Blog
sprinto rechter Winkel
Internet-Sicherheit
sprinto rechter Winkel
Zugriffskontrollliste: Ein wichtiges Werkzeug zur Sicherung Ihres Netzwerks

Zugriffskontrollliste: Ein wichtiges Werkzeug zur Sicherung Ihres Netzwerks

TL, DR:

Eine Zugriffskontrollliste (ACL) ist ein Verzeichnis, das Benutzerberechtigungen definiert und den Zugriff auf kritische Systeme und Netzwerke gewährt oder verweigert. Insider verursachten 2022 20 % der Datenpannen aufgrund von Rechteausweitung (Verizon).
Es gibt zwei Arten: Standard-ACLs (Filterung nur nach Quell-IP, angewendet in der Nähe des Ziels) und erweiterte ACLs (Filterung nach Quell-IP, Ziel-IP, Protokoll und Port, angewendet in der Nähe der Quelle).
ACLs unterstützen die Einhaltung von SOC 2, ISO 27001 und HIPAA durch die Durchsetzung von Zugriffsrichtlinien, die Führung von Prüfprotokollen und die Bereitstellung von Nachweisen für kontrollierten Zugriff.

Unternehmen erkennen heute zunehmend, dass Kontrollmechanismen die erste (und manchmal letzte) Verteidigungslinie darstellen, insbesondere solche wie Zugriffskontrollen. Laut einem Bericht von Verizon waren Insider im Jahr 2022 für 20 % der Datenschutzverletzungen aufgrund von schleichender Rechteausweitung verantwortlich. 


Solche Probleme haben Netzwerkstrategien wie Zero-Trust Network Access (ZTNA) zu einem integralen Bestandteil von Organisationen gemacht, die mehrschichtige Sicherheit implementieren möchten. ZTNA unterstreicht die Bedeutung der kontinuierlichen Überprüfung von Identität und Kontext für mehrschichtige Sicherheit. Hier kommen Zugriffskontrolllisten (ACLs) ins Spiel und bilden einen wesentlichen Bestandteil der umfassenderen Netzwerkzugriffsstrategie.

Zugriffskontrolllisten können eingesetzt werden, um Risiken im Zusammenhang mit Rechteausweitung und Zugriffsmissbrauch zu reduzieren. Die Minimierung unautorisierter Zugriffe ist ein entscheidender Mechanismus zum Schutz vor Identitätsdiebstahl, Cyberangriffen, Datenverlust, Compliance-Verstößen und vielem mehr.

Dieser Blogbeitrag erklärt die Funktionsweise von ACLs, die verschiedenen Arten von ACLs und wie man sie mithilfe bewährter Methoden implementiert.

Was ist eine Zugriffssteuerungsliste (ACL)?

Eine Zugriffskontrollliste ist ein Verzeichnis von Benutzern und Objekten mit Zugriffsberechtigungen auf kritische Ressourcen. Diese Regeln gewähren oder verweigern den Zugriff auf kritische Systeme, Daten und Netzwerke rollenbasiert und legen fest, wer welche Aktionen mit der jeweiligen Ressource ausführen darf.

Warum muss eine Zugriffskontrollliste erstellt werden?

Zugriffskontrolllisten (ACLs) sind erforderlich, um unbefugte Aktivitäten eingeschränkter Benutzer zu verhindern. Sie werden auch benötigt, um das Netzwerk-Routing zu steuern und so sensible Unternehmensressourcen zu schützen. ACLs können Berechtigungen für den Zugriff auf Dateien und Netzwerke einschränken oder verweigern, um Bedrohungen und Angriffe zu minimieren.

Darum ist es notwendig, eine ACL einzurichten:

Warum Zugriffskontrolllisten wichtig sind

1. Unbefugten Zugriff minimieren

Zugriffskontrolllisten helfen dabei, selektive Zugriffsrechte durchzusetzen und unbefugte Zugriffsversuche zu verhindern. Dies gewährleistet die Integrität und Vertraulichkeit sensibler Daten und minimiert das Risiko von Datenschutzverletzungen oder Datenverlusten durch fehlerhafte Zugriffsverwaltung.

2. Netzwerkverkehrssteuerung

Zugriffskontrolllisten (ACLs) können den Zugriff auf bestimmte Netzwerkressourcen einschränken und den Datenverkehr auf andere Server umleiten. Daher können in Routern, Switches oder anderen Netzwerkgeräten installierte ACLs die Datenfilterung unterstützen und die Netzwerkeffizienz verbessern.

