Raphael

Aus ProgrammingWiki

Wechseln zu: Navigation, Suche

Zugriffsrechte in Netzwerken



Inhaltsverzeichnis

Definition

  • Zugriffsrechte regeln, welche Personen oder Systeme Zugriff auf Dateien, Anwendungen oder Netzwerkressourcen haben.
  • Ohne klar definierte Rechte könnte jeder Benutzer alles sehen, bearbeiten oder löschen.


Warum sind Zugriffsrechte wichtig?

  1. Schutz vor Datenverlust oder Manipulation
  2. Einhaltung gesetzlicher Vorgaben (DSGVO, ISO 27001)
  3. Verhindern unbefugten Zugriffs
  4. Kontrollierte und nachvollziehbare Ressourcennutzung
  5. Minimierung interner Sicherheitsrisiken


Arten von Zugriffsrechten

Schreiben (Write)

  • Erlaubt das Ändern oder Erstellen von Daten.
  • Datei bearbeiten oder hochladen.

Ausführen (Execute)

  • Erlaubt das Starten von Anwendungen oder Skripten.
  • Starten eines Programms.

Löschen (Delete)

  • Erlaubt das Entfernen von Dateien.
  • Löschen einer Datei im Netzwerk.

Vollzugriff (Full Control)

  • Umfasst alle Rechte inkl. Verwaltung.
  • Adminrechte.


Modelle

DAC – Discretionary Access Control

Der Eigentümer einer Ressource bestimmt die Rechte.

Raffi11 Download.jpg

DAC

MAC – Mandatory Access Control

Rechte werden durch Sicherheitsrichtlinien festgelegt.

Raffi11 Images.jpg

MAC


RBAC – Role-Based Access Control

Zugriff basiert auf Rollen wie Admin, Mitarbeiter usw.

Raffi11 Download (1).jpg

RBAC


ABAC – Attribute-Based Access Control

Zugriff basierend auf Attributen wie Abteilung oder Standort.

Raffi11 Download (2).jpg

ABAC


Verwaltung

  1. Active Directory (Windows Server)
  2. LDAP-basierte Systeme
  3. Filesystem ACLs (NTFS, EXT4 ACLs)
  4. Zentrale Identitäts- und Rechteverwaltung
  5. Zero-Trust-Sicherheitsarchitekturen

Raffi11 Images.png

Was regeln Zugriffsrechte


Beispiele aus der Praxis

Unternehmensnetzwerk

  • Mitarbeiter → Lesen & Schreiben im Teamordner
  • Teamleiter → Vollzugriff
  • Admin → Vollzugriff auf alle Systeme

Schulnetzwerk

  • Schüler → nur eigene Dateien
  • Lehrer → Zugriff auf Klassenordner
  • IT-Admin → Vollzugriff

Quellen

Persönliche Werkzeuge