0Pricing
Cloud & IT Cert Prep · Lektion

Authentifizierung, Autorisierung und Abrechnung

Lernen Sie, wie das AAA-Framework steuert, wer auf Systeme zugreift, was diese Personen tun dürfen und wie ihre Aktionen protokolliert werden.

Authentifizierung, Autorisierung und Abrechnung ist eine kostenlose Cloud & IT Cert Prep-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cloud & IT Cert Prep-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cloud & IT Cert Prep-Kurs umfasst insgesamt 4 Lektionen.

Einführung in das AAA-Framework

Das AAA-Framework steuert den Zugriff überall. Bei der Authentifizierung wird gefragt: „Wer sind Sie?“, bei der Autorisierung: „Was dürfen Sie tun?“, und beim Accounting: „Was haben Sie getan?“

Authentifizierung: Ihre Identität nachweisen

Authentifizierung weist nach, dass Sie die Person sind, für die Sie sich ausgeben — anhand von etwas, das Sie wissen, besitzen oder sind. Die Kombination von zwei dieser Faktoren ist MFA und verhindert die meisten Angriffe mit gestohlenen Passwörtern.

Gängige Authentifizierungsmethoden

Gängige Methoden reichen von schwach bis stark: Passwörter, Zertifikate auf Chipkarten, Kerberos-Tickets in Active Directory und RADIUS für Netzwerk- und VPN-Zugriffe.

# Example: SSH key-based authentication (something you have)
# Generate key pair
ssh-keygen -t ed25519 -C 'user@company.com'
# Copy public key to server
ssh-copy-id user@server.example.com
# Now authenticate without a password

Autorisierung: Worauf Sie zugreifen dürfen

Autorisierung erfolgt nach der Anmeldung und legt fest, worauf Sie zugreifen dürfen. Die goldene Regel lautet geringstmögliche Berechtigungen: Gewähren Sie jeder Person nur die Zugriffsrechte, die sie mindestens benötigt.

# Linux file permissions example
# Owner can read/write, group can read, others have no access
chmod 640 sensitive_report.txt
# Verify with ls -l
ls -l sensitive_report.txt
# -rw-r----- 1 alice finance 1024 Jun 01 sensitive_report.txt

Überblick über Autorisierungsmodelle

Drei Modelle legen fest, wer Zugriff erhält: DAC ermöglicht es Eigentümern, Zugriffe zu teilen, MAC erzwingt Kennzeichnungen und Freigabestufen, und RBAC verknüpft Berechtigungen für eine einfache Skalierung mit Rollen.

Accounting: Jede Aktion nachverfolgen

Accounting zeichnet auf, was Benutzer tun, sodass Aktionen einer Person zugeordnet werden können. Das ist Nichtabstreitbarkeit — die betreffende Person kann es nicht abstreiten, wenn die Protokolle es belegen.

# View authentication logs on Linux
tail -f /var/log/auth.log
# Look for entries like:
# Jun 01 10:15:32 server sshd[1234]: Accepted publickey for alice from 192.168.1.5
# Jun 01 10:16:45 server sudo[5678]: alice : TTY=pts/0 ; COMMAND=/bin/cat /etc/shadow

RADIUS- und TACACS+-Protokolle

Zwei Protokolle ermöglichen AAA für Netzwerke. RADIUS verwendet UDP und ist Standard für WLAN und VPNs. TACACS+ verwendet TCP und verschlüsselt alles — ideal für die Geräteverwaltung.

Single Sign-On und AAA

Single Sign-On (SSO) ermöglicht eine einmalige Anmeldung für den Zugriff auf viele Systeme. Dadurch wird die Passwortbelastung reduziert; Voraussetzung ist ein Vertrauensverhältnis zwischen einem Identitätsanbieter und den einzelnen Anwendungen.

Verantwortlichkeit und Nichtabstreitbarkeit

Nichtabstreitbarkeit bedeutet, dass Sie eine von Ihnen ausgeführte Aktion nicht abstreiten können. Sie verbindet Authentifizierung (wer) mit Accounting (was), und digitale Signaturen machen diesen Nachweis besonders zuverlässig.

Bewährte Verfahren für die Protokollverwaltung

Gute Protokolle müssen vollständig und manipulationssicher sein sowie mithilfe von NTP synchronisierte Zeitstempel enthalten, damit Ereignisse systemübergreifend korrekt zugeordnet werden können. Bewahren Sie sie lange genug für zukünftige Untersuchungen auf.

# Configure NTP for accurate log timestamps
timedatectl set-ntp true
# Verify synchronization
timedatectl status
# Send logs to remote syslog server
echo '*.* @@192.168.1.10:514' >> /etc/rsyslog.conf
systemctl restart rsyslog

AAA bei der Netzwerkzugriffskontrolle

AAA ermöglicht die Network Access Control: Wenn ein Gerät dem Netzwerk beitritt, wird es von einem RADIUS-Server authentifiziert, dem richtigen VLAN zugewiesen und jeder Zugriffsversuch protokolliert.

Schnelltest

Testen Sie Ihr Verständnis der Konzepte aus dieser Lektion für CompTIA Security+ (SY0-701).

Lektionsrückblick

Kurz zusammengefasst: Authentifizierung weist die Identität nach, Autorisierung legt fest, was Sie tun dürfen, und Accounting zeichnet alles auf. Als Nächstes folgen Nichtabstreitbarkeit und Sicherheitsmaßnahmen.

Häufig gestellte Fragen

Ist die Lektion „Authentifizierung, Autorisierung und Abrechnung“ kostenlos?

Ja — der vollständige Text von „Authentifizierung, Autorisierung und Abrechnung“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cloud & IT Cert Prep-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cloud & IT Cert Prep-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Authentifizierung, Autorisierung und Abrechnung“?

Lernen Sie, wie das AAA-Framework steuert, wer auf Systeme zugreift, was diese Personen tun dürfen und wie ihre Aktionen protokolliert werden. Du übst Cloud & IT Cert Prep mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cloud & IT Cert Prep zu starten?

Keine Vorkenntnisse erforderlich. Cloud & IT Cert Prep auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.

Wie lange dauert die Lektion „Authentifizierung, Autorisierung und Abrechnung“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cloud & IT Cert Prep-Lektion Code schreiben und ausführen?

Ja. Jede Cloud & IT Cert Prep-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Vertraulichkeit, Integrität und Verfügbarkeit
  2. Authentifizierung, Autorisierung und Abrechnung
  3. Nichtabstreitbarkeit und Sicherheitskontrollen
  4. Sicherheitsrollen und Verantwortlichkeiten
← Zurück zu Cloud & IT Cert Prep