Warum Es Wichtig Ist
Identität ist der neue Perimeter. Mit Cloud, mobilem Arbeiten und Remote Work halten traditionelle netzbasierte Verteidigungen Bedrohungen nicht mehr ab. Verizons DBIR zeigt: Credential-Kompromittierung ist die führende Ursache von Verletzungen, Angreifer brechen nicht ein, sie melden sich an.
Ein robustes IAM-Programm reduziert Risiko, unterstützt Compliance (DSGVO, HIPAA, SOX), ermöglicht sicheres Remote Work und ist Grundlage für Zero Trust.
Kernkomponenten
Authentifizierung
Identität verifizieren über einen oder mehrere Faktoren:
- Wissen: Passwörter, PINs
- Besitz: Hardware-Token, Mobilgeräte
- Sein: Biometrie
- Standort: Ort/IP
Moderne Authentifizierung setzt auf MFA, Passwordless (Passkeys, FIDO2) und adaptive Richtlinien.
Autorisierung
| Modell | Entscheidungsbasis | Anwendung |
|---|---|---|
| RBAC | Vordefinierte Rollen | Mehrheit der Unternehmen |
| ABAC | Attribute/Richtlinien | Komplexe Fälle |
| ReBAC | Beziehungen | Sharing-Plattformen |
| PBAC | Zentralisierte Policy | Zero Trust |
Identity Governance (IGA)
Lebenszyklusverwaltung: Bereitstellung beim Einstieg, Rollenwechsel, Deprovisionierung beim Austritt, Zugriffsprüfungen, Funktionstrennung.
Privilegierter Zugriff (PAM)
Spezialschutz via Tresor, JIT-Erhöhung, Sitzungsaufzeichnung und Genehmigungs-Workflows.
Föderation und SSO
Single Sign-On via SAML, OAuth 2.0, OpenID Connect.
Wichtige Protokolle
SAML 2.0 - Enterprise SSO
OAuth 2.0 - Delegierte Autorisierung
OIDC - Authentifizierungsschicht über OAuth 2.0
SCIM - Identitäts-Provisioning
LDAP - Verzeichnisprotokoll
Kerberos - Windows-Domänen-Authentifizierung
WebAuthn - Phishing-resistent Passwordless
Best Practices
- MFA universell, FIDO2/Passkeys priorisieren.
- SSO einführen.
- Geringstes Privileg mit vierteljährlichen Reviews.
- JIT-Zugriff für sensible Operationen.
- Identitätssignale überwachen im SIEM.
- Joiner/Mover/Leaver automatisieren.
- Service-Konten wie menschliche behandeln.
Häufige Bedrohungen
Führende Anbieter
- Workforce IAM: Microsoft Entra ID, Okta, Ping Identity
- CIAM: Auth0, Okta, ForgeRock
- PAM: CyberArk, BeyondTrust, Delinea
- IGA: SailPoint, Saviynt
Verwandte Konzepte
Wie wir Identitäts- und Zugriffsverwaltung unterrichten
In unserem Cybersecurity Bootcamp lernen Sie nicht nur Identitäts- und Zugriffsverwaltung in der Theorie, sondern üben mit echten Tools in praktischen Labs, angeleitet von Branchenfachleuten, die diese Konzepte täglich anwenden.
Behandelt in:
Modul 8: Erweiterte Sicherheitsoperationen
360+ Stunden Expertentraining • CompTIA Security+ inklusive