<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>IT-Sicherheit on FISI Lernzettel</title><link>https://hugo.globuklumbo.de/06_it-sicherheit/</link><description>Recent content in IT-Sicherheit on FISI Lernzettel</description><generator>Hugo</generator><language>de</language><atom:link href="https://hugo.globuklumbo.de/06_it-sicherheit/index.xml" rel="self" type="application/rss+xml"/><item><title>Backup-Strategien</title><link>https://hugo.globuklumbo.de/06_it-sicherheit/backup-strategien/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://hugo.globuklumbo.de/06_it-sicherheit/backup-strategien/</guid><description>&lt;h1 id="backup-strategien"&gt;Backup-Strategien&lt;a class="anchor" href="#backup-strategien"&gt;#&lt;/a&gt;&lt;/h1&gt;
&lt;p&gt;Backups sichern Daten gegen Hardware-Ausfall, versehentliches Löschen und Ransomware.
Die drei gängigen Sicherungsarten unterscheiden sich in Speicherbedarf, Dauer und wie
aufwendig die Wiederherstellung im Ernstfall ist.&lt;/p&gt;
&lt;h2 id="die-drei-backup-arten"&gt;Die drei Backup-Arten&lt;a class="anchor" href="#die-drei-backup-arten"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;&lt;/th&gt;
					&lt;th&gt;Vollsicherung&lt;/th&gt;
					&lt;th&gt;Differenzielle Sicherung&lt;/th&gt;
					&lt;th&gt;Inkrementelle Sicherung&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Was wird gesichert?&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Alles&lt;/td&gt;
					&lt;td&gt;Alles seit letzter &lt;strong&gt;Vollsicherung&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Alles seit letzter &lt;strong&gt;Sicherung&lt;/strong&gt; (egal welcher Art)&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Speicherbedarf&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Sehr hoch&lt;/td&gt;
					&lt;td&gt;Mittel (wächst bis zur nächsten Vollsicherung)&lt;/td&gt;
					&lt;td&gt;Gering&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Backup-Dauer&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Lang&lt;/td&gt;
					&lt;td&gt;Mittel&lt;/td&gt;
					&lt;td&gt;Kurz&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Wiederherstellungsdauer&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Kurz (nur 1 Band)&lt;/td&gt;
					&lt;td&gt;Mittel (Voll + 1 diff.)&lt;/td&gt;
					&lt;td&gt;Lang (Voll + alle inkr.)&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Komplexität Wiederherstellung&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Einfach&lt;/td&gt;
					&lt;td&gt;Mittel&lt;/td&gt;
					&lt;td&gt;Hoch&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="ablauf-beispiel-1-woche"&gt;Ablauf-Beispiel (1 Woche)&lt;a class="anchor" href="#ablauf-beispiel-1-woche"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#cdd6f4;background-color:#1e1e2e;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-fallback" data-lang="fallback"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; Mo Di Mi Do Fr
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;Vollsicherung: [VOLL]
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;Differenziell: [Mo+Di] [Mo-Mi] [Mo-Do] [Mo-Fr]
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; ↑ wächst immer von Mo aus
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;Inkrementell: [Di] [Mi] [Do] [Fr]
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; ↑ nur Änderungen seit gestern&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;strong&gt;Wiederherstellung Freitag:&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>DSGVO — Datenschutz-Grundverordnung</title><link>https://hugo.globuklumbo.de/06_it-sicherheit/dsgvo/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://hugo.globuklumbo.de/06_it-sicherheit/dsgvo/</guid><description>&lt;h1 id="dsgvo--datenschutz-grundverordnung"&gt;DSGVO — Datenschutz-Grundverordnung&lt;a class="anchor" href="#dsgvo--datenschutz-grundverordnung"&gt;#&lt;/a&gt;&lt;/h1&gt;
