IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

37
IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez

Transcript of IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

Page 1: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

IT-Gefahrenquellen

Shirin Manwart & Carlos Rodriguez

Page 2: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

Inhalt

• Aufteilung der IT-Gefahrenquellenarten• Schadensbilanz• Umwelteinflüsse• Zugang unautorisierte Personen• Bösartige Programmcode• Technische Fehler• Zehn Größten Internet Gefahren

Page 3: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

IT-Gefahrenquellenarten

Umwelteinflüsse

Zugang- unautori-

sierter Personen

Bösartige Program-

mcode

Page 4: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

Schadensbilanz

• 8% Sabotage (inkl. DoS) und höhere Gewalt

• 9% Informationsdiebstahl/unbefugte Kenntnisnahme

• 38% Hardware-Mängel/-Defekte

• 43% Software-Mängel/-Defekte

• 51% Mitarbeiter-Irrtum und -Nachlässigkeit

• 54% Malware (Viren, Würmer, Trojanische Pferde

etc.)

Page 5: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

Umwelteinflüsse

Page 6: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

Magnetfelder

Page 7: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

Feuer

Page 8: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

Wasser

Page 9: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

Elektrizität

Page 10: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

Erdbeben / Erdrutsch

Page 11: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

Vulkan

Page 12: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

Hurrikan

Page 13: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

Nagetiere

Page 14: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

Staub / Verschmutzung

Page 15: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

Zugang unautorisierte Personen

Page 16: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

Vertraulichkeit

• Systeme oder sensitive Daten werden Unbefugt ausgehorcht

• Wichtige Daten fallen an Konkurrenten oder gelangen in die Öffentlichkeit

• Verstoß gegen Datenschutzgesetze• Verlust der Vertrauenswürdigkeit bei Kunden,

Lieferanten & Mitarbeitern

Page 17: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

Verfügbarkeit

• Verlust wichtiger Daten• Absturz oder Ausfall des Systems, so dass nicht

gearbeitet werden kann

Page 18: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

Integrität

• Systeme werden zerstört oder mit Viren infiziert

• Wichtige Daten werden von Unbefugten verändert

Page 19: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

Hacker

• Angriffe auf Sicherheitsmechanismen

• Internet-User können angegriffen werden (Bandverbindungen, etc.)

• Motivation durch technische Herausforderung

• Hackerprofile

Page 20: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

Hackertypen

Page 21: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

The Trainspotter

• Zugang zu vielen Systemen erlangen

• Nach einem erfolgreichen Hack selten zurückkehrt

Page 22: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

Kilroy

• Hinterlässt klares Zeichen

• Gebrauchsdiebstahl ist das Ziel

Page 23: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

The Spy

• Jagd nach geheimer Information

• Weiterverkauf ist das Ziel

Page 24: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

The Fixer

• Daten modifizieren

• Noten, Telefonrechnungen, Personalinformation

Page 25: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

The Vandal

• Ziel ist so viel Schaden wie möglich anzurichten

Page 26: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

Angriffsmöglichkeiten

• ARP-Spoofing• ICMP-Tunneling• IP-Spoofing• Route-Spoofing• DNS Spoofing• Uvm.

Page 27: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

ARP-Spoofing = Anfragefälschung

• Manipuliert und hört den Datenverkehr zwischen zwei Rechnern in einem Computernetz ab

Funktion:

Host B

Angreifer

Gefälschte ARP-

NachrichtHost A

Page 28: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

Bösartige Programmcode

Page 29: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

Würmer

• Befällt ein System nach dem anderen

Page 30: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

Trojaner

• Kleines Programm

• Öffnet einen Port

• Programmierter Programmablauf

Page 31: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

Spam

• eMails mit Werbung

• Schutz durch einen SPAM-Filter

Page 32: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

Technische Fehler

Page 33: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

• Ausfall der Stromversorgung

• Spannungsschwankungen/ Überspannung/

Unterspannung

• elektrostatische Aufladung

• Defekte Datenträger

Page 34: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

• Softwarebugs

• Komplexität der Zugangsmöglichkeiten zu

vernetzten IT-Systemen

• Fehlübermittlung von Nachrichten

• Übertragungsfehler

• Hardwarefehler

Page 35: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

Zehn Größten Internet Gefahren

Page 36: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

• Datendiebe bei Facebook & Co.• Infizierte Webseiten• Manipulierte Suchergebnisse• Falsche Schutzprogramme• Abofallen im Internet• Dubiose Download-Seiten• Gefälschte Arzneimittel• Phishing• Gefährliche Videoseiten• Anrüchige Gewinnspiele

Page 37: IT-Gefahrenquellen Shirin Manwart & Carlos Rodriguez.

VIELEN DANK FÜR IHRE AUFMERKSAMKEIT!

Für Fragen stehen wir Ihnen gerne zur Verfügung!