Identität
Welche Person, Anwendung oder technische Identität greift zu?
Access Protection
Berechtigungen sind notwendig, können bei kompromittierten Identitäten jedoch erhebliche Angriffswege eröffnen. Access Protection betrachtet nicht nur die Anmeldung, sondern auch den Kontext und die Bedeutung eines Zugriffs.
Authentifizierung beantwortet, ob eine Identität bestätigt wurde. Berechtigung beantwortet, worauf sie zugreifen darf. Access Protection ergänzt diese Betrachtung um den Kontext, in dem eine Zugriffsentscheidung entsteht.
Das ist besonders relevant, wenn ein Zugang technisch gültig ist, die Zielressource jedoch kritisch oder die Berechtigung weitreichend ist.
Kritische Zugriffswege
Einordnung
Welche Person, Anwendung oder technische Identität greift zu?
Welches System, welche Anwendung oder welche Daten sind betroffen?
Welche Reichweite hat der mögliche Zugriff?
Über welchen Weg und unter welchen Bedingungen wurde die Identität bestätigt?
Welche Systeme oder Vertrauensbeziehungen liegen auf dem Weg zur Ressource?
Ein kompromittierter Zugang kann, abhängig von Berechtigungen und vorhandenen Vertrauensbeziehungen, weitere Systeme erreichbar machen. Das Risiko entsteht nicht nur durch den ersten Zugriff, sondern auch durch die Wege, die sich anschließend eröffnen.
Eine strukturierte Betrachtung kritischer Zugriffswege hilft dabei, die Bedeutung von Identität, Berechtigung und Ressource im Zusammenhang zu bewerten.
Besonders relevant ist Access Protection in Active-Directory-Umgebungen, bei hybriden Identitäten, privilegierten Zugriffsmodellen und komplexen Unternehmensanwendungslandschaften.
In einem ersten Gespräch klären wir, welche Identitäten, Ressourcen und Berechtigungen in Ihrer Umgebung besonders relevant sind.