Informatik15 kostenlose LernkartenZuletzt aktualisiert: 01.10.2026

Informatik Sicherheit – CSRF und Session-Management

CSRF (Cross-Site Request Forgery) und unsicheres Session-Management gehören zu den häufigsten Web-Sicherheitslücken. Nach dem Lernen dieser Karten kennst du die Angriffsvektoren, Schutzmaßnahmen wie CSRF-Tokens und SameSite-Cookies sowie Best Practices für sichere Session-IDs, Timeouts und HTTPS-Konfiguration.

15 Karten • kostenlos • ohne KreditkarteAlle Karten ansehen

So lernst du interaktiv in der Atrio-App

Lernziele

Was du in dieser Lektion lernst

  • Was ist CSRF (Cross-Site Request Forgery)?
  • Welche Voraussetzung muss für einen erfolgreichen CSRF-Angriff erfüllt sein?
  • Wie verhindert das SameSite-Cookie-Attribut CSRF-Angriffe?
  • Was ist der Unterschied zwischen SameSite=Strict und SameSite=Lax?

Lerntipp

Zeichne den Ablauf eines CSRF-Angriffs als Sequenzdiagramm: Browser → Opfer-Seite → Angreifer-Seite → Ziel-Anfrage. So erkennst du sofort, wo SameSite-Cookies oder CSRF-Tokens den Angriff blockieren.

Hinweis: Der Inhalt dieser Seite wurde mit einem KI-Modell erzeugt und nicht von Fachmenschen geprüft. Nutze die Karten als Lernhilfe und gleiche medizinische oder rechtliche Aussagen mit deinen Unterlagen ab.

Karteikarten

Alle 15 Lernkarten

Tippe auf eine Karte, um die Antwort aufzudecken

Häufige Fragen

Die wichtigsten Fragen zu Informatik Sicherheit – CSRF und Session-Management

Was ist CSRF (Cross-Site Request Forgery)?
Ein Angreifer führt im Namen eines authentifizierten Nutzers unerwünschte Aktionen auf einer Ziel-Webseite aus, indem er dessen Browser automatisiert Requests sendet.
Welche Voraussetzung muss für einen erfolgreichen CSRF-Angriff erfüllt sein?
Das Opfer muss auf der Zielseite authentifiziert sein (Session-Cookie vorhanden) und eine vom Angreifer kontrollierte Seite besuchen.
Wie verhindert das SameSite-Cookie-Attribut CSRF-Angriffe?
SameSite=Strict oder Lax blockiert das Senden von Cookies bei cross-site Requests, sodass der Angreifer keine gültige Session mitgeben kann.
Was ist der Unterschied zwischen SameSite=Strict und SameSite=Lax?
Strict blockiert Cookies bei allen cross-site Requests, Lax erlaubt sie nur bei sicheren Top-Level-Navigationen (z. B. Links).
Wie funktioniert ein synchronisiertes CSRF-Token (Synchronizer Token Pattern)?
Der Server generiert ein zufälliges Token pro Session/Formular, prüft bei POST-Requests, ob das Token im Request dem Server-seitigen Wert entspricht.

Warum Atrio?

FSRS-5 Spaced Repetition
Der Algorithmus plant jede Wiederholung anhand deiner eigenen Lernhistorie und stellt Karten kurz bevor du sie vergisst – das reduziert unnötige Wiederholungen.
KI-Import
Notizen, Skripte und PDFs in Sekunden in Lernkarten verwandeln – genau wie diese Seite automatisch entsteht.
Prüfungsplanung
Termine hinterlegen und Atrio berechnet rückwärts, wie viele Karten du pro Tag lernen musst – ohne Stress.

Interaktiv lernen

Diese 15 Karten jetzt interaktiv in der Atrio-App lernen

Atrio zeigt dir jede Karte dann, wenn du sie fast vergessen hättest – damit bleibt genau das hängen, was du lernst.

Starter-Plan kostenlos – keine Kreditkarte erforderlich.