&lt;p&gt;Die &lt;abbr title="Datenschutz-Grundverordnung" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;DSGVO&lt;/abbr&gt; (EU 2016/679) gilt seit &lt;strong&gt;25. Mai 2018&lt;/strong&gt; und regelt den Umgang mit personenbezogenen Daten in der gesamten EU.&lt;/p&gt;
&lt;h2 id="was-sind-personenbezogene-daten"&gt;Was sind personenbezogene Daten?&lt;a class="anchor" href="#was-sind-personenbezogene-daten"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;blockquote class='book-hint '&gt;
&lt;p&gt;Alle Informationen, die sich auf eine &lt;strong&gt;identifizierte oder identifizierbare&lt;/strong&gt; natürliche Person beziehen.&lt;/p&gt;
&lt;/blockquote&gt;&lt;p&gt;Beispiele:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Name, Adresse, E-Mail, Telefonnummer&lt;/li&gt;
&lt;li&gt;IP-Adresse, Cookie-IDs, Standortdaten&lt;/li&gt;
&lt;li&gt;Biometrische Daten, Gesundheitsdaten (besonders schützenswert!)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Keine&lt;/strong&gt; personenbezogenen Daten: anonymisierte/aggregierte Daten (Person nicht mehr bestimmbar)&lt;/p&gt;
&lt;h2 id="grundsätze-der-dsgvo-art-5"&gt;Grundsätze der DSGVO (Art. 5)&lt;a class="anchor" href="#grunds%c3%a4tze-der-dsgvo-art-5"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;pre class="mermaid" data-mermaid-src="Zmxvd2NoYXJ0IFRECiAgICBBWyJEU0dWT1xuR3J1bmRzw6R0emUiXSAtLT4gQlsiUmVjaHRtw6TDn2lna2VpdFxuVmVyYXJiZWl0dW5nIGJyYXVjaHRcblJlY2h0c2dydW5kbGFnZSJdCiAgICBBIC0tPiBDWyJad2Vja2JpbmR1bmdcbk51ciBmw7xyIGZlc3RnZWxlZ3RlblxuWndlY2sgdmVyd2VuZGVuIl0KICAgIEEgLS0&amp;#43;IERbIkRhdGVuc3BhcnNhbWtlaXRcbk51ciBuw7Z0aWdlIERhdGVuXG5lcmhlYmVuIl0KICAgIEEgLS0&amp;#43;IEVbIlJpY2h0aWdrZWl0XG5EYXRlbiBha3R1ZWxsXG5oYWx0ZW4iXQogICAgQSAtLT4gRlsiU3BlaWNoZXJiZWdyZW56dW5nXG5OaWNodCBsw6RuZ2VyIGFsc1xubsO2dGlnIHNwZWljaGVybiJdCiAgICBBIC0tPiBHWyJJbnRlZ3JpdMOkdCAmXG5WZXJ0cmF1bGljaGtlaXRcblRlY2huaXNjaGUgU2ljaGVyaGVpdCJdCiAgICBBIC0tPiBIWyJSZWNoZW5zY2hhZnRzcGZsaWNodFxuTmFjaHdlaXMgZGVyXG5FaW5oYWx0dW5nIl0="&gt;flowchart TD
 A[&amp;#34;DSGVO\nGrundsätze&amp;#34;] --&amp;gt; B[&amp;#34;Rechtmäßigkeit\nVerarbeitung braucht\nRechtsgrundlage&amp;#34;]
 A --&amp;gt; C[&amp;#34;Zweckbindung\nNur für festgelegten\nZweck verwenden&amp;#34;]
 A --&amp;gt; D[&amp;#34;Datensparsamkeit\nNur nötige Daten\nerheben&amp;#34;]
 A --&amp;gt; E[&amp;#34;Richtigkeit\nDaten aktuell\nhalten&amp;#34;]
 A --&amp;gt; F[&amp;#34;Speicherbegrenzung\nNicht länger als\nnötig speichern&amp;#34;]
 A --&amp;gt; G[&amp;#34;Integrität &amp;amp;\nVertraulichkeit\nTechnische Sicherheit&amp;#34;]
 A --&amp;gt; H[&amp;#34;Rechenschaftspflicht\nNachweis der\nEinhaltung&amp;#34;]&lt;/pre&gt;&lt;h2 id="rechtsgrundlagen-für-verarbeitung-art-6"&gt;Rechtsgrundlagen für Verarbeitung (Art. 6)&lt;a class="anchor" href="#rechtsgrundlagen-f%c3%bcr-verarbeitung-art-6"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;Eine Verarbeitung ist nur legal, wenn &lt;strong&gt;mindestens eine&lt;/strong&gt; dieser Grundlagen vorliegt:&lt;/p&gt;</description></item><item><title>Firewall, DMZ &amp; Netzwerk-Sicherheitszonen</title><link>https://hugo.globuklumbo.de/06_it-sicherheit/firewall-dmz/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://hugo.globuklumbo.de/06_it-sicherheit/firewall-dmz/</guid><description>&lt;h1 id="firewall-dmz--netzwerk-sicherheitszonen"&gt;Firewall, DMZ &amp;amp; Netzwerk-Sicherheitszonen&lt;a class="anchor" href="#firewall-dmz--netzwerk-sicherheitszonen"&gt;#&lt;/a&gt;&lt;/h1&gt;
