IAM-Grundlagen
Identitäten und Zugriffe verwalten
IAM-Grundlagen ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.
Was ist IAM?
Identity and Access Management (IAM) ist die Disziplin, sicherzustellen, dass die richtigen Identitäten zur richtigen Zeit über den richtigen Zugriff auf die richtigen Ressourcen verfügen.
Es bildet das Rückgrat der Sicherheit in Organisationen.
Identifizierung vs. Authentifizierung vs. Autorisierung
Drei unterschiedliche Konzepte:
- Identifizierung: angeben, wer Sie sind (ein Benutzername).
- Authentifizierung: dies nachweisen (ein Passwort oder Schlüssel).
- Autorisierung: festlegen, was Sie tun dürfen.
Identitäten und Principals
Eine Identität steht für eine Entität: einen menschlichen Benutzer, ein Dienstkonto oder eine Maschine.
In Zugriffssystemen wird eine authentifizierte Identität, die auf eine Ressource zugreift, häufig als Principal bezeichnet.
Der Identitätslebenszyklus
Identitäten durchlaufen einen Lebenszyklus:
- Joiner: wird beim Eintritt einer Person bereitgestellt.
- Mover: Zugriff wird aktualisiert, wenn sich Rollen ändern.
- Leaver: wird beim Ausscheiden der Person deaktiviert.
Eine fehlende Deprovisionierung hinterlässt gefährliche verwaiste Konten.
Authentifizierung in IAM
IAM zentralisiert die Authentifizierung, sodass Benutzer ihre Identität einmalig gegenüber einem vertrauenswürdigen Identitätsanbieter (IdP) nachweisen.
Dadurch werden verstreute, uneinheitliche Passwortsysteme in verschiedenen Anwendungen vermieden.
Autorisierungsmodelle
Sobald die Authentifizierung erfolgt ist, legt die Autorisierung die Berechtigungen fest.
Zu den gängigen Modellen gehören RBAC (rollenbasiert) und ABAC (attributbasiert), die in der nächsten Lektion behandelt werden.
Accounting und Auditierung
Die dritte A-Komponente in AAA (Authentication, Authorization, Accounting) ist die Protokollierung dessen, wer was getan hat.
Auditprotokolle unterstützen Untersuchungen, die Einhaltung von Vorschriften und die Erkennung von Missbrauch.
Privilegierter Zugriff
Admin- und Root-Konten sind besonders lohnende Ziele. Privileged Access Management (PAM) fügt zusätzliche Kontrollen hinzu:
- Just-in-time-Erhöhung von Berechtigungen
- Sitzungsaufzeichnung
- Sichere Aufbewahrung von Anmeldedaten
Dienst- und Maschinenidentitäten
Nicht alle Identitäten sind menschlich. Auch Dienstkonten, API-Clients und Workloads benötigen eine Identität.
Diese übertreffen menschliche Identitäten oft zahlenmäßig und erfordern eine sorgfältige Rotation und Einschränkung von Anmeldedaten.
Verzeichnisdienste
Ein Verzeichnis speichert Identitäten und Gruppen zentral. Beispiele sind LDAP-basierte Verzeichnisse und Cloud-Verzeichnisse.
Anwendungen fragen das Verzeichnis ab, anstatt eine eigene Benutzerliste zu verwalten.
ldapsearch -x -b 'dc=example,dc=com' '(uid=alice)'Warum IAM wichtig ist
Bei den meisten Sicherheitsverletzungen spielen gestohlene oder missbrauchte Anmeldedaten eine Rolle. Starkes IAM:
- Verringert die Angriffsfläche.
- Setzt einheitliche Richtlinien durch.
- Macht Zugriffe prüfbar und widerrufbar.
Schnelltest
Was ist der Unterschied zwischen Authentifizierung und Autorisierung?
Zusammenfassung
Sie haben die Grundlagen von IAM kennengelernt.
- Unterscheiden Sie zwischen Identifizierung, Authentifizierung und Autorisierung.
- Verwalten Sie den Joiner-Mover-Leaver-Lebenszyklus.
- Schützen Sie privilegierte und maschinelle Identitäten und führen Sie Auditprotokolle.
Als Nächstes vergleichen wir die Zugriffskontrollmodelle RBAC und ABAC.
Häufig gestellte Fragen
Ist die Lektion „IAM-Grundlagen“ kostenlos?
Ja — der vollständige Text von „IAM-Grundlagen“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „IAM-Grundlagen“?
Identitäten und Zugriffe verwalten Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Cyber Security Academy zu starten?
Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.
Wie lange dauert die Lektion „IAM-Grundlagen“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?
Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.