
„Ich höre immer ‚Access Control Lists‘ oder ‚ACL‘ – aber was ist das eigentlich genau?“
„Gute Frage! Wir haben uns ja schon mehrfach mit ACLs beschäftigt, aber so richtig auf den Punkt gebracht haben wir es noch nicht – das holen wir jetzt nach.“

Access Control Lists (ACLs) sind ein zentrales Sicherheitskonzept zur Steuerung von Zugriffsrechten auf IT-Systemen. Im Kontext der Endgerätesicherheit dienen ACLs dazu, festzulegen, welcher Benutzer, Prozess oder Dienst auf welche Ressourcen zugreifen darf und mit welchen Berechtigungen. Sie gehören damit zu den wichtigsten Mechanismen des Endpoint Hardening, werden aber auch in der Netzwerk-Kommunikation und anderen Kontexten verwendet.
ACLs kommen auf unterschiedlichsten Ebenen zum Einsatz:

Ihr Ziel besteht darin, den Zugriff auf Ressourcen zu kontrollieren und beim Hardening das Prinzip des „Need-to-Know“ beziehungsweise des „Least Privilege“ technisch umzusetzen.
Eine ACL ist im Kern eine Liste von Regeln, die festlegt:
Welche erlaubten oder verbotenen Aktionen konkret festgelegt werden können, hängt von der Art der ACL und deren Einsatzzweck ab. Typische Aktionen für ACLs zum Schutz von Datenzugriff sind:
Ausschlaggebend ist dabei die zugreifende Identität. Das ist in der Regel ein Benutzer oder Computer. Es gibt jedoch auch Netzwerk-ACLs, z.B. in Firewalls oder Routern. Hier werden unter anderem folgende Kriterien angewendet:
Eine ACL besteht aus Access Control Entries (ACEs). Sie stellen die einzelnen Regeln dar. Es gibt verschiedene Varianten, wie die ACEs einer ACL abgearbeitet werden:
Eine Zugriffs-ACL hat prinzipiell zwei Aktionen (mit bestimmten Varianten): Allow oder Deny.

Es gibt jeweils zwei Formen:
Zudem gibt es noch zwei weitere Grundregeln, die relevant sein können:
Last but not least können wir noch in Blacklist und Whitelist unterscheiden:
In den nächsten Lektionen schauen wir uns verschiedene gängige ACL-Typen an und analysieren deren Eigenschaften. Wir starten mit einem kleinen Exkurs in die Netzwerk-ACLs, um den Zugriff auf einen Cisco-Router via SSH zu steuern.
Doch schauen wir zunächst, ob du aufgepasst hast – beantworte die folgende Quizfrage: