Linux Security Modules
Auch bekannt als:Linux-Sicherheitsmodule · LSM
Linux Security Modules: Kernel-SchnittstelleInterfaceDefinierte Grenze, über die Systeme, Komponenten oder Benutzer Daten und Befehle austauschen. für Sicherheitsframeworks wie SELinux oder AppArmor. Bei der Einführung sollten Architektur, Berechtigungen, Härtung, ÜberwachungMonitoringKontinuierliche Beobachtung von Systemen, Identitäten, Netzen und Kontrollen auf relevante Veränderungen., AbhängigkeitenSoftware DependencyExterne Bibliothek, Paket, Dienst oder Komponente, die Software für ihre Funktion benötigt. und betriebliche WiederherstellungRecoveryKontrollierte Wiederherstellung von Systemen, Daten und Geschäftsleistungen nach einer Störung. gemeinsam betrachtet werden.
Funktionsweise und Einordnung
Linux Security Modules ist eine präventive, erkennende oder korrigierende Sicherheitskontrolle. Ihre Wirkung hängt davon ab, wo sie in der Architektur sitzt, welche Daten und Entscheidungen sie verarbeitet und welche Umgehungsmöglichkeiten bestehen. Eine Kontrolle reduziert ein definiertes Risiko, beseitigt es aber selten vollständig und sollte deshalb mit weiteren Schutzschichten kombiniert werden.
Bedeutung in der Praxis
Vor dem Einsatz müssen Schutzziel, Verantwortlichkeit, Abdeckung und erwartetes Verhalten festgelegt werden. Sichere Standardwerte, kontrollierte Ausnahmen, Protokollierung und regelmäßige Wirksamkeitstests sind wichtiger als die bloße Installation. Betriebskennzahlen sollten sowohl blockierte oder erkannte Ereignisse als auch Lücken, Fehlalarme und Auswirkungen auf legitime Prozesse sichtbar machen.
Verwandte Begriffe
- Verbindliche ZugriffskontrolleMandatory Access ControlZugriffsmodell, bei dem zentrale Richtlinien Zugriffe anhand von Sicherheitskennzeichnungen erzwingen.: Zugriffsmodell, bei dem zentrale Richtlinien Zugriffe anhand von Sicherheitskennzeichnungen erzwingen.
- SystemhärtungHardeningReduziert die Angriffsfläche durch sichere Konfiguration und Deaktivierung unnötiger Funktionen.: Reduziert die Angriffsfläche durch sichere Konfiguration und Deaktivierung unnötiger Funktionen.
- Prinzip der geringsten RechteLeast PrivilegeVergibt nur die minimal erforderlichen Berechtigungen für Aufgabe und Zeitraum.: Vergibt nur die minimal erforderlichen Berechtigungen für Aufgabe und Zeitraum.
- Ausführung in isolierter UmgebungSandboxingFührt unbekannten Code isoliert aus, um Auswirkungen und Verhalten zu beobachten.: Führt unbekannten Code isoliert aus, um Auswirkungen und Verhalten zu beobachten.