ZHAW 2013


Christian Kappler
Diese Lernkarten bieten eine Einführung in die Wirtschaftsinformatik auf Universitätsniveau, mit Fokus auf Software, Systeme und Management. Sie behandeln Themen wie Softwareeinführung, Schutzziele der IT-Sicherheit, verschiedene Arten von Malware und typische Bedrohungen für Informationssysteme. Die Karteikarten erklären auch Konzepte wie Geschäftsprozessintegration, Datenintegration und verschiedene Management-Systeme wie ERP, CRM und DSS. Sie eignen sich für Studierende und Fachleute, die ihr Wissen in Wirtschaftsinformatik vertiefen möchten.
Cartes-fiches
44
Utilisateurs
39
Langue
Allemand
Catégorie
Informatique
Niveau
Université
Créé / Mis à jour
25.12.2013 / 24.10.2022

Cartes-fiches

Taxonomie

Unter einer Taxonomie wird ein vorher festgelegtes, einfaches (hierarchisches)  Klassifikationsschema, nach dem Informationen und Wissen zum Zweck des  einfachen Zugriffs klassifiziert bzw. kategorisiert werden kann. 

Typische Bedrohungen für Informationssysteme

− Hardware-Defekt − Software-Fehler  − Anwenderfehler  − Unberechtigte Programm- oder Datenänderungen − Diebstahl von Daten, Diensten und Ausrüstung − Schädliche Software − Unzureichende Sicherheitskonzepte − Schlecht konfigurierte IT-Systeme − Unsichere Vernetzung und Internet-Anbindung − Sicherheitserfordernisse werden nicht beachtet − Unzureichende Wartung der Systeme − Sorgloser Umgang mit Passwörtern

Malware

Computervirus: Böswilliges Software-Programm, das sich zur Verbreitung an  andere Software-Programme oder Datendateien anheftet und meist noch  schädliche Funktionen beinhaltet. − Trojanisches Pferd („Trojaner“): Ein Software-Programm, das legitim zu sein  scheint, aber eine zweite, verborgene Funktion enthält, die Schäden verursachen  kann.  − Spyware: Programme beobachten das Surfverhalten des Benutzers und blenden  entsprechende Werbung ein oder ändern die Startseite des Browsers. − Keylogger: Programme zeichnen jeden Tastendruck des Benutzers auf und übertragen  diese später an den Angreifer. − Wurm: Unabhängiges Software-Programm, das sich selbst fortpflanzt, um den  Betrieb von Computernetzwerken zu stören, Daten und andere Programme zu  zerstören oder unbefugten Zugriff auf Computersysteme zu ermöglichen. DoS-Angriffe (Denial of Service attacks): Überfluten eines Netzwerkservers oder  Webservers mit Kommunikations- oder Dienstanforderungen, um den Dienst  unerreichbar zu machen. Eine Spezialform ist der Distributed Denial of Service  (DDoS) – Angriff. − Drive-by-Download: Unbewusstes Herunterladen von (Schad-) Software auf den  Rechner eines Benutzers, wobei Programmierfehler eines Browsers ausgenutzt  werden. Eine Vielzahl von Webseiten ist durch Schadsoftware infiziert und täglich  kommen tausende neuer Webseiten hinzu. Drive-by-Download verdrängt  mittlerweile E-Mail als häufigste Verbreitungsmethode für Schadsoftware.

 

Schutzziele der IT-Sicherheit

− Vertraulichkeit (confidentiality)

- Integrität (integrity)

− Verfügbarkeit (availability)

- Zurechenbarkeit (accountability)