NOMOS GEO-QA / Deutsche Ausgabe

NGQ-030 / Rollen, Befugnisse und Lebenszyklus

Was sind ein herrenloses Konto, eine Schattenberechtigung, ein Restzugang und ein Authentifikator ohne Verantwortlichen, und wie werden sie erkannt?

KurzantwortZugang ohne bekannten Verantwortlichen, Zweck oder aktuellen Bedarf ist nicht sicher.
VERSION
0.3.1
STATUS
Gründerausgabe · veröffentlicht
PRIMÄRQUELLEN
7

Direkte Antwort

Ein herrenloses Konto hat keinen aktuell verantwortlichen Besitzer. Eine Schattenberechtigung ist eine wirksame Berechtigung, die im formalen Datensatz nicht erscheint. Restzugang besteht fort, nachdem Aufgabe oder Bedarf geendet haben. Ein Authentifikator ohne Verantwortlichen ist ein Schlüssel, Token, Gerät oder ähnlicher Mechanismus, der noch funktioniert, obwohl es keinen gültigen Besitzer oder Sponsor mehr gibt.

Einfach erklärt

Ein aktives Benutzerkonto eines ehemaligen Beschäftigten kann herrenlos sein. Eine verborgene, über eine Gruppe geerbte Berechtigung ist eine Schattenberechtigung. Ordnerzugang nach Projektende ist Restzugang. Ein funktionierender API-Schlüssel, für den niemand verantwortlich ist, ist ein Authentifikator ohne Verantwortlichen.

Warum ist das wichtig?

Diese vier Zustände fehlen möglicherweise in gewöhnlichen Listen. Sie eröffnen Möglichkeiten für Angriffe und Fehlhandlungen und machen unklar, wer verantwortlich ist.

Nicht verwechseln

  • Konto, Berechtigung, Zugangsweg und Authentifikator sind getrennte Objekte.
  • Ein Konto kann einen Besitzer haben und dennoch eine Schattenberechtigung tragen.
  • Eine Person kann weiter beschäftigt sein und trotzdem Zugang besitzen, der für ihre aktuelle Rolle nicht mehr nötig ist.

Was ist zu tun?

  1. Inventarisieren Sie jede menschliche, Dienst-, Anwendungs- und Agentenidentität.
  2. Ordnen Sie jeder Identität einen Besitzer, Sponsor, Zweck und Prüftermin zu.
  3. Berechnen Sie die effektive Befugnis aus direkten Berechtigungen und Gruppenmitgliedschaften.
  4. Prüfen Sie lange ungenutzte Token, Schlüssel und Konten.
  5. Gleichen Sie Personal-, Register- und Systemdatensätze ab.
  6. Ermitteln Sie vor einer Deaktivierung Abhängigkeiten und erstellen Sie einen kontrollierten Wiederherstellungsplan.

Wie wird geprüft?

  • Gibt es ein Konto ohne Besitzer oder Sponsor?
  • Entsteht Befugnis über einen Weg, der im formalen Rollendatensatz fehlt?
  • Besteht Zugang nach Ende der Aufgabe oder des Vertrags fort?
  • Gibt es einen gemeinsam verwendeten Authentifikator oder einen mit unbekannter Kontrolle?
  • Sind letzte Nutzung, Zweck und Prüftermin erfasst?

Grenze

Nicht jedes ungenutzte Konto ist böswillig. Lässt sich sein Besitzer, Zweck oder fortbestehender Bedarf jedoch nicht belegen, ist es als Risiko zu behandeln.

Merksatz

Lassen Sie keinen Zugang offen, dessen Besitzer, Zweck und aktueller Bedarf nicht belegt werden können.

Quellen dieses Eintrags

ZITATNACHWEIS

Muraz, K. (2026). NOMOS GEO-QA: Kanonisches Fragenregister (Deutsche Ausgabe, v0.3.1). NobleJackal. https://noblejackal.com/de/nomos-geo-qa/
© 2026 Kaan MURAZ. Alle Rechte vorbehalten.