Cyber Security Academy · Lektion

Zero-Trust-Prinzipien und das BeyondCorp-Modell

Verstehen Sie das Prinzip „niemals vertrauen, immer überprüfen“, den Wandel durch BeyondCorp und die Umsetzung von Zero Trust durch Google.

Lektion 1 von 413 Schritte

Zero-Trust-Prinzipien und das BeyondCorp-Modell ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was ist Zero Trust?

Zero Trust ist ein Sicherheitsframework nach dem Prinzip "niemals vertrauen, immer überprüfen". Im Gegensatz zur perimeterbasierten Sicherheit, die allem innerhalb des Netzwerks vertraut, erfordert Zero Trust die kontinuierliche Überprüfung jedes Benutzers, Geräts und jeder Anwendung — unabhängig vom Standort.

Das Ende des Perimeters

Traditionelle Perimetersicherheit ging davon aus: Innerhalb = vertrauenswürdig. Dieses Modell scheiterte, weil:

  • Cloud-Dienste außerhalb des Perimeters liegen
  • Remote-Arbeit Beschäftigte überall arbeiten lässt
  • Laterale Bewegungen innerhalb vertrauenswürdiger Netzwerke trivial einfach sind
  • Mehr als 70 % der Sicherheitsverletzungen mit Insider-Bedrohungen oder gestohlenen Zugangsdaten zusammenhängen

BeyondCorp: Googles Zero-Trust-Modell

Google veröffentlichte BeyondCorp 2014 und beschrieb darin, wie das Unternehmen VPN entfernte und den Zugriff statt auf den Netzwerkstandort auf der Überprüfung von Gerät und Benutzer basierte. Jeder Google-Mitarbeiter kann in jedem Netzwerk arbeiten — der Zugriff wird durch Identität und Gerätezustand bestimmt, nicht durch die IP-Adresse.

Zentrale Zero-Trust-Prinzipien

Die fünf Säulen:

  1. Explizit verifizieren — jeden Benutzer und jedes Gerät authentifizieren
  2. Geringste erforderliche Berechtigungen verwenden — nur den erforderlichen Mindestzugriff gewähren
  3. Von einer Kompromittierung ausgehen — so entwerfen, als sei das Netzwerk bereits kompromittiert
  4. Den gesamten Datenverkehr prüfen — kein implizites Vertrauen in den Ost-West-Datenverkehr
  5. Kontinuierlich validieren — Sitzungen fortlaufend erneut überprüfen

Identität als neuer Perimeter

Bei Zero Trust ersetzt die Identität den Netzwerkstandort als wichtigsten Faktor für die Zugriffskontrolle. Robuste Identitätskontrollen werden entscheidend:

  • Phishing-resistente MFA (FIDO2)
  • Zentraler Identitätsanbieter (IdP)
  • Richtlinien für bedingten Zugriff auf Grundlage von Risikosignalen
  • Privileged Identity Management (PIM)

Vertrauen in Geräte

Zero Trust erfordert die Validierung des Gerätezustands, bevor Zugriff gewährt wird:

  • Ist das Gerät in MDM registriert?
  • Ist das Betriebssystem mit Sicherheitsupdates auf dem neuesten Stand?
  • Ist die Festplattenverschlüsselung aktiviert?
  • Läuft ein EDR-Agent?
  • Wurde das Gerät per Jailbreak oder Rooting manipuliert?

Die Gerätekonformität wird bei jeder Zugriffsanfrage geprüft.

NIST SP 800-207

NIST SP 800-207 ist der Standard der US-Regierung für Zero-Trust-Architekturen. Er definiert sieben Grundsätze der ZTA und beschreibt Implementierungsszenarien. Alle Bundesbehörden müssen die ZTA gemäß Executive Order 14028 (2021) implementieren.

Zero Trust vs. VPN

Ein traditionelles VPN gewährt weitreichenden Netzwerkzugriff. Zero Trust Network Access (ZTNA) gewährt auf Identität und Gerätezustand basierenden Zugriff pro Anwendung:

  • VPN: Dem Netzwerk vertrauen → auf alles Interne zugreifen
  • ZTNA: Identität und Gerät verifizieren → nur auf bestimmte Anwendungen zugreifen

Phasen der Zero-Trust-Implementierung

Schrittweise Implementierung von ZTA:

  1. Benutzer, Geräte, Anwendungen und Daten inventarisieren
  2. Eine starke Identität etablieren (MFA, IdP)
  3. Prüfungen der Gerätekonformität implementieren (MDM)
  4. Anwendungen segmentieren (ZTNA-Proxy)
  5. Überwachen und kontinuierlich verifizieren

Cloud und Zero Trust

Cloud-Umgebungen passen von Natur aus zu Zero Trust:

  • Kein lokaler Perimeter, der geschützt werden muss — alles befindet sich "außerhalb"
  • IAM-Richtlinien fungieren als Firewall
  • Service Mesh (Istio, Consul) setzt identitätsbasiertes mTLS zwischen Diensten durch
  • CSPM überwacht kontinuierlich auf Richtlinienverstöße

Anbieter von Zero-Trust-Lösungen

Wichtige Zero-Trust-Plattformen:

  • Google BeyondCorp Enterprise
  • Zscaler Private Access
  • Cloudflare Access
  • Okta + Okta Device Trust
  • Microsoft Azure AD Conditional Access

Kurztest: Zero Trust

Welches zentrale Zero-Trust-Prinzip verlangt, dass Zugriffsentscheidungen auf Identität und Gerätezustand statt auf dem Netzwerkstandort basieren?

Lektionszusammenfassung

Zero Trust: "niemals vertrauen, immer überprüfen". Ersetzt Perimetersicherheit durch die Überprüfung von Identität und Gerät bei jeder Zugriffsanfrage. Googles BeyondCorp hat die Umsetzbarkeit in großem Maßstab demonstriert. NIST SP 800-207 stellt den Standard bereit. Implementierung: starker IdP, MFA, MDM-Gerätekonformität und ZTNA-Zugriff pro Anwendung. Cloud-Umgebungen passen von Natur aus zu den Prinzipien von Zero Trust.

Kostenlos starten

Lerne Cyber Security Academy mit einem KI-Tutor — kostenlos

Schreibe und führe echten Code in deinem Browser aus, bekomme sofortige Hilfe von einem 24/7 KI-Tutor und setze dein Lernen im Web oder in der App fort.

Kurse
76
Lektionen
303

Häufig gestellte Fragen

Ist die Lektion „Zero-Trust-Prinzipien und das BeyondCorp-Modell“ kostenlos?

Ja — der vollständige Text von „Zero-Trust-Prinzipien und das BeyondCorp-Modell“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Zero-Trust-Prinzipien und das BeyondCorp-Modell“?

Verstehen Sie das Prinzip „niemals vertrauen, immer überprüfen“, den Wandel durch BeyondCorp und die Umsetzung von Zero Trust durch Google. Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cyber Security Academy zu starten?

Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.

Wie lange dauert die Lektion „Zero-Trust-Prinzipien und das BeyondCorp-Modell“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?

Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Zero-Trust-Prinzipien und das BeyondCorp-Modell
  2. Identitäts- und Geräteüberprüfung
  3. Mikrosegmentierung und Netzwerkrichtlinien
  4. Kontinuierliche Validierung und Überwachung
← Zurück zu Cyber Security Academy