3. Verbesserte Sicherheit

Zugriffskontrolllisten (ACLs) ermöglichen die Durchsetzung von Zugriffsrichtlinien und verringern die Angriffsfläche, indem sie unautorisierte Aktivitäten einschränken und unerwünschten Netzwerkverkehr blockieren. Diese robusten Zugriffsbarrieren führen zu erhöhter Netzwerksicherheit und weniger Cyberangriffen.

4. Feinstruktursteuerung

Die Zugriffskontrollliste (ACL) definiert Berechtigungen für Benutzergruppen oder -identitäten und legt fest, welche Aktionen jeder Benutzer auf verschiedenen Ressourcen ausführen darf. Sie unterstützt außerdem bedingte Regeln wie IP-Adressfilterung und Prinzipien wie standardmäßige Verweigerung oder das Prinzip der minimalen Berechtigungen. All diese Funktionen ermöglichen eine detaillierte Überwachung und Steuerung des Netzwerkzugriffs und -verkehrs.

5. Bessere Personalprozesse

Zugriffskontrolllisten (ACLs) können in Verbindung mit rollenbasierter Zugriffskontrolle verwendet werden, um den Zugriff beim Onboarding zu verweigern oder zu erlauben. Ebenso können sie genutzt werden, um Zugriffsrechte beim Offboarding zu entziehen. Es lassen sich temporäre Zugriffsregeln für spezielle Projekte von Mitarbeitern sowie für Dritte und Lieferanten festlegen. ACLs tragen somit dazu bei, die Prozesse vieler Beteiligter zu optimieren.

Wie funktioniert das vordere Kreuzband?

Zugriffskontrolllisten (ACLs) funktionieren, indem sie die festgelegten Zugriffsregeln durchsetzen, um den Zugriff zu erlauben oder einzuschränken. Diese Regeln können anhand von Kriterien wie Quell- und Ziel-IP-Adresse, Protokollen usw. definiert werden. Je nach ACL-Typ stellen die Regeln sicher, dass nur autorisierte Entitäten Zugriff auf sensible Informationen haben.

Schauen wir uns zwei Beispiele an, wie ACLs hier funktionieren:

Fall 1: Dateisystem-ACLs enthalten Zugriffskontrolleinträge mit Berechtigungen für Benutzer, Gruppen oder andere Entitäten, die auf Dateien zugreifen können. Diese Berechtigungen definieren die Aktionen, die Benutzer oder Gruppen an Dateien oder Verzeichnissen durchführen können, z. B. Lesen, Schreiben, Ausführen, Löschen usw. Immer wenn der Zugriff auf eine Datei angefordert wird, gleicht das Betriebssystem den entsprechenden ACL-Eintrag ab, um den Zugriff zu erlauben oder zu verweigern.

Wie Zugriffskontrolllisten funktionieren

Fall 2: Netzwerk-ACLs werden auf Netzwerk-Gateways wie Routern und Switches installiert, um den Datenverkehr anhand der definierten Regeln zu blockieren oder zuzulassen. Jedes Mal, wenn ein Datenpaket Zugriff auf das Netzwerk anfordert, prüft der Router diese vordefinierten Regeln. Entspricht das Paket den Kriterien für die Zulassung, wird der Zugriff gewährt. Wenn also eine einfache Zugriffskontrollregel existiert, die den gesamten Datenverkehr aus dem öffentlichen Internet blockiert, wird das Netzwerkgerät diesen entsprechend blockieren.

Arten von Zugriffskontrolllisten

Grundsätzlich lassen sich Zugriffskontrolllisten in zwei Typen unterteilen: Standard-ACLs und erweiterte ACLs. Es gibt jedoch weitere Klassifizierungen, die auf der Wahl des Betriebssystems und der Zugriffskontrolldomäne basieren.

Hauptkategorien:

Standard-ACL

Standardisierte Zugriffskontrolllisten (ACLs) lassen sich einfach konfigurieren und sind daher die am häufigsten verwendete Art von Bereitstellungen. Diese ACLs filtern den Netzwerkverkehr anhand der Quell-IP-Adresse und können alle Protokolle für ein bestimmtes Netzwerksegment blockieren oder zulassen.

Standardmäßige ACLs bieten keine ausreichende Granularität und eignen sich daher nur für grundlegende Zugriffskontrollen. Diese ACLs verwenden die Nummern 1–99 und 1300–1999 zur Erkennung von IP-Quelladressen.

