28.10.2013 Aufrufe

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

Windows Server 2008 Sicherheit – Die technische Referenz - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Eindämmen von Abhängigkeiten 389<br />

Betriebsabhängigkeiten<br />

Schließlich haben wir noch die Betriebsabhängigkeit (engl. operational dependency). Betriebsabhängigkeiten<br />

entstehen aufgrund der Art und Weise, wie ein Netzwerk betrieben<br />

wird. Zum Beispiel erzeugt Active Directory automatisch eine Betriebsabhängigkeit. <strong>Die</strong><br />

<strong>Sicherheit</strong> jedes Elements innerhalb einer Gesamtstruktur hängt von der Gesamtstruktur ab.<br />

Falls die Gesamtstruktur kompromittiert wird, gilt dies auch für alle Elemente innerhalb<br />

der Gesamtstruktur. <strong>Die</strong> <strong>Sicherheit</strong> der Gesamtstruktur hängt wiederum von allen Domänen<br />

in der Gesamtstruktur ab. Falls eine Domäne kompromittiert wird, gilt das auch für die<br />

Gesamtstruktur.<br />

<strong>Sicherheit</strong>swarnung <strong>Die</strong> Gesamtstruktur, nicht die Domäne, ist und war immer die <strong>Sicherheit</strong>sgrenze<br />

in Active Directory.<br />

Eine andere sehr häufige Abhängigkeit in einem Netzwerk entsteht durch das Softwareverteilungssystem.<br />

Sehr oft wird eine einzige <strong>Server</strong>freigabe oder ein Satz von DFS-Freigaben<br />

(Distributed File System, Verteiltes Dateisystem) benutzt, um Software an Computer im<br />

Netzwerk zu verteilen. Falls ein Angreifer den oder die <strong>Server</strong> kompromittiert, die diese<br />

Software hosten, werden möglicherweise alle Computer kompromittiert, die Software von<br />

diesen <strong>Server</strong>n erhalten. <strong>Die</strong> Betriebsabhängigkeit hat eine Zugriffsabhängigkeit in den<br />

Softwareverteilungsservern erzeugt.<br />

Kategorien für Abhängigkeiten<br />

Inzwischen ist Ihnen sicherlich aufgefallen, dass die Grenzen zwischen den unterschiedlichen<br />

Abhängigkeitstypen nicht immer deutlich sind und dass eine einzige Abhängigkeit<br />

zu mehreren Kategorien gehören kann. Zum Beispiel ist ein <strong>Die</strong>nstkonto, das auf mehreren<br />

Computern benutzt wird, sowohl eine <strong>Die</strong>nstkontoabhängigkeit als auch eine administrative<br />

Abhängigkeit. <strong>Die</strong> Einteilung der Abhängigkeiten in verschiedene Typen soll es<br />

einfacher machen, damit umzugehen. Der eine Abhängigkeitstyp ist nicht zwangsläufig<br />

wesentlich schlimmer als ein anderer. Einzelne Fälle von Abhängigkeiten können mehr<br />

oder weniger schwerwiegend sein, aber dafür sind die Merkmale dieser konkreten Abhängigkeit<br />

verantwortlich, nicht die Abhängigkeitskategorie, zu der er gehört. Verwenden<br />

Sie die Kategorien als Richtlinie, die Ihnen bei der Vorstellung von der Untergliederung<br />

Ihres Netzwerks hilft, nicht als aufgezwungenes Schema, in das die Dinge unbedingt gezwungen<br />

werden müssen. Falls Sie feststellen, dass eine andere Einteilung für Sie nützlicher<br />

ist, sollten Sie sie ruhig verwenden.<br />

Es gibt hier nur eine Regel: Alles, was Sie tun, sollte die <strong>Sicherheit</strong> Ihres Netzwerks<br />

verbessern.<br />

Eindämmen von Abhängigkeiten<br />

Nachdem Sie fast in der Mitte dieses Kapitels angelangt sind, kommen wir endlich zu der<br />

Frage, wie Sie das Problem lösen. Es hat so lange gedauert, weil die Konzepte, mit denen<br />

wir uns bisher beschäftigt haben, in den meisten Dokumenten zum Thema <strong>Sicherheit</strong> kaum<br />

angesprochen werden. Oft werden diese Probleme nicht einmal am Rand erwähnt.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!