&lt;p&gt;Eine &lt;strong&gt;Firewall&lt;/strong&gt; kontrolliert den Datenverkehr zwischen Netzwerkbereichen unterschiedlichen Vertrauensniveaus und setzt Sicherheitsrichtlinien technisch durch.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="firewall-typen"&gt;Firewall-Typen&lt;a class="anchor" href="#firewall-typen"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Typ&lt;/th&gt;
					&lt;th&gt;Arbeitet auf OSI-Schicht&lt;/th&gt;
					&lt;th&gt;Funktionsweise&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Paketfilter&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Schicht 3/4&lt;/td&gt;
					&lt;td&gt;Prüft IP-Adressen, Ports, Protokoll — zustandslos (jedes Paket einzeln)&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Stateful Inspection&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Schicht 3/4&lt;/td&gt;
					&lt;td&gt;Wie Paketfilter, merkt sich aber den Verbindungszustand (z. B. &amp;ldquo;gehört zu bestehender Verbindung&amp;rdquo;)&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Application-Layer-Firewall (Proxy)&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Schicht 7&lt;/td&gt;
					&lt;td&gt;Prüft den Inhalt der Anwendungsdaten (z. B. HTTP-Request selbst), kann z. B. Malware in Downloads erkennen&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Next-Generation Firewall (NGFW)&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Schicht 3–7&lt;/td&gt;
					&lt;td&gt;Kombiniert Paketfilter, Deep Packet Inspection, Intrusion Prevention&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="grundprinzip-deny-by-default"&gt;Grundprinzip: Deny by Default&lt;a class="anchor" href="#grundprinzip-deny-by-default"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;Firewalls arbeiten nach dem &lt;strong&gt;Whitelist-Prinzip&lt;/strong&gt;: Alles wird standardmäßig blockiert, nur explizit erlaubter Verkehr wird durchgelassen.&lt;/p&gt;</description></item><item><title>Malware-Typen</title><link>https://hugo.globuklumbo.de/06_it-sicherheit/malware/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://hugo.globuklumbo.de/06_it-sicherheit/malware/</guid><description>&lt;h1 id="malware-typen"&gt;Malware-Typen&lt;a class="anchor" href="#malware-typen"&gt;#&lt;/a&gt;&lt;/h1&gt;
&lt;p&gt;&lt;strong&gt;Malware&lt;/strong&gt; (Malicious Software) ist Oberbegriff für alle Arten schädlicher Software, die IT-Systeme angreift, ausspäht oder sabotiert.&lt;/p&gt;
&lt;h2 id="malware-übersicht"&gt;Malware-Übersicht&lt;a class="anchor" href="#malware-%c3%bcbersicht"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Typ&lt;/th&gt;
					&lt;th&gt;Verbreitung&lt;/th&gt;
					&lt;th&gt;Merkmale&lt;/th&gt;
					&lt;th&gt;Beispiele&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Virus&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Benötigt &lt;strong&gt;Wirtsprogramm&lt;/strong&gt; – versteckt sich in Dateien&lt;/td&gt;
					&lt;td&gt;Aktiviert sich erst beim Starten der Wirtsdatei&lt;/td&gt;
					&lt;td&gt;Datei-Viren, Makroviren (Word/Excel)&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Wurm&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;&lt;strong&gt;Selbstständig&lt;/strong&gt; – kein Wirtsprogramm nötig&lt;/td&gt;
					&lt;td&gt;Verbreitet sich automatisch über Netzwerke&lt;/td&gt;
					&lt;td&gt;WannaCry, ILOVEYOU&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Trojaner&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Tarnt sich als &lt;strong&gt;nützliche Software&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Keine Selbstverbreitung, öffnet Hintertür&lt;/td&gt;
