Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung Nächste ÜberarbeitungBeide Seiten der Revision | ||
de:aai:incidentresponse [2019/06/24 16:44] – [Security Incident Response in der DFN-AAI] Wolfgang Pempe | de:aai:incidentresponse [2019/07/18 11:53] – Wolfgang Pempe | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
====== Security Incident Response in der DFN-AAI ====== | ====== Security Incident Response in der DFN-AAI ====== | ||
+ | Mit der Anzahl der verfügbaren Diensten (Service Provider) und teilnehmenden Einrichtungen (Identity Provider) vergrößert sich in einer Föderation auch die Angriffsfläche für Attacken aller Art. Auf Seiten der Identity Provider ist dies typischerweise Identitätsdiebstahl und der damit verbundene illegale Zugriff auf geschützte Daten sowie andere Ressourcen bei Service Providern. Bei Service Providern besteht die Gefahr, dass im Falle eines Angriffs unberechtigte Dritte Zugriff auf personenbezogene oder sonstige Nutzerdaten erlangen. In beiden Fällen ist es wichtig, die jeweilige(n) Gegenstelle(n) rechtzeitig zu informieren und die bestehenden Sicherheitslücken schnellstmöglich zu schließen. | ||
+ | |||
+ | Das Incident Response Team des DFN-CERT hat gemeinsam mit dem Team der DFN-AAI Prozesse und Kommunikationskanäle definiert, die bei Sicherheitsvorfällen mit AAI-Bezug eine schnelle Eindämmung des Problems unter Einbeziehung aller Betroffenen ermöglichen. | ||
{{anchor: | {{anchor: | ||
<callout type=" | <callout type=" | ||
Bei Sicherheitsvorfällen, | Bei Sicherheitsvorfällen, | ||
- | **E-Mail: security@aai.dfn.de, | + | **E-Mail: |
\\ | \\ | ||
**Die wichtigsten Schritte im Falle eines Security Incidents sind unter [[# | **Die wichtigsten Schritte im Falle eines Security Incidents sind unter [[# |