Zum Inhalt springen

Unabhängiges Lernangebot – nicht von einer IHK erstellt oder geprüft.

Informationssicherheit · AE und SI

IT-Schutzziele verstehen und üben

Ordne Vertraulichkeit, Integrität und Verfügbarkeit konkreten Vorfällen zu. Wähle passende Maßnahmen und prüfe deren Grenzen anhand betrieblicher Fälle.

Verantwortlich: Bär Softwareentwicklung UG (haftungsbeschränkt) / Aktualisiert: 07.10.2026

Automatisch bewertetes Thementraining

Wissen direkt in einem kurzen Set prüfen

Bearbeite bis zu 5 zufällig ausgewählte Aufgaben in etwa 5 Minuten. Du erhältst nach jeder Aufgabe Feedback und am Ende eine kompakte Auswertung.

Drei Grundwerte der Informationssicherheit

Vertraulichkeit schützt vor unbefugtem Kenntnisnehmen, Integrität vor unbefugter Veränderung und Verfügbarkeit vor dem Ausfall benötigter Informationen und Dienste. Ein Vorfall kann mehrere Ziele gleichzeitig betreffen.

Beginne mit dem Geschäftsprozess: Welche Daten brauchen Schutz, wer darf sie nutzen und wie lange darf der Dienst ausfallen? Maßnahmen folgen aus diesen Anforderungen.

  • Vertraulichkeit: Gehaltsdaten nur für Berechtigte
  • Integrität: Rechnungsbetrag bleibt unverändert
  • Verfügbarkeit: benötigter Dienst ist nutzbar

Maßnahmen passend kombinieren

Berechtigungen nach dem Minimalprinzip und Verschlüsselung unterstützen Vertraulichkeit. Für Integrität helfen beispielsweise kontrollierte Änderungen, Signaturen und die Prüfung gegen einen vertrauenswürdigen Vergleichswert.

Redundanz kann Ausfälle überbrücken; getrennte Backups und getestete Wiederherstellung ermöglichen die Erholung nach Datenverlust. Keine einzelne Maßnahme ersetzt die anderen.

  • MFA erschwert die Nutzung gestohlener Zugangsdaten
  • Berechtigungen begrenzen die erreichbaren Daten
  • Restore-Tests prüfen die tatsächliche Wiederherstellbarkeit

Schutzwirkung überprüfbar machen

Formuliere für jede Maßnahme ein Prüfziel: Kann ein unberechtigtes Konto die Datei lesen? Wird eine unerlaubte Änderung erkannt? Wird der Dienst in der vereinbarten Zeit wiederhergestellt?

Ein Hash allein beweist keine Herkunft, wenn ein Angreifer Datei und Vergleichshash ersetzen kann. Auch verschlüsselte Daten brauchen Backups und verfügbare Schlüssel. Dokumentiere Verantwortlichkeiten und teste die Maßnahmen regelmäßig.

  • Bedrohung → Schutzziel → Maßnahme → Wirksamkeitsprüfung
  • Hashvergleich benötigt einen vertrauenswürdigen Referenzwert
  • Wiederherstellung braucht Daten und Schlüssel

Durchgerechnetes Beispiel

Eine öffentlich zugängliche Gehaltsliste

Eine Fehlkonfiguration erlaubt Fremden das Lesen einer Gehaltsdatei. Änderungen sind nicht möglich.

  1. 01 Der beobachtete Vorfall verletzt die Vertraulichkeit.
  2. 02 Entferne die öffentliche Freigabe und begrenze Rechte auf berechtigte Rollen.
  3. 03 Prüfe mit einem unberechtigten Testkonto, dass der Zugriff verweigert wird.

Ergebnis / Der konkrete Lesefall betrifft Vertraulichkeit; weitergehende Auswirkungen müssen separat geprüft werden.

Durchgerechnetes Beispiel

Nach Ransomware wieder starten

Dateien wurden verschlüsselt. Es existiert eine getrennte, unveränderte Sicherung.

  1. 01 Stelle zuerst eine saubere Wiederherstellungsumgebung sicher.
  2. 02 Stelle die benötigten Daten aus einer überprüften Sicherung wieder her.
  3. 03 Prüfe Nutzbarkeit und messe die Wiederherstellungsdauer.