					&lt;td&gt;Fake-Software, infizierte Downloads&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Ransomware&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Meist per E-Mail / Drive-by-Download&lt;/td&gt;
					&lt;td&gt;Verschlüsselt Daten, fordert &lt;strong&gt;Lösegeld&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;WannaCry, Locky, Petya&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Spyware&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Gebündelt mit anderer Software&lt;/td&gt;
					&lt;td&gt;Sammelt heimlich Daten (Tastatureingaben, Passwörter)&lt;/td&gt;
					&lt;td&gt;Keylogger, Adware&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Rootkit&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Tiefes Eindringen ins System&lt;/td&gt;
					&lt;td&gt;Verbirgt sich vor dem Betriebssystem, schwer zu entfernen&lt;/td&gt;
					&lt;td&gt;TDSS, Necurs&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Botnet&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Ferngesteuert vom Angreifer&lt;/td&gt;
					&lt;td&gt;Infizierte Geräte werden zu „Zombies&amp;quot; für DDoS, Spam&lt;/td&gt;
					&lt;td&gt;Mirai, Emotet&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="malware-taxonomie"&gt;Malware-Taxonomie&lt;a class="anchor" href="#malware-taxonomie"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;pre class="mermaid" data-mermaid-src="Zmxvd2NoYXJ0IFRECiAgTVtNYWx3YXJlXSAtLT4gVltWaXJ1czxici8&amp;#43;YnJhdWNodCBXaXJ0c3Byb2dyYW1tXQogIE0gLS0&amp;#43;IFdbV3VybTxici8&amp;#43;c2VsYnN0c3TDpG5kaWddCiAgTSAtLT4gVFtUcm9qYW5lcjxici8&amp;#43;dGFybnQgc2ljaF0KICBNIC0tPiBSW1JhbnNvbXdhcmU8YnIvPnZlcnNjaGzDvHNzZWx0ICsgZXJwcmVzc3RdCiAgTSAtLT4gU1tTcHl3YXJlPGJyLz5zcGlvbmllcnRdCiAgTSAtLT4gUktbUm9vdGtpdDxici8&amp;#43;dmVyc3RlY2t0IHNpY2ggdm9yIE9TXQogIE0gLS0&amp;#43;IEJbQm90bmV0PGJyLz5mZXJuZ2VzdGV1ZXJ0ZSBab21iaWVzXQ=="&gt;flowchart TD
 M[Malware] --&amp;gt; V[Virus&amp;lt;br/&amp;gt;braucht Wirtsprogramm]
 M --&amp;gt; W[Wurm&amp;lt;br/&amp;gt;selbstständig]
 M --&amp;gt; T[Trojaner&amp;lt;br/&amp;gt;tarnt sich]
 M --&amp;gt; R[Ransomware&amp;lt;br/&amp;gt;verschlüsselt + erpresst]
 M --&amp;gt; S[Spyware&amp;lt;br/&amp;gt;spioniert]
 M --&amp;gt; RK[Rootkit&amp;lt;br/&amp;gt;versteckt sich vor OS]
 M --&amp;gt; B[Botnet&amp;lt;br/&amp;gt;ferngesteuerte Zombies]&lt;/pre&gt;&lt;h2 id="social-engineering"&gt;Social Engineering&lt;a class="anchor" href="#social-engineering"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;Angriffe, die &lt;strong&gt;Menschen&lt;/strong&gt; statt Technik manipulieren:&lt;/p&gt;</description></item><item><title>RAID-Verfahren</title><link>https://hugo.globuklumbo.de/06_it-sicherheit/raid/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://hugo.globuklumbo.de/06_it-sicherheit/raid/</guid><description>&lt;h1 id="raid-verfahren"&gt;RAID-Verfahren&lt;a class="anchor" href="#raid-verfahren"&gt;#&lt;/a&gt;&lt;/h1&gt;
&lt;p&gt;&lt;strong&gt;&lt;abbr title="Redundant Array of Independent Disks" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;RAID&lt;/abbr&gt;&lt;/strong&gt; (Redundant Array of Independent Disks) kombiniert mehrere Festplatten zu einem
logischen Laufwerk – für Geschwindigkeit, Redundanz oder beides.&lt;/p&gt;
&lt;h2 id="raid-übersicht"&gt;RAID-Übersicht&lt;a class="anchor" href="#raid-%c3%bcbersicht"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;&lt;/th&gt;
					&lt;th&gt;RAID 0&lt;/th&gt;
					&lt;th&gt;RAID 1&lt;/th&gt;
					&lt;th&gt;RAID 5&lt;/th&gt;
					&lt;th&gt;RAID 10&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Bezeichnung&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Striping&lt;/td&gt;
					&lt;td&gt;Mirroring&lt;/td&gt;
					&lt;td&gt;Striping + Parität&lt;/td&gt;
