0Pricing
Cyber Security Academy · Lektion

Netzwerksegmentierung

Sensible Zonen isolieren

Netzwerksegmentierung ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 3 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was ist Segmentierung

Netzwerksegmentierung teilt ein Netzwerk in kleinere, isolierte Zonen auf.

Jede Zone wird durch Sicherheitskontrollen getrennt, sodass der Datenverkehr zwischen ihnen überprüft und eingeschränkt werden kann.

Das Problem flacher Netzwerke

Ein flaches Netzwerk platziert jedes Gerät in einer großen Zone.

Wenn ein Angreifer in einen Rechner eindringt, kann er alle anderen Rechner ungehindert erreichen. Segmentierung unterbricht diesen Weg.

Laterale Bewegungen begrenzen

Laterale Bewegung bezeichnet die Ausbreitung eines Angreifers vom zuerst kompromittierten Host auf andere Systeme.

Segmentierung beschränkt den Angreifer auf eine Zone und verschafft Zeit für Erkennung und Reaktion.

VLANs

Ein VLAN (virtuelles LAN) teilt einen physischen Switch logisch in getrennte Netzwerke auf.

Geräte in unterschiedlichen VLANs können nicht direkt miteinander kommunizieren, ohne einen Router oder eine Firewall zu durchlaufen.

Subnetze und Routing

Jede Zone verfügt normalerweise über ein eigenes Subnetz, also einen festgelegten Bereich von IP-Adressen.

Datenverkehr zwischen Subnetzen wird über ein Gateway geleitet, an dem Firewall-Regeln ihn überprüfen und filtern können.

Zone examples:
Users: 10.10.1.0/24
Servers: 10.10.2.0/24
Guests: 10.10.9.0/24

Gruppierung nach Funktion

Typische Zonen orientieren sich an Funktionen und Risiken.

  • Benutzerarbeitsplätze
  • Server und Datenbanken
  • Gast-WLAN
  • Industrielle oder IoT-Geräte

Sensible Systeme erhalten die strengste Isolation.

Sensible Daten schützen

Systeme mit hohem Wert, etwa eine Datenbank mit Kundendaten, gehören in eine streng kontrollierte Zone.

Nur bestimmte Anwendungen aus bestimmten Quellen dürfen auf sie zugreifen.

Mikrosegmentierung

Mikrosegmentierung geht noch weiter und isoliert einzelne Workloads oder sogar einzelne Rechner.

Die Richtlinien gelten für jeden Workload, sodass selbst Server in derselben Zone nur dann miteinander kommunizieren können, wenn dies ausdrücklich erlaubt ist.

Segmentierung und Compliance

Standards verlangen häufig, dass sensible Systeme isoliert werden.

So schreiben Regeln für Zahlungskartendaten vor, dass Karteninhaberdaten in einer segmentierten Zone getrennt vom allgemeinen Netzwerk gespeichert werden.

Regeln zwischen Zonen

Der Nutzen der Segmentierung ergibt sich aus den Kontrollen zwischen den Zonen.

Verwenden Sie zwischen Zonen Default Deny und erlauben Sie nur die spezifischen Datenflüsse, die für den jeweiligen Geschäftsbedarf erforderlich sind.

Überwachung von Grenzen

Die Grenzen zwischen Zonen sind ideale Stellen, um nach Problemen zu suchen.

Protokollierung und Angriffserkennung an diesen Engpassstellen machen Versuche sichtbar, sich zwischen Zonen zu bewegen – ein frühes Anzeichen für einen Angriff.

Kurztest

Testen Sie Ihr Verständnis von Netzwerksegmentierung.

Zusammenfassung

Netzwerksegmentierung:

  • Teilt ein flaches Netzwerk in isolierte Zonen auf (VLANs, Subnetze)
  • Begrenzt laterale Bewegungen und schützt sensible Daten
  • Verwendet Default Deny-Regeln zwischen Zonen und überwacht die Zonengrenzen

Mikrosegmentierung isoliert bis hin zu einzelnen Workloads.

Häufig gestellte Fragen

Ist die Lektion „Netzwerksegmentierung“ kostenlos?

Ja — der vollständige Text von „Netzwerksegmentierung“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Netzwerksegmentierung“?

Sensible Zonen isolieren Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cyber Security Academy zu starten?

Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 3 von 4.

Wie lange dauert die Lektion „Netzwerksegmentierung“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?

Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Firewall-Typen
  2. Regeln und Richtlinien
  3. Netzwerksegmentierung
  4. DMZ-Design
← Zurück zu Cyber Security Academy