Literatur: Netzwerk, E-Mail und Open Source

LektionSecurity: Literaturca. 3 Min. Lesezeit

Begriffe vorab

  • Primärquelle: Originaltext eines Standards oder einer Studie.
  • RFC: Dokument der IETF, in dem Internetstandards stehen.
  • Fallstudie: Dokumentierter Vorfall zum Lernen.
  • Leitfaden: Praktische Handreichung.

Netzwerk für Einsteiger

  • RFC 1034 und RFC 1035 (1987). Die Ursprünge von DNS.
  • RFC 4033. DNSSEC: Herkunftsnachweis und Integrität.
  • RFC 7858 und RFC 8484. DNS über TLS und über HTTPS.
  • Donenfeld (NDSS 2017) – WireGuard. Das Protokoll hinter vielen modernen VPNs.
  • NIST SP 800-41 Rev. 1. Firewalls und „Deny by Default“.

E-Mail und Phishing

  • RFC 7208, RFC 6376, RFC 7489. SPF, DKIM, DMARC.
  • CISA – „Recognize and Report Phishing“. Warnzeichen und Meldeweg.

Open Source

  • CISA-Hinweis zu Heartbleed (2014). Eine Fallstudie über Speicherfehler und Pflege.
  • Berichte zu Log4Shell (Dezember 2021). Eine Fallstudie über Lieferketten.
  • OpenSSF Scorecard. Bewertung von Projekten.
  • NTIA – Minimum Elements for an SBOM (2021). Stückliste für Software.
  • SLSA-Spezifikation. Herkunft und Build-Integrität.
  • FIRST – CVSS v4.0 und RFC 9116. Bewerten und melden.

Ein Lesepfad für Einsteiger

  1. DNS-Lektion und danach RFC 1034 (nur die Einleitung).
  2. VPN- und WLAN-Lektion, danach die WireGuard-Veröffentlichung (Zusammenfassung und Einleitung).
  3. Phishing und E-Mail-Absicherung; danach die CISA-Seite lesen.
  4. Heartbleed und Log4Shell als Fallstudien, anschließend SBOM und SLSA.
  5. Zuletzt die Schwachstellenbewertung und das Anlegen einer eigenen security.txt.

Beachte bei technischen Standards, dass sie überarbeitet werden: Neuere RFCs können ältere ablösen oder ergänzen (zum Beispiel bei TLS 1.3 und DMARC). Prüfe auf rfc-editor.org, welche Fassung aktuell ist.

Hinweis zu Anbieterquellen

Viele Texte zu VPN stammen von VPN-Anbietern und sind interessengeleitet. Für Aussagen zu Protokollen sind Standards und Veröffentlichungen unabhängiger Forschung vorzuziehen. Bei Marketingtexten gilt: erst die technischen Grundlagen verstehen, dann Versprechen prüfen.

Wie du die Quellen kombinierst

Eine bewährte Lernreihenfolge ist: erst die Erklärung in dieser Themenwelt lesen, dann die Primärquelle überfliegen und schließlich in einer eigenen Testumgebung etwas ausprobieren. Beim Thema DNS bedeutet das zum Beispiel: Lektion lesen, die Einleitung von RFC 1034 anschauen und anschließend mit einem Abfragewerkzeug die Einträge einer eigenen Domain ansehen. Beim Thema Open Source: Lektion lesen, die SBOM-Mindestangaben der NTIA durchgehen und eine SBOM für ein eigenes Projekt erzeugen.

Lies zu jedem Thema mindestens eine Primärquelle, auch wenn du nur die Einleitung liest.

Zum Selbermachen

  1. Wähle einen RFC aus der Liste und fasse ihn in fünf Sätzen zusammen.
  2. Suche für ein Thema aus dieser Liste eine unabhängige Quelle und vergleiche sie mit einer Anbieterseite.

Verwandte Themen

Alle Lektionen der Themenwelt Security; besonders „Literatur und Lesepfad: Security“ für die übrigen Bereiche.

Prüfstatus: Belegt (Stand 1. Oktober 2026): Titel, Herausgeber, Jahre und Fundorte stammen aus den geprüften Lektionen dieser Erweiterung. Nicht einzeln belegt: der Lesepfad und die Kommentare (meine Empfehlung); ob zu einzelnen Standards neuere Fassungen vorliegen, wurde nicht für alle geprüft.

Quellen

  • Die vollständigen Angaben stehen in den Quellenlisten der Lektionen zu Netzwerk, E-Mail und Open Source.
  • Fundorte: rfc-editor.org, datatracker.ietf.org, ndss-symposium.org, nvlpubs.nist.gov, cisa.gov, openssf.org, ntia.gov, first.org.

Alles zu „Security: Literatur“