Lightweight Directory Access Protocol

Auch bekannt als:Verzeichniszugriffsprotokoll · LDAP

Lightweight Directory Access Protocol: Protokoll zum Abfragen und Ändern verteilter Verzeichnisdienste. Der Begriff ist zentral für Identitäts- und Berechtigungskontrollen. In der Praxis sind klare Richtlinien, ProtokollierungLoggingAufzeichnung sicherheitsrelevanter Ereignisse für Überwachung, Untersuchung und Nachweisführung., regelmäßige ÜberprüfungVerificationBestätigung, dass eine Vorgabe erfüllt oder eine Behebung wirksam umgesetzt wurde. und möglichst starke Authentisierung entscheidend.

Funktionsweise und Einordnung

Lightweight Directory Access Protocol betrifft Kommunikation zwischen Systemen und damit Adressierung, Protokollzustand, Vertrauensgrenzen und erreichbare Dienste. Für die Sicherheitsbewertung reicht es nicht, einzelne Pakete zu betrachten; relevant sind auch Richtung, Sitzung, Identität, Verschlüsselung und der erwartete Kommunikationszweck. Unterschiedliche Netzschichten können eigene Kontrollen und Fehlerbilder besitzen.

Bedeutung in der Praxis

In der Praxis sollten Kommunikationspfade dokumentiert, unnötige Verbindungen verhindert und erlaubte Flüsse möglichst eng definiert werden. Segmentierung, sichere Protokolle, Authentisierung und Protokollierung ergänzen einander. Überwachung muss sowohl bekannte Signaturen als auch ungewöhnliche Ziele, Volumen und zeitliche Muster erfassen; Änderungen an Regeln und Topologie gehören in einen kontrollierten Prozess.

Verwandte Begriffe

  • AuthentifizierungAuthenticationÜberprüfung der behaupteten Identität eines Benutzers oder Systems.: Überprüfung der behaupteten Identität eines Benutzers oder Systems.
  • AutorisierungAuthorizationEntscheidung, welche Aktionen eine authentifizierte Identität ausführen darf.: Entscheidung, welche Aktionen eine authentifizierte Identität ausführen darf.
  • Identitäts- und ZugriffsmanagementIdentity and Access ManagementVerwaltet digitale Identitäten, Rollen, Berechtigungen und Zugriffslebenszyklen.: Verwaltet digitale Identitäten, Rollen, Berechtigungen und Zugriffslebenszyklen.
  • Prinzip der geringsten RechteLeast PrivilegeVergibt nur die minimal erforderlichen Berechtigungen für Aufgabe und Zeitraum.: Vergibt nur die minimal erforderlichen Berechtigungen für Aufgabe und Zeitraum.