Erweiterte ACL

Erweiterte Zugriffslisten (EACLs) weisen komplexe Konfigurationen auf und berücksichtigen Quell- und Zieladressen sowie Faktoren wie Portnummern zur Filterung des Netzwerkverkehrs. Die präzise Steuerung in EACLs ermöglicht das Blockieren oder Zulassen spezifischer Protokolle oder Anwendungen anstatt des gesamten Protokollpakets.

Erweiterte ACLs werden von Unternehmen, Rechenzentren und anderen Organisationen mit vielseitigen und komplexen Sicherheitsrichtlinien eingesetzt. Diese ACLs verwenden die Nummern 100–199 und 2000–2699 zur Identifizierung.

Standard-ACLErweiterte ACL
Datenverkehr basierend auf der Quell-IP filternFiltert den Datenverkehr anhand von Quell-/Ziel-IP, Protokollen, Ports usw.
Genehmigt/verweigert die gesamte ProtokollsuiteAusgewählte Dienste können blockiert werden.
In der Nähe des Zielortes umgesetztNahe am Quellcode implementiert
Zugriffslistennummernbereich 1-99 und 1300-1999Zugriffslistennummernbereich 100-199 und 2000-2699

Anschließend können Zugriffskontrolllisten nach Domäne und Betriebssystem kategorisiert werden.

Basierend auf der Zugriffskontrolldomäne:

Dateisystem-ACL

Die Dateisystem-ACL filtert den Zugriff auf Dateien und Verzeichnisse in einem Betriebssystem. Sie legt fest, welche Benutzer Zugriff auf diese Dateien haben und welche Zugriffsrechte jedem Benutzer zugeordnet sind.

Netzwerk-ACL

Netzwerk-ACLs filtern den Zugriff auf das gesamte Netzwerk. Sie werden in Verbindung mit Netzwerkgeräten wie Routern und Switches verwendet, um den Netzwerkverkehr zu regulieren.

Basierend auf der Wahl des Betriebssystems

ACL unter Linux

Linux-ACLs ermöglichen detaillierte Zugriffskontrollen und Berechtigungen für Dateien und Verzeichnisse. Dies ist auf die Open-Source-Natur und Flexibilität von Linux zurückzuführen, die einen hohen Grad an Anpassung erlaubt. Allerdings ist für die Verwaltung der Umgebung die Unterstützung von Experten erforderlich.

ACL unter Windows

Windows ist unkomplizierter, stabiler und einfacher zu konfigurieren und ermöglicht die Zuweisung von Dateiberechtigungen an bestimmte Benutzer und Gruppen. Es bietet jedoch nicht die Flexibilität und Anpassungsmöglichkeiten von Linux. Die Wahl hängt vom Anwendungsfall, der bestehenden Umgebung und anderen Faktoren wie der Benutzerfreundlichkeit ab.

Wie implementiert man eine Zugriffssteuerungsliste?

Schritte zur Implementierung einer Zugriffskontrollliste (ACL)

Zugriffskontrolllisten (ACLs) werden hauptsächlich von Netzwerk- und Systemadministratoren, Sicherheitsexperten oder IT-Managern implementiert. Sie stellen sicher, dass die ACLs den Sicherheitsanforderungen und dem Geschäftskontext entsprechen. ACLs werden unter anderem auf Netzwerk-, Betriebssystem- und Anwendungsebene eingerichtet.

1. Die Zugangsvoraussetzungen verstehen

Analysieren Sie Ihren Netzwerkverkehr, um festzulegen, was Sie filtern möchten. Die Kenntnis von Quelle, Ziel und Protokollen im Datenverkehr ist entscheidend. Legen Sie anschließend die Kriterien für die Auswahl des passenden ACL-Typs fest. Dies kann die Definition von Parametern wie IP-Adressen, erweiterten IP-Adressen und anderen Protokollen umfassen.

2. Konfigurieren Sie die ACL gemäß der Plattform.

Zugriffskontrolllisten (ACLs) lassen sich in verschiedenen Umgebungen einsetzen. Im nächsten Schritt konfigurieren Sie die ACLs entsprechend Ihrem Betriebssystem (z. B. Windows, Linux usw.), Ihren Geräten oder Diensten. Für jede Plattform/jeden Dienst gibt es eine spezifische Syntax und spezifische Befehle. Stellen Sie sicher, dass die gewählte Plattform/das Gerät/der Netzwerkdienst Ihren Anforderungen und Ihrem Fachwissen entspricht.

