# Was ist WLAN-Sicherheit?

> WLAN-Sicherheit schützt drahtlose Netzwerke, Geräte, Kommunikation und Managementsysteme gegen unautorisierten Zugriff, Offenlegung, Manipulation und Störung bei bewahrter Verfügbarkeit.

- Kanonische URL: https://yellowcube.eu/de/glossary/wireless-security/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Sie gilt für Technologien mit unterschiedlichen Architekturen und Risiken — einschließlich Wi-Fi, Mobilfunk, Bluetooth, Richtfunk und energiesparenden Netzwerken; eine Enterprise-Wi-Fi-Kontrolle sichert nicht jedes Funksystem.

Für ein IEEE-802.11-Netzwerk umfasst Sicherheit Geräte- und Access-Point-Konfiguration, bereitstellungsangemessene Authentifizierung, Schlüsselmanagement, geschützte Funkverbindungen, Zulassungsrichtlinie, Segmentierung, Monitoring und Wartung. Weil Signale über kontrollierte Räumlichkeiten hinausreichen können, ist physischer Standort allein keine Vertrauensgrenze, und ein verbundenes Gerät braucht weiterhin angemessene Autorisierung für die Ressourcen, die es erreicht.

### Wichtigste Punkte

- **Architektur und Inventar:** Genehmigte Access Points, Controller, Clients, Service Set Identifier, Uplinks, Management-Ebenen und Eigentümer erfassen. Unautorisierte oder vortäuschende Infrastruktur identifizieren, ohne jedes benachbarte Netzwerk als feindlich anzunehmen.
- **Zugang und Verschlüsselung:** Aktuelle authentifizierte Verschlüsselung, geeignete Enterprise- oder Personal-Credentials, geschützten administrativen Zugriff, Client-Isolation wo nötig und fortgesetzte Netzwerkrichtlinie nach der Assoziation nutzen.
- **Betrieb und Datenschutz:** Abdeckung und Interferenz ausmessen, Firmware und Schlüssel verwalten, Ausfallverhalten testen und verhältnismäßig überwachen. Funkbeobachtungen können Geräteidentifikatoren, Bewegung und Benutzeraktivität offenlegen, sodass die Erhebung definierten Zweck, Zugriffskontrollen, Aufbewahrung und rechtmäßige Autorität braucht.
- **Wichtige Einschränkung:** Starke Verbindungsverschlüsselung schützt nur die unterstützte Funkstrecke und macht weder Endpunkte, Anwendungen, Internet-Ziele noch das kabelgebundene Netzwerk vertrauenswürdig. Jamming, gestohlene Credentials, betrügerische Access Points, unsicheres Client-Verhalten und Implementierungsfehler erfordern andere Kontrollen.

### Verwandte Begriffe

[Drahtloses Netzwerk](<https://yellowcube.eu/de/glossary/wireless-network/>) · [Service Set Identifier (SSID)](<https://yellowcube.eu/de/glossary/service-set-identifier/>) · [IEEE-802.1X-Authentifizierung](<https://yellowcube.eu/de/glossary/ieee-802-1x-authentication/>) · [Network Access Control (NAC)](<https://yellowcube.eu/de/glossary/network-access-control/>) · [Wardriving](<https://yellowcube.eu/de/glossary/wardriving/>)

### Quellen

[IEEE 802.11-2024: Wireless LAN MAC and Physical Layer Specifications](https://standards.ieee.org/ieee/802.11/10548/) · [NIST SP 800-153: Guidelines for Securing Wireless Local Area Networks](https://csrc.nist.gov/pubs/sp/800/153/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

