# Was ist Zugriffskontrolle?

> Zugriffskontrolle ist der Prozess, der die Anfrage eines Subjekts, eine Ressource zu nutzen, eine Aktion auszuführen oder eine geschützte Umgebung zu betreten, erlaubt oder verweigert.

- Kanonische URL: https://yellowcube.eu/de/glossary/access-control/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

In digitalen Systemen kann das Subjekt eine Person, ein Dienst, ein Gerät oder ein Prozess sein; die Ressource kann Daten, eine Anwendung, eine Schnittstelle, ein Netzwerk oder eine Verwaltungsfunktion sein.

Ein Zugriffskontroll-Design übersetzt Richtlinien in durchsetzbare Entscheidungen. Es hängt üblicherweise davon ab, das Subjekt zu identifizieren und zu authentifizieren, zu bestimmen, was es tun darf, das Ergebnis an einem Policy Enforcement Point durchzusetzen und genug Kontext zu protokollieren, um wichtige Entscheidungen zu überprüfen. Kontrollen können Rollen, Attribute, Beziehungen, Regeln oder Kombinationen dieser Modelle nutzen.

### Wichtigste Punkte

- **Richtlinien-Eingaben:** Identität, Gruppe oder Rolle, Ressource, angeforderte Operation, Gerätezustand, Standort, Zeit, Risiko und andere relevante Attribute.
- **Entscheidung und Durchsetzung:** Eine Policy Engine kann entscheiden, ob eine Anfrage erlaubt ist, doch Anwendungen, Gateways, Betriebssysteme, Datenbanken und andere Durchsetzungspunkte müssen dieses Ergebnis korrekt anwenden.
- **Lebenszyklus-Anforderung:** Berechtigungen und Richtlinien-Eingaben brauchen Überprüfung, wenn sich Verantwortlichkeiten, Ressourcen, Vertrauensbeziehungen oder Risiken ändern.
- **Wichtige Einschränkung:** Zugriffskontrolle kann eine falsch authentifizierte Identität, eine falsche Richtlinie, eine Umgehung der Durchsetzung oder Berechtigungen, die breiter als die beabsichtigte Aufgabe sind, nicht kompensieren.

### Verwandte Begriffe

[Authentifizierung](<https://yellowcube.eu/de/glossary/authentication/>) · [Autorisierung](<https://yellowcube.eu/de/glossary/authorization/>) · [Conditional Access](<https://yellowcube.eu/de/glossary/conditional-access/>) · [Least Privilege](<https://yellowcube.eu/de/glossary/least-privilege/>) · [Role-Based Access Control (RBAC)](<https://yellowcube.eu/de/glossary/role-based-access-control/>)

### Quellen

[NIST glossary: Access Control](https://csrc.nist.gov/glossary/term/access_control) · [NIST SP 800-53 Rev. 5: Access Control family](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

