ap1-0243 Entwickeln, Erstellen und Betreuen von IT_Lösungen basic ap1windowsbootsecurity
Sicherheitsfeatures beim Windows-Start
SicherheitBootprozessUEFI
Frage
Welche 4 Features schützen den Windows-10-Startvorgang vor Schadsoftware wie Rootkits und Bootkits?
Antwort
Den Windows-10-Startvorgang schützen: Secure Boot, Trusted Boot, Early Launch Anti-Malware (ELAM) und Measured Boot. Secure Boot prüft den Bootloader, Trusted Boot prüft Windows-Startkomponenten, ELAM lädt Antischadsoftware früh im Startprozess und Measured Boot protokolliert den Startzustand für Vertrauensprüfung.
Beispiele
- Secure Boot → verhindert unsignierte oder manipulierte Bootloader
- Trusted Boot → prüft Windows-Startkomponenten
- ELAM → startet Antischadsoftware früh vor anderen Treibern
- Measured Boot → misst/protokolliert Startkomponenten für spätere Prüfung
- Merksatz: Secure, Trusted, ELAM, Measured
Klicken zum Aufdecken der Antwort →
Vollständiger Inhalt ▼
Sicherheitsfeatures beim Windows-Start
Windows nutzt mehrere Sicherheitsmechanismen im Bootprozess, um Schadsoftware bereits vor dem Systemstart zu verhindern.
Diese schützen insbesondere vor Rootkits und Bootkits.
Kernerklärung
Die 4 Sicherheitsfeatures
Sicherer Start (Secure Boot)
- nur vertrauenswürdige Bootloader werden geladen
- basiert auf UEFI und TPM
Vertrauenswürdiger Start (Trusted Boot)
- überprüft Integrität aller Komponenten beim Start
- verhindert Manipulationen im Bootprozess
Antischadsoftware-Frühstart (ELAM)
- prüft Treiber vor dem Laden
- blockiert nicht signierte oder verdächtige Treiber
Kontrollierter Start (Measured Boot)
- protokolliert Startvorgang
- ermöglicht Integritätsprüfung durch externe Systeme
flowchart LR A[UEFI Start] --> B[Secure Boot] B --> C[Trusted Boot] C --> D[ELAM] D --> E[Measured Boot] E --> F[Windows startet]
Praktisches Beispiel
- Ein manipuliertes Bootkit wird erkannt:
- Secure Boot verhindert das Laden
- Ein unsignierter Treiber:
- wird durch ELAM blockiert
Prüfungsrelevanz (AP1)
Typische Prüfungsfragen
- Welche Schutzmechanismen gibt es beim Windows-Start?
- Was macht Secure Boot?
- Wofür steht ELAM?
Antworten auf die typischen Prüfungsfragen
- Secure Boot, Trusted Boot, ELAM, Measured Boot
- Verhindert unsignierte Bootloader
- Early Launch Anti Malware
Merksatz
Vier Schutzstufen sichern den Windows-Start: Secure Boot, Trusted Boot, ELAM und Measured Boot.