Ergebnis / Backup und Restore-Test unterstützen die Wiederherstellung der Verfügbarkeit; die Ursache muss zusätzlich behoben werden.

Beispiel verstanden?

Jetzt in etwa 5 Minuten selbst anwenden

Auf einen Blick
Schutzziel Beispielfrage Mögliche Maßnahme
VertraulichkeitWer darf lesen?Berechtigungen und Verschlüsselung
IntegritätSind Daten unerlaubt verändert?Signatur oder vertrauenswürdiger Hashvergleich
VerfügbarkeitIst der Dienst rechtzeitig nutzbar?Redundanz und getesteter Restore

Typische Fehler vermeiden

  • Ein Angriff kann mehrere Schutzziele gleichzeitig verletzen.
  • Ein RAID ersetzt keine getrennte Datensicherung.
  • Verschlüsselung schützt nicht automatisch vor Löschen oder Ausfall.

Direkt anwenden

11 Übungen mit Lösungen

Beantworte die Aufgabe zuerst selbst. Öffne danach die Lösung, um Antwort und Rechenweg zu vergleichen.

  1. Aufgabe 01

    Systemintegration

    Welches Schutzziel ist verletzt, wenn Messdaten unbemerkt verändert wurden? Gib nur den gesuchten Begriff beziehungsweise die gesuchte Notation ein.

    Übungsvorschau: Notiere hier zuerst deinen Ansatz oder starte dieselbe Aufgabe anschließend im bewerteten Lernmodus.

    Lösung anzeigen

    Musterlösung: Integrität

    Integrität bedeutet, dass Daten vollständig und unverändert beziehungsweise Änderungen erkennbar bleiben.

  2. Aufgabe 02

    Systemintegration

    Wähle alle Maßnahmen aus, die das Risiko einer Kontoübernahme unmittelbar reduzieren.

    Übungsvorschau: Notiere hier zuerst deinen Ansatz oder starte dieselbe Aufgabe anschließend im bewerteten Lernmodus.

    Lösung anzeigen

    Musterlösung: Mehrfaktor-Authentisierung aktivieren; Sicherheitsupdates zeitnah installieren

    MFA erschwert die Nutzung gestohlener Kennwörter; Updates schließen bekannte ausnutzbare Schwachstellen.

  3. Aufgabe 03

    Systemintegration

    Welches Schutzziel ist verletzt, wenn Unbefugte vertrauliche Personalakten lesen können?

    Übungsvorschau: Notiere hier zuerst deinen Ansatz oder starte dieselbe Aufgabe anschließend im bewerteten Lernmodus.

    Lösung anzeigen

    Musterlösung: Vertraulichkeit

    Vertraulichkeit verlangt, dass Informationen nur berechtigten Personen zugänglich sind.

  4. Aufgabe 04

    Anwendungsentwicklung

    Eine unberechtigte Person liest eine vertrauliche Gehaltsliste. Welches der drei Grundschutzziele wird durch dieses Lesen unmittelbar verletzt?

    Übungsvorschau: Notiere hier zuerst deinen Ansatz oder starte dieselbe Aufgabe anschließend im bewerteten Lernmodus.

    Lösung anzeigen

    Musterlösung: Vertraulichkeit

    Unbefugtes Kenntnisnehmen verletzt die Vertraulichkeit.

  5. Aufgabe 05

    Systemintegration

    Ein Angreifer verändert unbefugt den Betrag einer Rechnung. Welches Grundschutzziel wird durch diese Änderung unmittelbar verletzt?

    Übungsvorschau: Notiere hier zuerst deinen Ansatz oder starte dieselbe Aufgabe anschließend im bewerteten Lernmodus.

    Lösung anzeigen

    Musterlösung: Integrität

    Integrität schützt vor unbefugter Veränderung der Informationen.

  6. Aufgabe 06

    Anwendungsentwicklung

    Ein benötigter Dienst fällt während der Arbeitszeit aus. Welches der drei Grundschutzziele ist durch den Ausfall unmittelbar betroffen?

    Übungsvorschau: Notiere hier zuerst deinen Ansatz oder starte dieselbe Aufgabe anschließend im bewerteten Lernmodus.

