Erarbeiten Sie zuerst die Idee, und nutzen Sie dann die nächste Aktivität, um sie zu überprüfen.
Bedrohungen, Schwachstellen und die Wörter dazwischen
Vier Begriffe, die austauschbar verwendet werden und es nicht sollten, und die zwei Prinzipien, die die meisten Entscheidungen im Netzwerksicherheitsdesign bestimmen.
Was Sie können werden
- Eine Bedrohung, eine Schwachstelle, einen Exploit und ein Risiko unterscheiden
- Die drei Eigenschaften erklären, die Sicherheit schützen soll
- Least Privilege auf eine Filterentscheidung anwenden
- Sagen, was Defense in Depth bringt, was eine einzelne starke Kontrolle nicht bietet
Zuvor: Sie sollten wissen, was eine Zugriffskontrollliste tut - siehe "Verkehr mit einer ACL filtern". Sonst nichts.
Warum es wichtig ist: Diese vier Wörter tauchen in beiden Prüfungen und in jedem Sicherheitsgespräch auf, das Sie führen werden, und sie werden routinemäßig gegeneinander ausgetauscht. Sie präzise zu verwenden ist keine Wortklauberei - eine Schwachstelle ohne Bedrohung und eine Bedrohung ohne Schwachstelle brauchen völlig unterschiedliche Reaktionen.
Das Sicherheitsschreiben ist voller Sätze wie "Wir haben eine Bedrohung auf dem Dateiserver gefunden". Das könnte vier verschiedene Dinge bedeuten, die jeweils eine andere Antwort benötigen, weshalb es sich lohnt, den Wortschatz vor allem anderen zu verstehen.
| Laufzeit | Das ist es | Beispiel |
|---|---|---|
| Vulnerability | Eine Schwäche, die ausgenutzt werden könnte | Eine Management-Schnittstelle, die vom gesamten Büronetzwerk aus erreichbar ist |
| Drohung | Etwas oder jemand, der davon profitieren könnte | Jeder, der an einen Büroanschluss angeschlossen werden kann |
| Ausbeuten | Die spezifische Art und Weise, davon zu profitieren | Melden Sie sich mit einem Standardpasswort an dieser Schnittstelle an |
| Risiko | Die Chance, dass es passiert, kombiniert mit dem, was es kosten würde | Hoch, weil das Interface jede Route im Gebäude steuert |
Der Grund, warum diese getrennt sind, ist, dass sie unabhängig voneinander angesprochen werden können. Sie können eine Sicherheitsanfälligkeit beheben, indem Sie die Schnittstelle einschränken. Sie können eine Bedrohung reduzieren, indem Sie kontrollieren, wer das Netzwerk erreicht. Gegen einen bestehenden Exploit können Sie nicht viel tun. Und das Risiko ist das, wogegen Sie Ihre Budgets tatsächlich entscheiden.
Was wird geschützt
Sicherheit hat drei Ziele, und die Benennung, welchem Zweck eine Kontrolle dient, ist eine gute Überprüfung, ob es sich lohnt, sie zu haben.
| Eigentum | Die Frage, die es beantwortet | Was macht es kaputt? |
|---|---|---|
| Vertraulichkeit | Können das nur die richtigen Leute lesen? | Ein offener Share, ein unverschlüsselter Link |
| Integrität | War es das, was es war, als es gesendet wurde? | Änderung während der Übertragung, eine manipulierte Aufzeichnung |
| Verfügbarkeit | Können die richtigen Leute es erreichen, wenn sie es brauchen? | Ein ausgefallener Link, eine Denial-of-Service-Flut, ein zu breiter Filter |
Das geringste Privileg
Jeder Account, jedes Gerät und jeder Datenfluss erhält genau den Zugriff, den er für seine Arbeit benötigt, und nichts weiter. Auf ein Netzwerk angewendet bedeutet das, dass ein Filter damit beginnt, die spezifischen Datenflüsse zuzulassen, die erforderlich sind, und alles andere abzulehnen — nicht indem er Dinge blockiert, an die jemand gedacht hat, und den Rest zulässt.
Zwei Regeln mit derselben Absicht und unterschiedlichen Konsequenzen
Der Auftragnehmer, der das Buchhaltungssystem überprüft, muss einen Server erreichen. Bei einer Methode wird ihnen das Subnetz „Finanzen“ verweigert und alles andere zugelassen. Bei der anderen Methode wird dieser eine Server zugelassen und alles andere wird verweigert. Beide erfüllen die unmittelbare Anfrage. Die erste gewährt außerdem Zugriff auf alle Systeme, an die während des Gesprächs niemand gedacht hat, einschließlich der Systeme, die im nächsten Jahr gebaut wurden.
