Begriffe vorab
- Primärquelle: Originaltext eines Standards oder einer Studie.
- RFC: Dokument der IETF, in dem Internetstandards stehen.
- Fallstudie: Dokumentierter Vorfall zum Lernen.
- Leitfaden: Praktische Handreichung.
Netzwerk für Einsteiger
- RFC 1034 und RFC 1035 (1987). Die Ursprünge von DNS.
- RFC 4033. DNSSEC: Herkunftsnachweis und Integrität.
- RFC 7858 und RFC 8484. DNS über TLS und über HTTPS.
- Donenfeld (NDSS 2017) – WireGuard. Das Protokoll hinter vielen modernen VPNs.
- NIST SP 800-41 Rev. 1. Firewalls und „Deny by Default“.
E-Mail und Phishing
- RFC 7208, RFC 6376, RFC 7489. SPF, DKIM, DMARC.
- CISA – „Recognize and Report Phishing“. Warnzeichen und Meldeweg.
Open Source
- CISA-Hinweis zu Heartbleed (2014). Eine Fallstudie über Speicherfehler und Pflege.
- Berichte zu Log4Shell (Dezember 2021). Eine Fallstudie über Lieferketten.
- OpenSSF Scorecard. Bewertung von Projekten.
- NTIA – Minimum Elements for an SBOM (2021). Stückliste für Software.
- SLSA-Spezifikation. Herkunft und Build-Integrität.
- FIRST – CVSS v4.0 und RFC 9116. Bewerten und melden.
Ein Lesepfad für Einsteiger
- DNS-Lektion und danach RFC 1034 (nur die Einleitung).
- VPN- und WLAN-Lektion, danach die WireGuard-Veröffentlichung (Zusammenfassung und Einleitung).
- Phishing und E-Mail-Absicherung; danach die CISA-Seite lesen.
- Heartbleed und Log4Shell als Fallstudien, anschließend SBOM und SLSA.
- Zuletzt die Schwachstellenbewertung und das Anlegen einer eigenen security.txt.
Beachte bei technischen Standards, dass sie überarbeitet werden: Neuere RFCs können ältere ablösen oder ergänzen (zum Beispiel bei TLS 1.3 und DMARC). Prüfe auf rfc-editor.org, welche Fassung aktuell ist.
Hinweis zu Anbieterquellen
Viele Texte zu VPN stammen von VPN-Anbietern und sind interessengeleitet. Für Aussagen zu Protokollen sind Standards und Veröffentlichungen unabhängiger Forschung vorzuziehen. Bei Marketingtexten gilt: erst die technischen Grundlagen verstehen, dann Versprechen prüfen.
Wie du die Quellen kombinierst
Eine bewährte Lernreihenfolge ist: erst die Erklärung in dieser Themenwelt lesen, dann die Primärquelle überfliegen und schließlich in einer eigenen Testumgebung etwas ausprobieren. Beim Thema DNS bedeutet das zum Beispiel: Lektion lesen, die Einleitung von RFC 1034 anschauen und anschließend mit einem Abfragewerkzeug die Einträge einer eigenen Domain ansehen. Beim Thema Open Source: Lektion lesen, die SBOM-Mindestangaben der NTIA durchgehen und eine SBOM für ein eigenes Projekt erzeugen.
Lies zu jedem Thema mindestens eine Primärquelle, auch wenn du nur die Einleitung liest.
Zum Selbermachen
- Wähle einen RFC aus der Liste und fasse ihn in fünf Sätzen zusammen.
- Suche für ein Thema aus dieser Liste eine unabhängige Quelle und vergleiche sie mit einer Anbieterseite.
Verwandte Themen
Alle Lektionen der Themenwelt Security; besonders „Literatur und Lesepfad: Security“ für die übrigen Bereiche.
Prüfstatus: Belegt (Stand 1. Oktober 2026): Titel, Herausgeber, Jahre und Fundorte stammen aus den geprüften Lektionen dieser Erweiterung. Nicht einzeln belegt: der Lesepfad und die Kommentare (meine Empfehlung); ob zu einzelnen Standards neuere Fassungen vorliegen, wurde nicht für alle geprüft.
Quellen
- Die vollständigen Angaben stehen in den Quellenlisten der Lektionen zu Netzwerk, E-Mail und Open Source.
- Fundorte: rfc-editor.org, datatracker.ietf.org, ndss-symposium.org, nvlpubs.nist.gov, cisa.gov, openssf.org, ntia.gov, first.org.