Defense in Depth ist ein Sicherheitskonzept, das mehrere, überlappende Schutzschichten einführt, um Angriffe zu erschweren und Ausfälle zu begrenzen. Es kombiniert organisatorische Maßnahmen, technische Kontrollen und operative Prozesse. Es ist technologie-agnostisch und lässt sich auf Netzwerke, Anwendungen und organisatorische Abläufe anwenden.
Nutze diesen Steckbrief, um den Baustein kurz zu verstehen, ihn im Modell einzuordnen und bei Bedarf in die 360°-Bewertung zu wechseln.
Theoretisches Gebilde: erklärt einen Begriff, ein Prinzip oder ein Denkmodell.
Was du verstehen musst, um ein Themenfeld sinnvoll zu denken.
Defense in Depth ist ein Sicherheitskonzept, das mehrere überlappende Schutzschichten kombiniert, damit der Ausfall einer einzelnen Kontrolle nicht sofort zum Durchbruch führt.
Der Begriff stammt aus der Militärstrategie der Tiefenverteidigung: Statt nur eine Frontlinie zu halten, werden mehrere vorbereitete Positionen gestaffelt eingesetzt, um einen Angriff zu bremsen und seine Kräfte zu streuen. In der IT-Sicherheit wurde daraus ein allgemeines Architekturprinzip für Systeme, bei denen Fehlkonfigurationen, Insider-Risiken oder Teilausfälle nicht von einer einzigen Barriere aufgefangen werden können.
Stell dir einen Weg mit mehreren Schleusen vor: außen erschweren, innen begrenzen, daneben überwachen und im Ernstfall reagieren. Jede Schicht deckt einen anderen Fehler- oder Angriffspfad ab. Entscheidend ist die Kombination aus unabhängigen Kontrollen, nicht die Stärke einer einzelnen Maßnahme.
Mehrere Maßnahmen sichern dasselbe Risiko bewusst mehrfach ab, damit kein einzelner Ausfall entscheidend ist.
Schichten können Angriffe verhindern, sichtbar machen oder ihre Bearbeitung auslösen; das Zusammenspiel ist wichtiger als eine einzelne Barriere.
Systeme und Berechtigungen werden so getrennt, dass sich ein Vorfall nicht ungebremst ausbreitet.
Wenn eine Kontrolle versagt, bleiben Reichweite, Dauer und Wirkung des Vorfalls möglichst klein.
Sie klärt, welche Bedrohungen und Schutzziele die Wahl und Tiefe der Schichten rechtfertigen.
Das Konzept hilft bei Architekturentscheidungen, Cloud- und Plattformdesign, Beschaffung und dem Betrieb kritischer Systeme. Es ist besonders nützlich, wenn ein einzelner Kontrollpunkt nicht reicht oder wenn Fehlkonfiguration, Insider-Risiken und Ausfälle mitgedacht werden müssen. Mehr Schichten bedeuten aber auch mehr Komplexität, Abstimmung und Betriebsaufwand; ohne Risikoanalyse kann daraus leicht Schein-Sicherheit werden.
Wo dieser Baustein im Themenmodell verortet ist.
Erkunde, wie dieser Wissensbaustein mit Konzepten, Methoden, Technologien und Tools verbunden ist.
Diese Quellen belegen den Begriff und seine fachliche Bedeutung.
Alle direkten Verbindungen des aktuellen Wissensbausteins in einer kompakten, textuellen Darstellung.
Diese Einordnung zeigt, in welchem Kontext der Baustein typischerweise relevant wird, wie anspruchsvoll er ist und welche Wirkung er im Modell hat.
Die Ebene innerhalb der Organisation (Unternehmen, Domäne, Team), auf der der AssetBlock angewendet wird.