<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Ebenenmodell_%28Informatik%29</id>
	<title>Ebenenmodell (Informatik) - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Ebenenmodell_%28Informatik%29"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Ebenenmodell_(Informatik)&amp;action=history"/>
	<updated>2026-06-08T13:29:06Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Ebenenmodell_(Informatik)&amp;diff=2472261&amp;oldid=prev</id>
		<title>imported&gt;Invisigoth67: typo</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Ebenenmodell_(Informatik)&amp;diff=2472261&amp;oldid=prev"/>
		<updated>2024-02-12T08:11:56Z</updated>

		<summary type="html">&lt;p&gt;typo&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Ein &amp;#039;&amp;#039;&amp;#039;Ebenenmodell&amp;#039;&amp;#039;&amp;#039; dient dazu, die Zuständigkeiten der relevanten Organisationsbereiche den einzelnen Teilaufgaben bei der Sicherheitskonzeption und Realisierung von Webanwendungen zuzuordnen. Ausgangspunkt ist eine Unterteilung in 6 Ebenen (Ebene 0 bis Ebene 5):&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! colspan=&amp;quot;2&amp;quot;| Ebene !! Inhalt (Kurzfassung) !! Verantwortlich !! Fachkenntnisse&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;5&amp;#039;&amp;#039;&amp;#039;|| [[Semantik]]|| Schutz vor Täuschung und Betrug || Zentrale || [[Corporate Identity]] und Unternehmenskommunikation&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;4&amp;#039;&amp;#039;&amp;#039;|| [[Logik]] || Absicherung von Prozessen und Workflows als Ganzes || Auftraggeber || Kenntnisse der Geschäftsprozesse&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;3&amp;#039;&amp;#039;&amp;#039;|| [[Implementierung]] || Vermeiden von Programmierfehlern, die zu Schwachstellen führen || [[Softwareentwickler|Entwickler]] (Umsetzer) || Softwareentwicklung&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;2&amp;#039;&amp;#039;&amp;#039;|| [[Technik]]|| Richtige Wahl und sicherer Einsatz von Technik || Fachentwickler, IT-Betrieb|| Allgemeine IT-Security&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;1&amp;#039;&amp;#039;&amp;#039;|| [[System]]|| Absicherung der auf der Systemplattform eingesetzten Software || rowspan=&amp;quot;2&amp;quot; | IT-Betrieb || rowspan=&amp;quot;2&amp;quot; | Netzwerk- und Systemadministration&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;0&amp;#039;&amp;#039;&amp;#039;|| [[Netzwerk]] &amp;amp; [[Host (Informationstechnik)|Host]]|| Absicherung von Host und Netzwerk&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Ebenen ==&lt;br /&gt;
=== Ebene 0 – Netzwerk und Host ===&lt;br /&gt;
Die Ebene von Netzwerk, [[Server]]-[[Hardware]] und darauf laufendem [[Betriebssystem]] wird hier nicht direkt der Sicherheit der Webanwendung zugeordnet. Diese Ebene schließt sich vielmehr nach unten an. Die Umsetzung grundlegender Sicherheitsmaßnahmen auf dieser Ebene wird gleichwohl als zwingende Voraussetzung für sichere Webanwendungen betrachtet.&lt;br /&gt;
&lt;br /&gt;
=== Ebene 1 – Systemebene ===&lt;br /&gt;
Bei der Systemebene werden all jene Programme betrachtet, die für das Funktionieren der gesamten Webanwendung benötigt werden. Dazu gehören der [[Webserver]] und der [[Anwendungsserver]], aber auch [[Datenbank]]- und [[Frontend und Backend|Backend]]-Systeme. Diese Komponenten müssen bei der Sicherheitskonzeption einer Webanwendung mit einbezogen werden und entsprechend eingestellt werden.&lt;br /&gt;
&lt;br /&gt;
