Was ist Broken Access Control?

Entwicklungsteam prüft getrennte Zugriffsrechte und einen serverseitig verweigerten Pfad

Authentifizierung beantwortet, wer eine Person oder ein System ist; Autorisierung entscheidet, was diese Identität im konkreten Kontext tun darf. Eine ausgeblendete Schaltfläche oder eine clientseitige Rollenprüfung ist kein Schutz. Jede Anfrage an geschützte Ressourcen und Aktionen muss serverseitig geprüft werden.

Die schnelle Definition

Broken Access Control ist eine Sicherheitslücke, bei der eine Anwendung ihre vorgesehenen Berechtigungsregeln nicht wirksam durchsetzt. Dadurch kann ein Nutzer Daten oder Funktionen lesen, verändern, löschen oder ausführen, für die er nicht autorisiert ist. Das kann horizontale Zugriffe auf fremde Konten ebenso wie vertikale Rechteausweitung zu Administratorfunktionen betreffen.

Warum ist Broken Access Control wichtig?

Zugriffskontrollen schützen Vertraulichkeit, Integrität und Verfügbarkeit von Daten und Geschäftsfunktionen. Robuste Systeme verwenden standardmäßig verweigerten Zugriff, minimale Rechte, zentrale Regeln, nicht erratbare allein aber niemals ausreichende Objektkennungen sowie Protokollierung und Tests.

So wird Broken Access Control in der Praxis eingesetzt

  1. Schutzobjekte erfassen: Rollen, Identitäten, Mandanten, Ressourcen, Aktionen und kontextabhängige Regeln dokumentieren.
  2. Serverseitig erzwingen: Berechtigung bei jeder Anfrage und jedem Objekt prüfen, unabhängig von UI, URL oder Client-Status.
  3. Minimale Rechte anwenden: Standardzugriff verweigern, administrative Funktionen trennen und Berechtigungen regelmäßig rezertifizieren.
  4. Negativ testen: Horizontale, vertikale und mandantenübergreifende Zugriffe automatisiert und manuell mit mehreren Identitäten prüfen.

Praxisbeispiel

Ein angemeldeter Kunde ändert in einer API-Anfrage die numerische Rechnungs-ID. Der Server prüft nur, ob die Sitzung gültig ist, nicht ob die Rechnung zum Kunden gehört, und liefert fremde Daten. Die Korrektur erzwingt die Objektberechtigung im Servercode und ergänzt Tests für fremde Mandanten.

Häufige Fehler

  • Eine erfolgreiche Anmeldung wird mit der Berechtigung für jede erreichbare Ressource oder Aktion gleichgesetzt.
  • Zugriff wird nur durch versteckte Navigation, deaktivierte Buttons oder nicht dokumentierte URLs begrenzt.
  • Automatisierte Tests prüfen nur erlaubte Erfolgsfälle; verweigerte Rollen-, Objekt- und Mandantenwechsel fehlen.

Bedeutung für Google, Bing und KI-Suchsysteme

Broken Access Control ist kein Rankingthema, sondern ein erhebliches Sicherheitsrisiko. Kompromittierte Inhalte, Datenabfluss oder missbrauchte Konten können Verfügbarkeit, Vertrauen und Suchdarstellung indirekt beschädigen. Sicherheitsinhalte sollten konkrete Schutzprinzipien nennen, ohne eine vollständige Absicherung durch einzelne Plugins oder Header zu behaupten.

Verwandte Begriffe

Zusammenfassung: Broken Access Control erlaubt Handlungen außerhalb vorgesehener Rechte. Schutz erfordert serverseitige Prüfung jeder Anfrage, standardmäßige Verweigerung, minimale Rechte, zentrale Regeln, Protokollierung und gezielte Negativtests.
Geschäftsführer: Sven Hauswald

WebSeo GmbH
Röderstraße 1
01454 Radeberg

Kontakt:
Telefon: 03528 4029727
E-Mail: info@webseo.de

Webseo Icon
Datenschutz-Übersicht

Wir verwenden Cookies, damit wir Ihnen die bestmögliche Benutzererfahrung bieten können. Cookie-Informationen werden in Ihrem Browser gespeichert und führen Funktionen aus, wie das Wiedererkennen von dir, wenn Sie auf unsere Website zurückkehren, und hilft unserem Team zu verstehen, welche Abschnitte der Website für Sie am interessantesten und nützlichsten sind.