Authentifizierungsfaktoren
Etwas, das Sie wissen, besitzen oder sind
Authentifizierungsfaktoren ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.
Was ist Authentifizierung
Authentifizierung bedeutet nachzuweisen, dass Sie die Person sind, für die Sie sich ausgeben.
Starke Authentifizierung beruht auf der Kombination verschiedener Faktoren, von denen jeder eine eigene Art von Nachweis darstellt.
Die drei Faktortypen
Authentifizierungsfaktoren lassen sich in drei Kategorien einteilen:
- Etwas, das Sie wissen (ein Passwort oder eine PIN)
- Etwas, das Sie besitzen (ein Telefon oder ein Sicherheitsschlüssel)
- Etwas, das Sie sind (ein Fingerabdruck oder Ihr Gesicht)
Wissensfaktoren
Wissensfaktoren sind Geheimnisse, an die Sie sich erinnern: Passwörter, PINs und Sicherheitsfragen.
Sie sind kostengünstig und vertraut, können aber leicht durch Phishing erlangt, erraten oder auf mehreren Websites wiederverwendet werden.
Besitzfaktoren
Besitzfaktoren sind Gegenstände, die Sie physisch besitzen:
- Ein Telefon, das einen Code oder eine Push-Benachrichtigung empfängt
- Ein Hardwaresicherheitsschlüssel
- Eine Smartcard
Ein Angreifer muss das Gerät stehlen, um es zu verwenden.
Inhärenzfaktoren
Inhärenzfaktoren sind biometrische Merkmale: Fingerabdrücke, Gesicht, Iris oder Stimme.
Sie sind praktisch und können nicht vergessen werden, lassen sich bei einer Kompromittierung jedoch nicht ändern. Daher sollten sie am besten als ein Faktor unter mehreren verwendet werden.
Was Multi-Faktor-Authentifizierung ausmacht
Multi-Factor Authentication (MFA) erfordert Faktoren aus verschiedenen Kategorien.
Ein Passwort plus eine PIN ist keine MFA, da beides Wissensfaktoren sind. Ein Passwort plus ein Telefoncode hingegen schon.
Warum ein Faktor nicht ausreicht
Passwörter allein sind das schwächste Glied: Sie werden wiederverwendet, durch Phishing erlangt und bei Sicherheitsverletzungen offengelegt.
Ein zweiter Faktor bedeutet, dass ein gestohlenes Passwort nicht mehr zum Anmelden ausreicht.
Zwei-Faktor- und Multi-Faktor-Authentifizierung
Two-Factor Authentication (2FA) ist MFA mit genau zwei Faktoren.
MFA ist der umfassendere Begriff und kann zwei oder mehr Faktoren verlangen. In der Praxis verwenden die meisten Systeme für Privatpersonen 2FA.
Häufige zweite Faktoren
Typische zweite Faktoren, vom schwächsten zum stärksten:
- SMS-Codes (anfällig für SIM-Swapping)
- Codes aus Authenticator-Apps (TOTP)
- Push-Bestätigungen
- Hardwaresicherheitsschlüssel (am stärksten)
Adaptive Authentifizierung
Moderne Systeme verwenden eine adaptive (risikobasierte) Authentifizierung: Zusätzliche Faktoren werden nur verlangt, wenn die Anmeldung riskant wirkt.
Zu den Signalen gehören ein neues Gerät, ein ungewöhnlicher Standort oder eine unmögliche Reise.
Standort und Verhalten
Manche Systeme behandeln den Standort (wo Sie sich befinden) oder das Verhalten (Tippgeschwindigkeit) als zusätzliche Signale.
Diese dienen normalerweise als Risikofaktoren und nicht als eigenständige Faktoren, stärken aber die Gesamtentscheidung.
Schnelltest
Welche dieser Kombinationen gilt als echte Multi-Faktor-Authentifizierung?
Zusammenfassung
Sie haben die drei Kategorien der Authentifizierungsfaktoren kennengelernt: wissen, besitzen und sein.
- Echte MFA kombiniert Faktoren aus verschiedenen Kategorien.
- Zweite Faktoren reichen von schwachen SMS bis zu starken Hardwareschlüsseln.
- Adaptive Authentifizierung fügt Faktoren nur bei hohem Risiko hinzu.
Als Nächstes sehen wir uns an, wie Einmalpasswort-Algorithmen funktionieren.
Häufig gestellte Fragen
Ist die Lektion „Authentifizierungsfaktoren“ kostenlos?
Ja — der vollständige Text von „Authentifizierungsfaktoren“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Authentifizierungsfaktoren“?
Etwas, das Sie wissen, besitzen oder sind Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Cyber Security Academy zu starten?
Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.
Wie lange dauert die Lektion „Authentifizierungsfaktoren“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?
Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Authentifizierungsfaktoren
- TOTP und HOTP
- Push- und Hardwareschlüssel
- Risiken bei der MFA-Umgehung