Aus diesem Grund ist die Reihenfolge der Standardverweigerung in einer Zugriffskontrollliste so wichtig. Eine Liste, die mit einer impliziten Verweigerung endet, drückt ihrer Konstruktion nach die geringsten Rechte aus; eine Liste spezifischer Verweigerungen drückt eine Vermutung darüber aus, was gefährlich ist.
Verteidigung in der Tiefe
Keine einzelne Steuerung ist zuverlässig. Regeln werden bearbeitet, Geräte werden ausgetauscht, jemand genehmigt an einem Freitag um fünf Uhr eine Ausnahme. Defence in Depth geht davon aus, dass jede Ebene gelegentlich ausfällt, und sorgt dafür, dass kein einziger Ausfall ausreicht.
- Segmentierung, sodass ein kompromittierter Computer weniger Teile des Netzwerks erreicht.
- Filtert an der Grenze zwischen Segmenten, sodass die Bewegung zwischen ihnen explizit ist.
- Die Authentifizierung auf Geräten, also das Erreichen einer Verwaltungsschnittstelle, ist nicht dasselbe wie deren Steuerung.
- Überwachung, sodass ein Ausfall der oben genannten Punkte eher bemerkt als später entdeckt wird.
Schadensbegrenzung und die anderen Optionen
Minderung bedeutet, ein Risiko zu reduzieren, anstatt es zu beseitigen, und dies ist eine von vier Reaktionen. Es ist nützlich, zu benennen, für welche Sie sich entschieden haben, da drei davon legitim sind und die vierte passiert, wenn niemand entscheidet.
| Antwort | Was bedeutet das |
|---|---|
| Mildern | Reduzieren Sie die Wahrscheinlichkeit oder die Auswirkungen — die übliche technische Arbeit |
| Übertragung | Machen Sie es zu den Kosten einer anderen Person, in der Regel per Versicherung oder Vertrag |
| Vermeiden | Hör auf, das zu tun, was das Risiko birgt |
| Akzeptieren | Entscheiden Sie bewusst und aktenkundig, dass es tolerierbar ist |
Ein Risiko einzugehen ist eine echte und oft richtige Entscheidung. Der Fehlermodus bedeutet, ein Risiko zu akzeptieren, ohne es zu merken, was nicht davon zu unterscheiden ist, es bewusst zu akzeptieren, bis es darauf ankommt.
Fachbegriffe
- Vulnerability
- Eine Schwäche, die ausgenutzt werden könnte.
- Drohung
- Etwas oder jemand, der eine Sicherheitslücke ausnutzen könnte.
- Ausbeuten
- Die spezifische Technik, mit der eine genutzt wurde.
- Risiko
- Wahrscheinlichkeit kombiniert mit Wirkung — worauf Sie tatsächlich Prioritäten setzen.
- Das geringste Privileg
- Gewährung genau des erforderlichen Zugriffs und nichts weiter, sodass nicht gelisteter Zugriff verweigert und nicht zugelassen wird.
- Verteidigung in der Tiefe
- Schichtung der Steuerelemente, sodass kein einziger Ausfall alleine ausreicht.
Wichtigste Erkenntnisse
- Eine Sicherheitslücke ist die Schwäche, eine Bedrohung ist, wer sie nutzen könnte, ein Exploit ist wie, Risiko ist das, was es kostet.
- Sicherheit schützt Vertraulichkeit, Integrität und Verfügbarkeit — und Verfügbarkeit ist der Bereich, in dem Kontrollen am häufigsten unterbrochen werden.
- Das geringste Privileg bedeutet, das Notwendige zuzulassen und den Rest zu verweigern, nicht das zu leugnen, was gefährlich erscheint.
- Eine Default-Deny-Liste drückt konstruktionsbedingt die geringste Privilegien aus; eine Liste von Ablehnungen drückt eine Vermutung aus.
- Defense in Deep geht davon aus, dass jede Ebene manchmal versagt, sodass kein einziger Ausfall ausreicht.
- Mildern, übertragen, vermeiden oder akzeptieren — und zufälliges Annehmen ist der Fehlermodus.
Bereit weiterzumachen?
Erstellen Sie ein kostenloses Konto, um Ihren Fortschritt zu speichern und den Wissenscheck zu absolvieren.