					&lt;td&gt;Mirroring + Striping&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Mindest-Disks&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;2&lt;/td&gt;
					&lt;td&gt;2&lt;/td&gt;
					&lt;td&gt;3&lt;/td&gt;
					&lt;td&gt;4&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Nutzbarer Speicher&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;n × Disk&lt;/td&gt;
					&lt;td&gt;n/2 × Disk&lt;/td&gt;
					&lt;td&gt;(n−1) × Disk&lt;/td&gt;
					&lt;td&gt;n/2 × Disk&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Ausfalltoleranz&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Keine&lt;/td&gt;
					&lt;td&gt;1 Disk&lt;/td&gt;
					&lt;td&gt;1 Disk&lt;/td&gt;
					&lt;td&gt;1 Disk/Paar&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Lesegeschwindigkeit&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Sehr hoch&lt;/td&gt;
					&lt;td&gt;Hoch&lt;/td&gt;
					&lt;td&gt;Mittel&lt;/td&gt;
					&lt;td&gt;Hoch&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Schreibgeschwindigkeit&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Sehr hoch&lt;/td&gt;
					&lt;td&gt;Mittel&lt;/td&gt;
					&lt;td&gt;Mittel (Paritätsberechnung)&lt;/td&gt;
					&lt;td&gt;Mittel&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Einsatz&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Temporäre Daten, Video-Editing&lt;/td&gt;
					&lt;td&gt;Betriebssystem, kritische Daten&lt;/td&gt;
					&lt;td&gt;Dateiserver, Datenbanken&lt;/td&gt;
					&lt;td&gt;Hochverfügbarkeit&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="berechnungsbeispiele"&gt;Berechnungsbeispiele&lt;a class="anchor" href="#berechnungsbeispiele"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;RAID 0&lt;/strong&gt; – 4 × 2 TB:&lt;/p&gt;</description></item><item><title>Schutzbedarfsanalyse &amp; ISMS</title><link>https://hugo.globuklumbo.de/06_it-sicherheit/schutzbedarfsanalyse_ismslf4/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://hugo.globuklumbo.de/06_it-sicherheit/schutzbedarfsanalyse_ismslf4/</guid><description>&lt;h1 id="schutzbedarfsanalyse--isms"&gt;Schutzbedarfsanalyse &amp;amp; ISMS&lt;a class="anchor" href="#schutzbedarfsanalyse--isms"&gt;#&lt;/a&gt;&lt;/h1&gt;
&lt;p&gt;Die &lt;strong&gt;Schutzbedarfsanalyse&lt;/strong&gt; bewertet für jedes Asset den Schutzbedarf bezüglich Vertraulichkeit, Integrität und Verfügbarkeit und ist zentraler Bestandteil eines &lt;abbr title="Informationssicherheits-Managementsystem" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;ISMS&lt;/abbr&gt; nach BSI-Grundschutz oder &lt;abbr title="International Organization for Standardization" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;ISO&lt;/abbr&gt;/&lt;abbr title="International Electrotechnical Commission" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;IEC&lt;/abbr&gt; 27001.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="isms--informationssicherheits-management-system"&gt;ISMS – Informationssicherheits-Management-System&lt;a class="anchor" href="#isms--informationssicherheits-management-system"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;Ein &lt;strong&gt;ISMS&lt;/strong&gt; ist ein systematischer Ansatz zur Planung, Umsetzung, Überwachung und Verbesserung der Informationssicherheit in einer Organisation.&lt;/p&gt;</description></item><item><title>USV-Typen</title><link>https://hugo.globuklumbo.de/06_it-sicherheit/usv-typen/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://hugo.globuklumbo.de/06_it-sicherheit/usv-typen/</guid><description>&lt;h1 id="usv--unterbrechungsfreie-stromversorgung"&gt;USV – Unterbrechungsfreie Stromversorgung&lt;a class="anchor" href="#usv--unterbrechungsfreie-stromversorgung"&gt;#&lt;/a&gt;&lt;/h1&gt;
