Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
| modul:m183:learningunits:lu03:08 [2026/01/09 17:57] – angelegt dgaravaldi | modul:m183:learningunits:lu03:08 [2026/01/09 18:42] (aktuell) – dgaravaldi | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| - | ====== LU03h - Klassifizierung von Schwachpunkten ====== | + | ====== LU03h - Ebenenmodell für Websicherheit ====== |
| + | <color # | ||
| + | \\ | ||
| + | \\ | ||
| + | ===== 1. Klassifizierung von Schwachpunkten ===== | ||
| + | Ein Ebenenmodell wie die '' | ||
| + | Das Modell erweitert die Netzwerkebene um fünf weitere Schichten. | ||
| - | <color # | + | {{: |
| - | ===== 1. Einleitung ===== | ||
| - | Ein Ebenenmodell wie in der Tabelle '' | ||
| - | Netzwerkebene fünf weitere | ||
| - | Schichten auf. | ||
| * **1:** Die Systemebene befasst sich mit der Sicherheit der zur Realisierung der Webanwendung benötigten Software. | * **1:** Die Systemebene befasst sich mit der Sicherheit der zur Realisierung der Webanwendung benötigten Software. | ||
| * **2:** Die Technologieebene behandelt Fragen wie die Wahl des richtigen Authentifizierungsverfahrens und der Softwarearchitektur. | * **2:** Die Technologieebene behandelt Fragen wie die Wahl des richtigen Authentifizierungsverfahrens und der Softwarearchitektur. | ||
| Zeile 15: | Zeile 17: | ||
| In der rechten Spalte sind jeweils Beispiele für typische Schwachstellen oder Angriffstechniken genannt. | In der rechten Spalte sind jeweils Beispiele für typische Schwachstellen oder Angriffstechniken genannt. | ||
| + | \\ | ||
| + | ===== 2. Zuständigkeiten ===== | ||
| + | Die zu verteilenden Verantwortlichkeiten im Unternehmen lassen sich anhand des Ebenenmodells bestimmen. | ||
| + | {{: | ||
| + | * **Ebene 1** ist Sache des Betriebs, Netzwerk- und Systemkenntnisse sind die benötigten Fähigkeiten. | ||
| + | * **Ebene 2** wird von der Fachabteilung und Entwicklern mit Unterstützung des Betriebs verantwortet. | ||
| + | * Um **Ebene 3** kümmert sich die Entwicklungsabteilung. | ||
| + | * Um **Ebene 4** ist vorwiegend von der Fachabteilung, | ||
| + | * **Ebene 5** ist hinsichtlich der allgemeinen Grundsätze von der Zentrale und in puncto anwendungsspezifische von der Fachabteilung zu verantworten. | ||
| + | Die rechte Spalte fasst die Zuständigkeiten für Planung, Umsetzung und Betrieb (Plan, Build, Run) einer Anwendung zusammen. | ||
| - | ===== 2. Quellennachweis Bilder ===== | + | ---- |
| - | * https:// | + | |
| ---- | ---- | ||
| + | Quellennachweis Bilder \\ | ||
| + | * https:// | ||
| + | |||
| [[https:// | [[https:// | ||