RSS FeedsTwitter
Cyber-Security-Glossar

Konfigurationsfehler

Ein Konfigurationsfehler ist eine falsche, unvollständige oder unsichere Einstellung eines IT-Systems. Beispiele sind öffentlich erreichbare Cloud-Speicher, unnötig geöffnete Netzwerkports, Standardpasswörter, zu weit reichende Berechtigungen oder fehlerhafte Regeln in Firewalls und Identitätsdiensten. Nicht das Produkt selbst, sondern seine konkrete Einrichtung oder eine spätere Änderung erzeugt dabei die Schwachstelle.

Auswirkungen auf die drei Schutzziele

Konfigurationsfehler können alle drei zentralen Schutzziele der Informationssicherheit beeinträchtigen:

  • Vertraulichkeit: Unbefugte können Informationen lesen oder kopieren, etwa durch eine öffentliche Freigabe.
  • Integrität: Daten oder Einstellungen lassen sich unberechtigt verändern, wenn Schreibrechte zu großzügig vergeben sind.
  • Verfügbarkeit: Ein fehlerhafter Parameter, eine blockierende Firewall-Regel oder eine ungeprüfte Änderung kann Dienste verlangsamen oder vollständig ausfallen lassen.

Sichere Konfiguration

Verbindliche, gehärtete Basiskonfigurationen verringern vermeidbare Abweichungen. Einstellungen sollten versioniert, automatisiert geprüft und regelmäßig mit dem freigegebenen Sollzustand verglichen werden. Das Prinzip der geringsten Berechtigung, sichere Standardwerte und eine Trennung von Entwicklungs-, Test- und Produktivumgebung begrenzen mögliche Folgen.

Change-Management-Prozess

Ein geregelter Change-Management-Prozess verhindert, dass Änderungen unkontrolliert in den Betrieb gelangen. Er umfasst mindestens einen dokumentierten Änderungsantrag, die Bewertung von Sicherheits- und Betriebsrisiken, eine fachliche Freigabe, Tests in einer geeigneten Umgebung und einen festgelegten Rückfallplan. Nach der Umsetzung werden Funktion und Sicherheit kontrolliert, Abweichungen dokumentiert und die Konfigurationsdokumentation aktualisiert. Kritische Änderungen sollten nach dem Vier-Augen-Prinzip erfolgen.

Wenn ein Fehler entdeckt wird

Die Einstellung sollte kontrolliert korrigiert werden; zugleich ist zu prüfen, seit wann sie bestand und ob sie bereits ausgenutzt wurde. Protokolle, Zugriffsereignisse und Datenbewegungen helfen bei dieser Bewertung. Wurden personenbezogene Daten offengelegt oder verändert, kann zusätzlich eine Datenpanne vorliegen.

Cyber-Security-Glossar