Common Criteria


Die "Gemeinsame Kriterien" sind ein internationaler Sicherheitsstandard für die Informationstechnik. Er wurde von Vertretern aus Deutschland, Frankreich, Großbritannien, Kanada, den Niederlanden und den USA entwickelt. Die Anerkennung dieses Standards durch diese Länder schafft de facto einen weltweit gültigen Standard für IT-Sicherheitskriterien und Evaluationsergebnisse. In die Entwicklung sind alle wichtigen Erfahrungen auf dem Gebiet der IT-Sicherheit eingeflossen. Die Quellkriterien TCSEC (Orange Book), FC, CTCPEC, ITSEC finden sich in der einen oder anderen Form in den Common Criteria wieder.

Die Common Criteria sind zur Normung durch die ISO vorgesehen. In der Europäischen Union sollen die Common Criteria dann die ITSEC ablösen.

0-9|A|B|C|D|E|F|G|H|I|J|K|L|M|N|O|P|Q|R|S|T|U|V|W|X|Y|Z|alle

Suche im Lexikon nach im

 

Fachartikel

Unvorhergesehenen Ereignissen besser begegnen [5.08.2020]

Was haben ein kleines Familienunternehmen, ein mittelständischer Betrieb und ein großer Konzern gemeinsam? Sie alle müssen mit unvorhersehbaren Ereignissen rechnen, die in Betriebsunterbrechungen, -ausfällen und Produktivitätsstopps ihrer Mitarbeiter resultieren können – sei es durch Naturkatastrophen oder eine Downtime bei modernen Telekommunikationstechnologien. Für Unternehmen heißt das: Vorsicht vor Nachsicht walten lassen. Doch wie bereiten sie sich am besten auf das Unvorhersehbare vor? Der Fachartikel gibt darauf eine Antwort. [mehr]

Grundlagen

Pass-the-Hash-Angriffe [23.06.2020]

Mit einer erfolgreichen Pass-the-Hash-Attacke wird ein Angreifer leicht Administrator der Windows-Domäne. Doch weil es technisch sehr schwierig ist, Inhalte des Arbeitsspeichers zu verteidigen, gibt es für die seit mehr als zwei Jahrzehnten bekannte Sicherheitslücke keinen Patch, sondern nur Empfehlungen für eine bessere Organisation der IT. Der ursprünglich sehr aufwendige Pass-the-Hash-Attacke ist heute nur noch eine Sache weniger Klicks. Wir beleuchten die Grundlagen dieses Angriffsvektors. [mehr]