&lt;p&gt;Eine &lt;strong&gt;&lt;abbr title="Unterbrechungsfreie Stromversorgung" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;USV&lt;/abbr&gt;&lt;/strong&gt; (Unterbrechungsfreie Stromversorgung) schützt IT-Geräte vor Stromausfällen und Netzstörungen. Sie überbrückt kurze Ausfälle und ermöglicht ein geregeltes Herunterfahren bei längeren Ausfällen.&lt;/p&gt;
&lt;p&gt;Normiert in &lt;strong&gt;&lt;abbr title="International Electrotechnical Commission" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;IEC&lt;/abbr&gt; 62040-3&lt;/strong&gt; – die drei Klassen werden durch die Kürzel &lt;strong&gt;&lt;abbr title="Voltage and Frequency Dependent (USV-Bauart)" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;VFD&lt;/abbr&gt;&lt;/strong&gt;, &lt;strong&gt;&lt;abbr title="Voltage Independent (USV-Bauart)" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;VI&lt;/abbr&gt;&lt;/strong&gt; und &lt;strong&gt;&lt;abbr title="Voltage and Frequency Independent (USV-Bauart)" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;VFI&lt;/abbr&gt;&lt;/strong&gt; unterschieden.&lt;/p&gt;</description></item><item><title>Verschlüsselung</title><link>https://hugo.globuklumbo.de/06_it-sicherheit/verschluesselung/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://hugo.globuklumbo.de/06_it-sicherheit/verschluesselung/</guid><description>&lt;h1 id="verschlüsselung"&gt;Verschlüsselung&lt;a class="anchor" href="#verschl%c3%bcsselung"&gt;#&lt;/a&gt;&lt;/h1&gt;
&lt;p&gt;Verschlüsselung schützt Daten vor unbefugtem Zugriff — unterwegs (z. B. &lt;abbr title="Transport Layer Security" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;TLS&lt;/abbr&gt;) oder im
Ruhezustand. Grundlegend gibt es zwei Verfahren, symmetrisch und asymmetrisch, sowie
darauf aufbauende Methoden wie Hybridverschlüsselung, digitale Signaturen und
Passwort-Hashing.&lt;/p&gt;
&lt;h2 id="symmetrische-verschlüsselung"&gt;Symmetrische Verschlüsselung&lt;a class="anchor" href="#symmetrische-verschl%c3%bcsselung"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Ein Schlüssel&lt;/strong&gt; wird sowohl zum Ver- als auch zum Entschlüsseln verwendet.&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#cdd6f4;background-color:#1e1e2e;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-fallback" data-lang="fallback"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;Sender Empfänger
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; │ │
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; │ Klartext │
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; │ │ │
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; │ [Schlüssel K] [Schlüssel K]
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; │ │ │
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; │ Geheimtext ──── übertragen ───► Klartext
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; │ │&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;&lt;strong&gt;Vorteile&lt;/strong&gt;&lt;/th&gt;
					&lt;th&gt;&lt;strong&gt;Nachteile&lt;/strong&gt;&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Sehr schnell (geringe Rechenleistung)&lt;/td&gt;
					&lt;td&gt;&lt;strong&gt;Schlüsselverteilungsproblem:&lt;/strong&gt; Wie teilt man den Schlüssel sicher?&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Einfache Implementierung&lt;/td&gt;
					&lt;td&gt;Jedes Kommunikationspaar braucht eigenen Schlüssel&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Gut für große Datenmengen&lt;/td&gt;
