DB II

Sicherheitsaspekte

Welche Arten von Angriffen gibt es und was versteht man darunter?

  • Missbrauch von Autorität:
    • Diebstahl, Veränderung oder Zerstörung von Daten oder Programmen.
  • Inferenz und Aggregation:
    • Inferenz: Schließen auf sensible Daten durch Ansammlung und Kombination von nicht sensitiven Daten
    • Aggregation: einzelne Daten sind nicht sensitiv aber eine große Anzahl von Daten zusammen genommen
      schon.
  • Maskierung:
    • Unautorisierter Zugriff auf Daten durch jemanden, der sich als ein autorisierter Benutzer ausgibt
  • Umgehung der Zugriffskontrolle:
    • Ausnutzung von Sicherheitslücken im Betriebssystemcode oder in Anwendungsprogrammen
  • Browsing:
    • Geschützte Informationen können manchmal auch durch Betrachtung des Datenwörterbuchs oder von Dateiverzeichnissen erhalten werden
  • Trojanische Pferde:
    • Programm, das sich in einem anderen Programm versteckt oder als ein anderes Programm ausgibt
    • Gibt Daten an nicht autorisierte Benutzer weiter
    • Z.B. eine Tarnung (Camouflage) als Passwortabfrage und Speicherung der dann eingegebenen Passwörter
  • Versteckte Kanäle:
    • Zugriff auf Informationen durch nicht bestimmungsgemäße Kanäle
    • Z.B. direktes Auslesen einer Datenbankdatei unter Umgehung des Datenbankverwaltungssystems

Diskussion