, das richtige Gleichgewicht basierend auf der Vertraulichkeit der Daten, den potenziellen Auswirkungen einer Verletzung und den betrieblichen Anforderungen des Unternehmens zu finden. Wenn Sie die Kompromisse zwischen diesen drei Eigenschaften verstehen, können Organisationen fundierte, risikobasierte Sicherheitsentscheidungen treffen.

Die CIA-Triad trägt auch dazu bei, die Auswirkungen von Angriffen zu beeinflussen: Angreifer, die Daten stehlen, zielen auf Vertraulichkeit, Angreifer, die Datensätze ändern, auf Integrität ab, und Angreifer, die Systeme offline nehmen, zielen auf die Verfügbarkeit ab. Die CIA-Triaden zu berücksichtigen, hilft Organisationen, über die gesamte Palette von Bedrohungen nachzudenken, gegen die sie sich verteidigen müssen.