					&lt;td&gt;n Teilnehmer → n(n−1)/2 Schlüssel nötig&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;&lt;strong&gt;Algorithmen:&lt;/strong&gt; AES (sicher, Standard), &lt;abbr title="Data Encryption Standard" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;DES&lt;/abbr&gt; (veraltet, unsicher), &lt;abbr title="Triple Data Encryption Standard" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;3DES&lt;/abbr&gt;&lt;/p&gt;</description></item><item><title>Zugriffskontrolle &amp; Authentifizierung</title><link>https://hugo.globuklumbo.de/06_it-sicherheit/zugriffskontrolle/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://hugo.globuklumbo.de/06_it-sicherheit/zugriffskontrolle/</guid><description>&lt;h1 id="zugriffskontrolle--authentifizierung"&gt;Zugriffskontrolle &amp;amp; Authentifizierung&lt;a class="anchor" href="#zugriffskontrolle--authentifizierung"&gt;#&lt;/a&gt;&lt;/h1&gt;
&lt;p&gt;Zugriffskontrolle stellt sicher, dass nur berechtigte Personen auf Systeme und Daten zugreifen können — sie besteht aus &lt;strong&gt;Authentifizierung&lt;/strong&gt; (Wer bist du?) und &lt;strong&gt;Autorisierung&lt;/strong&gt; (Was darfst du?).&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="aaa--authentication-authorization-accounting"&gt;AAA — Authentication, Authorization, Accounting&lt;a class="anchor" href="#aaa--authentication-authorization-accounting"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Begriff&lt;/th&gt;
					&lt;th&gt;Frage&lt;/th&gt;
					&lt;th&gt;Beispiel&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Authentication&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Wer bist du?&lt;/td&gt;
					&lt;td&gt;Passwort-Login, Fingerabdruck&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Authorization&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Was darfst du?&lt;/td&gt;
					&lt;td&gt;Lesezugriff auf Ordner X, kein Schreibzugriff&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Accounting&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Was hast du getan?&lt;/td&gt;
					&lt;td&gt;Protokollierung von Zugriffen (Logging)&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="authentifizierungsfaktoren"&gt;Authentifizierungsfaktoren&lt;a class="anchor" href="#authentifizierungsfaktoren"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Faktor&lt;/th&gt;
					&lt;th&gt;Beispiel&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Wissen&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Passwort, PIN&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Besitz&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Smartphone (App/SMS-Code), Hardware-Token&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Inhärenz&lt;/strong&gt; (biometrisch)&lt;/td&gt;
					&lt;td&gt;Fingerabdruck, Gesichtserkennung&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;&lt;strong&gt;Multi-Faktor-Authentifizierung (&lt;abbr title="Multi-Faktor-Authentifizierung" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;MFA&lt;/abbr&gt;)&lt;/strong&gt; kombiniert &lt;strong&gt;mindestens zwei&lt;/strong&gt; dieser Faktoren — z. B. Passwort (Wissen) + Smartphone-Code (Besitz). Das erhöht die Sicherheit erheblich: Ein gestohlenes Passwort allein reicht nicht mehr für den Zugriff.&lt;/p&gt;</description></item><item><title>Hochverfügbarkeit &amp; Redundanzkonzepte</title><link>https://hugo.globuklumbo.de/06_it-sicherheit/hochverfuegbarkeit/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://hugo.globuklumbo.de/06_it-sicherheit/hochverfuegbarkeit/</guid><description>&lt;h1 id="hochverfügbarkeit--redundanzkonzepte"&gt;Hochverfügbarkeit &amp;amp; Redundanzkonzepte&lt;a class="anchor" href="#hochverf%c3%bcgbarkeit--redundanzkonzepte"&gt;#&lt;/a&gt;&lt;/h1&gt;
