Vertraulichkeit, Integrität und Verfügbarkeit
Verstehen Sie das CIA-Dreieck und warum jedes Prinzip für den Schutz von Informationssystemen und Daten unverzichtbar ist.
Vertraulichkeit, Integrität und Verfügbarkeit ist eine kostenlose Security+ Academy-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Security+ Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Security+ Academy-Kurs umfasst insgesamt 4 Lektionen.
Was ist die CIA-Triade?
Die CIA-Triade bildet die Grundlage der Sicherheit: Vertraulichkeit, Integrität und Verfügbarkeit. Fast jede Sicherheitsmaßnahme, der Sie begegnen, schützt eine dieser drei Eigenschaften. 🔐
Vertraulichkeit: Geheimnisse sicher bewahren
Vertraulichkeit bedeutet, dass nur die richtigen Personen die Daten sehen können. Sie schützen sie durch Verschlüsselung und Zugriffskontrollen — so bleiben selbst gestohlene Laufwerke unlesbar.
Integrität: Datenkorrektheit sicherstellen
Integrität bedeutet, dass die Daten nicht unbemerkt verändert wurden. Ein übereinstimmender Hash wie SHA-256 beweist, dass eine Datei genau Ihren Erwartungen entspricht.
# Verify file integrity using SHA-256
sha256sum /path/to/critical_file.txt
# Compare output against the published hash
# If hashes match: integrity is confirmedVerfügbarkeit: Bei Bedarf immer erreichbar
Verfügbarkeit bedeutet, dass das System bereitsteht, wenn es benötigt wird. Ausfälle durch Defekte oder Angriffe beeinträchtigen sie, daher setzen Sie auf Redundanz und Failover. ⚡
Die drei Prinzipien ausbalancieren
Die drei Prinzipien stehen oft miteinander im Konflikt. Eine starke Verschlüsselung erhöht die Vertraulichkeit, kann aber die Abläufe verlangsamen. Die Aufgabe besteht darin, sie passend zum Risiko auszubalancieren.
Beispiele für die CIA-Triade aus der Praxis
Betrachten Sie ein System für Krankenakten: Anmeldungen schützen die Vertraulichkeit, Audit-Trails schützen die Integrität und eine Notstromversorgung hält das System verfügbar. Dasselbe System, drei Schutzmechanismen.
Bedrohungen für die einzelnen CIA-Prinzipien
Verschiedene Angriffe treffen unterschiedliche Prinzipien: Datenschutzverletzungen beeinträchtigen die Vertraulichkeit, Manipulationen die Integrität und Denial-of-Service-Angriffe die Verfügbarkeit. Wenn Sie erkennen, welches Prinzip betroffen ist, können Sie besser reagieren.
Maßnahmen zum Vertraulichkeitsschutz in der Praxis
Vertraulichkeit wird auf mehreren Ebenen umgesetzt: Die Verschlüsselung des gesamten Laufwerks schützt ruhende Daten, TLS schützt Daten während der Übertragung, und Klassifizierungskennzeichnungen zeigen den Mitarbeitenden, wie die jeweilige Datenart zu behandeln ist.
Maßnahmen zur Integrität: Hashing und Signaturen
Integrität beruht auf Hashing und digitalen Signaturen. Eine Signatur bietet Nichtabstreitbarkeit: Der Absender signiert mit seinem privaten Schlüssel, und jeder kann die Signatur mit dem öffentlichen Schlüssel überprüfen.
# Generating SHA-256 hash of a file
openssl dgst -sha256 document.pdf
# Output: SHA256(document.pdf)= 3a7bd...
# Signing a file with a private key
openssl dgst -sha256 -sign private.key -out doc.sig document.pdfMaßnahmen zur Verfügbarkeit: Redundanz und Failover
Verfügbarkeit entsteht durch Redundanz auf jeder Ebene. Sie wird als Betriebszeit gemessen — „Five Nines“ (99,999 %) bedeuten weniger als etwa 5 Minuten Ausfallzeit pro Jahr.
Die CIA-Triade bei Sicherheitsentscheidungen
Fragen Sie bei jeder neuen Maßnahme: Welches CIA-Prinzip schützt sie? Durch diese Zuordnung werden Lücken sichtbar, wenn ein Prinzip abgedeckt ist, andere jedoch nicht.
Schnelltest
Testen Sie Ihr Verständnis der Konzepte aus dieser Lektion für CompTIA Security+ (SY0-701).
Lektionsrückblick
Kurz zusammengefasst: Vertraulichkeit hält Daten privat, Integrität hält sie korrekt und Verfügbarkeit hält sie erreichbar. Als Nächstes folgt das AAA-Framework.
Häufig gestellte Fragen
Ist die Lektion „Vertraulichkeit, Integrität und Verfügbarkeit“ kostenlos?
Ja — der vollständige Text von „Vertraulichkeit, Integrität und Verfügbarkeit“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Security+ Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Security+ Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Vertraulichkeit, Integrität und Verfügbarkeit“?
Verstehen Sie das CIA-Dreieck und warum jedes Prinzip für den Schutz von Informationssystemen und Daten unverzichtbar ist. Du übst Security+ Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Security+ Academy zu starten?
Keine Vorkenntnisse erforderlich. Security+ Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.
Wie lange dauert die Lektion „Vertraulichkeit, Integrität und Verfügbarkeit“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Security+ Academy-Lektion Code schreiben und ausführen?
Ja. Jede Security+ Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Vertraulichkeit, Integrität und Verfügbarkeit
- Authentifizierung, Autorisierung und Abrechnung
- Nichtabstreitbarkeit und Sicherheitskontrollen
- Sicherheitsrollen und Verantwortlichkeiten