=== Ebene 2 – Technologie ===&lt;br /&gt;
Diese Ebene der Technologie betrifft die Verwendung der für den jeweiligen Einsatzzweck und Schutzbedarf richtigen Technologie sowie deren korrekte Nutzung. So z.&amp;amp;nbsp;B. setzt eine Webanwendung, die sensible Daten [[Transport Layer Security|unverschlüsselt]] über das [[Internet]] transferiert, nicht die richtige Technologie ein. Eine Webanwendung, die Passwörter zwar [[Verschlüsselung|verschlüsselt]], dafür aber einen zu kurzen Schlüssel verwendet, setzt ggf. eine richtige Technologie falsch ein.&lt;br /&gt;
&lt;br /&gt;
=== Ebene 3 – Implementierung ===&lt;br /&gt;
Die Implementierungsebene umfasst den Bereich der unbeabsichtigten [[Programmfehler]] (&amp;#039;&amp;#039;Bugs&amp;#039;&amp;#039;), aber auch nicht vorhandene oder ungenügende Prüfung von Eingabedaten (&amp;#039;&amp;#039;[[Datenvalidierung|Data Validation]]&amp;#039;&amp;#039;). Diese Ebene beinhaltet ferner ungenügende Testverfahren, und die Vernachlässigung der [[Qualitätssicherung]] beispielsweise aus Kostengründen.&lt;br /&gt;
&lt;br /&gt;
=== Ebene 4 – Logik ===&lt;br /&gt;
Diese Ebene betrifft sowohl die Logik der Abläufe innerhalb einer Webanwendung, als auch die [[Interaktion]] mit dem Benutzer. Ist diese zu &amp;#039;zweckorientiert&amp;#039; implementiert, kann gegebenenfalls eine Missbrauchsmöglichkeit vorliegen. Wird etwa zur Verhinderung einer mehrfach wiederholten Eingabe eines Passwortes nach dem fünften fehlerhaften Loginversuch die entsprechende Benutzerkennung gesperrt, so könnte dieser Benutzer durch Dritte gezielt ausgesperrt werden, sofern keine weiteren Maßnahmen getroffen werden. Diese missbräuchliche Vorgehensweise wird weiter erleichtert, wenn die [[Passwort|Benutzerkennung]] einfach zu erraten ist.&lt;br /&gt;
&lt;br /&gt;
=== Ebene 5 – Semantik ===&lt;br /&gt;
Die semantische Ebene umfasst inhalts- und kommunikationsbezogene Aspekte. Sie stellt den [[Identitätsprinzip (Webanwendungen)|Vertrauenskontext]] für die Interaktion mit einem Benutzer her. Wird in diesem Bereich nicht ein hohes Maß an Sorgfalt aufgewendet, so kann eine Webanwendung von Dritten missbraucht werden, um einen Benutzer zu täuschen. Dieser Bereich kann selten auf eine einzelne Anwendung beschränkt bleiben. Vielmehr ist eine website- oder unternehmensübergreifende Betrachtung notwendig. Missbrauchsmöglichkeiten, die sich Fehler auf der semantischen Ebene zunutze machen, sind [[Social Engineering (Sicherheit)|Social Engineering]], [[Phishing]], [[Identitätsdiebstahl]] etc.&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
* [[Informationssicherheit]]&lt;br /&gt;
* [[Identitätsprinzip (Webanwendungen)]]&lt;br /&gt;
&lt;br /&gt;
== Literatur ==&lt;br /&gt;
* &amp;#039;&amp;#039;Hacking Exposed: Web Applications: Web Application Security Secrets and Solutions&amp;#039;&amp;#039; von Joel Scambray, Vincent Liu und Caleb Sima beim Verlag Mcgraw-Hill Professional; 3. Auflage. (1. November 2010); ISBN 978-0071740647&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
* [https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/Studien/WebSec/WebSec.pdf?__blob=publicationFile&amp;amp;v=1 Bundesamt für Sicherheit in der Informationstechnik (BSI): Maßnahmenkatalog und Best Practices für die Sicherheit von Webanwendungen] (PDF; 884 kB)&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Informatik]]&lt;br /&gt;
[[Kategorie:IT-Sicherheit]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Invisigoth67</name></author>
	</entry>
</feed>