&lt;p&gt;&lt;strong&gt;Hochverfügbarkeit&lt;/strong&gt; (High Availability, HA) bezeichnet die Eigenschaft eines Systems, auch beim Ausfall einzelner Komponenten weiterhin nutzbar zu bleiben. Statt Ausfälle vollständig zu verhindern — was praktisch unmöglich ist —, wird das System so gebaut, dass ein einzelner Ausfall nicht zum Totalausfall des Dienstes führt.&lt;/p&gt;
&lt;h2 id="verfügbarkeit-als-kennzahl"&gt;Verfügbarkeit als Kennzahl&lt;a class="anchor" href="#verf%c3%bcgbarkeit-als-kennzahl"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;Verfügbarkeit wird üblicherweise als Prozentsatz der Zeit angegeben, in der ein System innerhalb eines Zeitraums nutzbar ist, z. B. &lt;strong&gt;99,9 %&lt;/strong&gt; Verfügbarkeit im Monat. Je näher der Wert an 100 % liegt, desto weniger Ausfallzeit ist toleriert und desto höher ist in der Regel der technische und finanzielle Aufwand, um dieses Niveau zu erreichen. Solche Verfügbarkeitsziele werden häufig vertraglich in einem Service Level Agreement (&lt;strong&gt;SLA&lt;/strong&gt;) zwischen Anbieter und Kunde festgelegt.&lt;/p&gt;</description></item><item><title>Monitoring &amp; Logging</title><link>https://hugo.globuklumbo.de/06_it-sicherheit/monitoring-logging/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://hugo.globuklumbo.de/06_it-sicherheit/monitoring-logging/</guid><description>&lt;h1 id="monitoring--logging"&gt;Monitoring &amp;amp; Logging&lt;a class="anchor" href="#monitoring--logging"&gt;#&lt;/a&gt;&lt;/h1&gt;
&lt;p&gt;&lt;strong&gt;Monitoring&lt;/strong&gt; ist die kontinuierliche Überwachung von IT-Systemen, um Fehler frühzeitig zu erkennen, bevor sie zu einem Ausfall führen. &lt;strong&gt;Logging&lt;/strong&gt; ergänzt das um eine lückenlose Aufzeichnung von Ereignissen, die im Nachhinein zur Fehleranalyse oder forensischen Untersuchung ausgewertet werden kann.&lt;/p&gt;
&lt;h2 id="warum-überwachen"&gt;Warum überwachen?&lt;a class="anchor" href="#warum-%c3%bcberwachen"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;Ohne Monitoring bemerkt ein Betrieb einen Systemausfall oft erst, wenn Anwender sich beschweren — dann ist der Schaden bereits entstanden. Ziel des Monitorings ist es, Probleme &lt;strong&gt;proaktiv&lt;/strong&gt; zu erkennen:&lt;/p&gt;</description></item><item><title>Patch- und Schwachstellenmanagement</title><link>https://hugo.globuklumbo.de/06_it-sicherheit/patch-management/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://hugo.globuklumbo.de/06_it-sicherheit/patch-management/</guid><description>&lt;h1 id="patch--und-schwachstellenmanagement"&gt;Patch- und Schwachstellenmanagement&lt;a class="anchor" href="#patch--und-schwachstellenmanagement"&gt;#&lt;/a&gt;&lt;/h1&gt;
&lt;p&gt;Ein &lt;strong&gt;Patch&lt;/strong&gt; ist eine Softwareaktualisierung, die Fehler oder Sicherheitslücken in einem bestehenden Programm behebt. &lt;strong&gt;Patch-Management&lt;/strong&gt; ist der geregelte Prozess, mit dem Unternehmen Patches identifizieren, testen und kontrolliert auf ihre Systeme ausrollen.&lt;/p&gt;
&lt;h2 id="warum-zeitnahes-patchen-wichtig-ist"&gt;Warum zeitnahes Patchen wichtig ist&lt;a class="anchor" href="#warum-zeitnahes-patchen-wichtig-ist"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;Sobald eine Schwachstelle öffentlich bekannt wird — häufig katalogisiert als &lt;strong&gt;CVE&lt;/strong&gt;-Eintrag (Common Vulnerabilities and Exposures) —, beginnen Angreifer aktiv danach zu suchen. Ungepatchte Systeme mit bekannten Schwachstellen sind eines der häufigsten Einfallstore für Angriffe, da für bekannte Lücken oft bereits fertiger Angriffscode (Exploits) verfügbar ist. Je länger ein System ungepatcht bleibt, desto größer das Zeitfenster, in dem es angreifbar ist.&lt;/p&gt;</description></item></channel></rss>