0Pricing
Cyber Security Academy · Lektion

Identitäts- und Geräteüberprüfung

Implementieren Sie überall MFA, Gerätezustandsprüfungen, zertifikatsbasierte Identitäten und bedingten Zugriff.

Identitäts- und Geräteüberprüfung ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Identitätsanbieter (IdP)

Ein Identitätsanbieter ist das zentrale System, das Benutzer authentifiziert und Token für andere Dienste ausstellt. Moderne IdPs unterstützen SSO, MFA und bedingten Zugriff. Beispiele: Okta, Azure AD (Entra ID), Google Workspace, Ping Identity.

Single Sign-On (SSO)

SSO ermöglicht es Benutzern, sich einmal beim IdP zu authentifizieren und auf mehrere Anwendungen zuzugreifen, ohne ihre Zugangsdaten erneut einzugeben. Es basiert auf den Protokollen SAML 2.0 oder OIDC. Sicherheitsvorteil: Weniger Zugangsdaten bedeuten weniger Gelegenheiten für deren Diebstahl; Sicherheitskontrollen werden beim IdP zentralisiert.

SAML vs. OIDC

Zwei vorherrschende SSO-Protokolle:

  • SAML 2.0 — XML-basiert, für Unternehmen, von älteren Anwendungen umfassend unterstützt
  • OIDC (OpenID Connect) — JSON-/JWT-basiert, modern, baut auf OAuth 2.0 auf und wird von Cloud- und mobilen Anwendungen verwendet

Beide delegieren die Authentifizierung an den IdP und geben ein signiertes Token an die Anwendung zurück.

Richtlinien für bedingten Zugriff

Moderne IdPs unterstützen bedingten Zugriff: Zugriffsentscheidungen basieren auf Risikosignalen:

  • Benutzerrolle und Gruppenmitgliedschaft
  • Gerätekonformitätsstatus
  • Geografischer Standort
  • Tageszeit
  • Risikowert (Anomalie bei der Anmeldung)

Hochriskante Signale lösen eine Step-up-MFA aus oder blockieren den Zugriff vollständig.

Mobile Device Management (MDM)

MDM registriert und verwaltet Geräte und setzt Sicherheitsrichtlinien durch:

  • Bildschirmsperre per PIN oder biometrischer Authentifizierung verlangen
  • Festplattenverschlüsselung verlangen
  • Betriebssystem-Updates erzwingen
  • Möglichkeit zur Fernlöschung
  • Konformitätsberichte für den IdP für den bedingten Zugriff

Beispiele: Microsoft Intune, Jamf (Apple), VMware Workspace ONE.

Gerätezertifikate

Gerätezertifikate verknüpfen eine kryptografische Identität mit jedem verwalteten Gerät. Sie werden von einer unternehmenseigenen CA über MDM ausgestellt. Zero-Trust-Richtlinien können ein gültiges Gerätezertifikat verlangen, bevor Zugriff gewährt wird — nicht verwaltete persönliche Geräte werden selbst mit gültigen Benutzerzugangsdaten blockiert.

Endpoint Detection and Response (EDR)

Zero Trust verwendet EDR-Telemetriedaten als Signal für den Gerätezustand. Ein IdP kann vor der Zugriffsgewährung abfragen, ob EDR installiert ist und ordnungsgemäß funktioniert. Erkennt EDR ein kompromittiertes Gerät, löst die Integration in den bedingten Zugriff automatisch den Entzug des Zugriffs aus.

Just-in-Time-Zugriff (JIT)

JIT-Zugriff (PIM — Privileged Identity Management) gewährt erweiterte Berechtigungen nur bei Bedarf und für eine begrenzte Dauer; dafür ist eine Genehmigung erforderlich. Es gibt keine dauerhaft zugewiesenen Administratorrollen. Azure AD PIM, temporäre AWS-IAM-Anmeldedaten und HashiCorp Vault implementieren dieses Prinzip.

Dienst-zu-Dienst-Identität

Auch Anwendungen müssen ihre Identität verifizieren. Mögliche Ansätze:

  • Dienstkonten mit kurzlebigen Token
  • mTLS — gegenseitiges TLS, bei dem Client und Server Zertifikate vorlegen
  • SPIFFE/SPIRE — Framework für Workload-Identitäten in Microservices

Mandantenfähigkeit und Identitätsisolierung

In SaaS- und Cloud-Umgebungen verhindert die Identitätsisolierung den mandantenübergreifenden Zugriff. Der Identitätsbereich jedes Kunden muss strikt isoliert sein. Ein Fehler, durch den ein Mandant auf die Daten eines anderen zugreifen kann, ist eine kritische Schwachstelle.

Identitätsgovernance

Über die alltägliche Authentifizierung hinaus stellt die Identitätsgovernance Folgendes sicher:

  • Regelmäßige Zugriffsüberprüfungen (Zertifizierungen) — Führungskräfte prüfen, wer Zugriff hat
  • Automatisierte Bereitstellung und Deprovisionierung über SCIM
  • Verwaiste Konten werden erkannt und entfernt
  • Funktionstrennung wird durchgesetzt

Kurztest: Identitätsüberprüfung

Welche Zero-Trust-Komponente gewährt erweiterte Berechtigungen nur bei Bedarf, für eine begrenzte Zeit und mit Genehmigung, statt Administratorrollen dauerhaft zuzuweisen?

Lektionszusammenfassung

Zero-Trust-Identität: zentraler IdP mit SSO (SAML/OIDC), MFA und Richtlinien für bedingten Zugriff. Geräteüberprüfung durch MDM-Konformitätsprüfungen und Gerätezertifikate. JIT/PIM beseitigt dauerhaft vergebene Administratorrechte. Dienstidentitäten werden durch mTLS und SPIFFE umgesetzt. Identitätsgovernance mit Zugriffsüberprüfungen und automatisierter SCIM-Bereitstellung stellt sicher, dass das Prinzip der geringsten Rechte dauerhaft eingehalten wird.

Häufig gestellte Fragen

Ist die Lektion „Identitäts- und Geräteüberprüfung“ kostenlos?

Ja — der vollständige Text von „Identitäts- und Geräteüberprüfung“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Identitäts- und Geräteüberprüfung“?

Implementieren Sie überall MFA, Gerätezustandsprüfungen, zertifikatsbasierte Identitäten und bedingten Zugriff. Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cyber Security Academy zu starten?

Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.

Wie lange dauert die Lektion „Identitäts- und Geräteüberprüfung“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?

Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Zero-Trust-Prinzipien und das BeyondCorp-Modell
  2. Identitäts- und Geräteüberprüfung
  3. Mikrosegmentierung und Netzwerkrichtlinien
  4. Kontinuierliche Validierung und Überwachung
← Zurück zu Cyber Security Academy