Die Autoren erl?utern die konzeptionellen und technischen Grundlagen des Themas IT-Sicherheit anhand anschaulicher Beispiele. Im Fokus stehen dabei die praktische Verwendbarkeit realit?tsnaher Konzepte und Techniken. Hierzu werden ebenfalls aktuelle Standards erl?utert und eingebunden.
Um die Komplexit?t des Themas und seine Abh?ngigkeiten darzustellen, werden die Integration der einzelnen Bausteine sowie der Betrieb eines solchen Verbundes von IT-Komponenten sowohl aus technischer als auch administrativer Sicht und unter dem Aspekt der Integration in eine organisationsweite IT-Infrastruktur betrachtet.
Das Buch bietet technisch versierten Einsteigern und Administratoren eine umfassende Grundlage f?r die weitergehende Auseinandersetzung mit dem Thema IT-Sicherheit.
Einf?hrung in das Thema IT-Sicherheit.- Was ist IT-Sicherheit?.- IT-Sicherheit im Kontext.- Ideen f?r eine Laborumgebung.- Bedrohungen.- Methodische Grundlagen zur Modellierung und Umsetzung von IT-Sicherheit.- Anforderungsableitung und -definition.- Sicherheitsanalyse.- Anwendung der Sicherheitsanalyse.- ?berpr?fung und Bewertung von IT-Sicherheit.- IT-Sicherheitskonzept.- Standards zur IT-Sicherheit und Regulatory Compliance.- Etablierung einer Grundabsicherung.- Methodische Vorgehensweise zur Umsetzung technischer Ma?ahmen.- Grundlagen zur H?rtung von Systemen.- Grundlagen zur Absicherung von Netzen.- Querschnittsbetrachtungen zur Absicherung des Betriebs.- Absicherung von Peripheriediensten.- ?berblick und Szenarien.- Datensicherung.- Verzeichnisdienste.- RDBMS.- Interpretersprachen zur Web-Ausgabe.- Web Application Server.- Exkurs: Technische Sicherheit von Web-Inhalten.- Spezielle Sicherheitsdienste.- Betrachtung spezieller Sicherheitsdienster.- Proxy-Dienste.- Content-Filter.- Eindringlingserkennung.- Abschluss.- Reflexion und Ausblick.
J?rg Eschweiler ist langj?hriger IT-Berater und Trainer mit den Schwerpunktenl3#