    Lösung anzeigen

    Musterlösung: Verfügbarkeit

    Verfügbarkeit betrifft die rechtzeitige Nutzbarkeit von Diensten und Informationen.

  7. Aufgabe 07

    Systemintegration

    Ordne die Maßnahmen dem hier vorrangig adressierten Schutzziel zu.

    Übungsvorschau: Notiere hier zuerst deinen Ansatz oder starte dieselbe Aufgabe anschließend im bewerteten Lernmodus.

    Lösung anzeigen

    Musterlösung: Lesezugriff auf berechtigte Rollen begrenzen → Vertraulichkeit; Änderung anhand eines vertrauenswürdigen Referenzhashs erkennen → Integrität; Getesteten Wiederanlauf auf Ersatzhardware vorbereiten → Verfügbarkeit

    Die Zuordnung beschreibt die primäre Wirkung im jeweiligen Beispiel; reale Maßnahmen können mehrere Ziele unterstützen.

  8. Aufgabe 08

    Anwendungsentwicklung

    Ein Download wird mit einem SHA-256-Hash verglichen. Ein Angreifer kann Datei und veröffentlichten Hash gleichermaßen ersetzen. Welche Aussage ist richtig?

    Übungsvorschau: Notiere hier zuerst deinen Ansatz oder starte dieselbe Aufgabe anschließend im bewerteten Lernmodus.

    Lösung anzeigen

    Musterlösung: Der Vergleich allein belegt dann keine vertrauenswürdige Herkunft

    Ein Integritätsvergleich braucht einen vertrauenswürdigen Referenzwert. Für Herkunftsschutz sind etwa geeignete Signaturen mit vertrauenswürdigen Schlüsseln erforderlich.

  9. Aufgabe 09

    Systemintegration

    Welche zwei Maßnahmen unterstützen die Erholung nach einem zerstörerischen Datenverlust?

    Übungsvorschau: Notiere hier zuerst deinen Ansatz oder starte dieselbe Aufgabe anschließend im bewerteten Lernmodus.

    Lösung anzeigen

    Musterlösung: Getrennte, zugriffsgeschützte Datensicherungen, Regelmäßige Restore-Tests mit Prüfung der Nutzbarkeit

    Getrennte Sicherungen und getestete Wiederherstellung schaffen einen belastbaren Rückweg; RAID allein schützt nicht vor allen Datenverlusten.

  10. Aufgabe 10

    Anwendungsentwicklung

    Ein Dienstkonto benötigt ausschließlich Leserechte auf einen Ordner. Welche Rechte passen zum Minimalprinzip?

    Übungsvorschau: Notiere hier zuerst deinen Ansatz oder starte dieselbe Aufgabe anschließend im bewerteten Lernmodus.

    Lösung anzeigen

    Musterlösung: Nur die benötigten Leserechte auf diesen Ordner

    Least Privilege begrenzt den Zugriff auf das tatsächlich benötigte Maß.

  11. Aufgabe 11

    Systemintegration

    Eine Anwendung verschlüsselt Daten, besitzt aber keine Sicherung. Welche Gefahr bleibt dadurch unmittelbar ungelöst?

    Übungsvorschau: Notiere hier zuerst deinen Ansatz oder starte dieselbe Aufgabe anschließend im bewerteten Lernmodus.

    Lösung anzeigen

    Musterlösung: Datenverlust durch Löschen oder Speicherausfall

    Verschlüsselung schützt Vertraulichkeit, stellt aber keine Wiederherstellungskopie bereit.

Kurz erklärt

Häufige Fragen

Sind Datenschutz und Informationssicherheit identisch?

Nein. Informationssicherheit schützt Informationen und Systeme; Datenschutz betrifft die Verarbeitung personenbezogener Daten. Die Ziele überschneiden sich teilweise.

Genügt ein Backup ohne Test?

Ein Backupstatus allein belegt keine erfolgreiche Wiederherstellung. Prüfe Integrität, Nutzbarkeit und benötigte Zeit durch einen Restore-Test.

Fachliche Referenz: BSI: Sicherheitsziele beim Serverbetrieb. Die Erklärungen und Aufgaben auf dieser Seite sind eigenständig formuliert.