3. Entsprechende Berechtigungen festlegen

Im nächsten Schritt werden die ACL-Berechtigungen für Benutzer, Gruppen oder Entitäten definiert. Es müssen grundlegende Berechtigungen (Lesen, Schreiben usw.), spezielle Benutzerrechte (Ausführen) oder ACL-Regeln für eine detaillierte Steuerung festgelegt werden. Bei Netzwerk-ACLs werden die Kriterien für den Zugriff auf Datenpakete definiert.

Wichtige Tipps:

  • Beim Erstellen einer ACL muss mindestens eine Berechtigungsanweisung vorhanden sein, sonst wird der gesamte Datenverkehr verweigert.
  • Fügen Sie am Ende der ACL die Klausel „Gesamten Datenverkehr verweigern“ hinzu. Dies bedeutet, dass der Zugriff verweigert wird, wenn der Datenverkehr keiner ACL-Regel entspricht.
  • Die „Verweigerungsregeln“ müssen „explizit“ sein.
  • Verwenden Sie keine generischen Zieladressen wie „any“.

4. Beginnen Sie mit der Implementierung.

Beginnen Sie den Implementierungsprozess mit den erforderlichen Befehlen. Testen Sie die Regelimplementierung, indem Sie über verschiedene Benutzerkonten auf Ressourcen zugreifen. Dokumentieren Sie alle Konfigurationen und Regeln, damit Sie bei Bedarf darauf zurückgreifen können.

5. Überwachung des ACL-Erfolgs

Richten Sie einen Überwachungsmechanismus ein, um den Erfolg der ACL-Implementierung sicherzustellen. Überprüfen Sie diese Regeln regelmäßig und nehmen Sie die erforderlichen Aktualisierungen vor. Entfernen Sie Benutzer, die das Unternehmen verlassen haben oder keinen Zugriff mehr benötigen. Die Verwendung rollenbasierter Zugriffskontrollen in Verbindung mit ACLs kann hierbei hilfreich sein.

Komponenten der ACL (Zugriffskontrollliste)

Jede Komponente der Zugriffskontrollliste spielt eine spezifische Rolle bei der Festlegung, wer welche Berechtigungen unter welchen Bedingungen erhält.

Werfen Sie einen Blick auf diese 7 Komponenten von ACL:

Sequenznummer: Die Sequenznummer dient der Identifizierung eindeutiger Objekte im ACL-Eintrag und bestimmt die Reihenfolge, in der die Einträge ausgewertet werden.

ACL-Name: Der ACL-Name ist eine Alternative zur Sequenznummer und verwendet primär eindeutige alphanumerische Werte zur Identifizierung.

Anmerkung: Ein Kommentar oder eine Anmerkung wird üblicherweise zu ACL-Einträgen hinzugefügt, die eine detaillierte Erläuterung oder eine Klarstellung der angewandten Regel erfordern. Dies ist auch bei der Dokumentation hilfreich.

Netzwerkprotokoll: Zugriffskontrolllisten (ACLs) können verwendet werden, um den Zugriff auf Netzwerkprotokolle wie IP (Internetprotokoll), TCP (Transmission Control Protocol) oder UDP (User Datagram Protocol) zu gewähren oder zu verweigern. Mit dieser Komponente lassen sich also die Protokolle festlegen, die basierend auf beliebigen Parametern verweigert oder zugelassen werden.

Protokoll: Protokolle dokumentieren den ein- und ausgehenden Netzwerkverkehr und sind eine optionale Funktion, die Einblicke in die Überwachungsaktivitäten ermöglicht.

Anweisung: Zulassungs- oder Ablehnungsanweisungen können als Regeln festgelegt und zum Filtern des ein- und ausgehenden Datenverkehrs verwendet werden. Diese Anweisungen enthalten Informationen wie Quell- und Zieladressen. Der Router wertet die Anweisungen nacheinander aus und verweigert den Zugriff, wenn ein Datenpaket nicht mit der Anweisung übereinstimmt.

Quelle/Ziel: Die Quelladresse oder Zieladresse hilft dabei, anhand festgelegter Regeln den Zugriff zu bestimmen oder den Zugriff zu verweigern.

Bewährte Verfahren der ACL

Bei der Einrichtung von Zugriffskontrolllisten (ACLs) ist Präzision entscheidend. Namenskonventionen und Reihenfolge müssen sorgfältig beachtet werden, um Mehrdeutigkeiten und Fehler zu vermeiden. Zudem muss das Datenvolumen von Quell- und Zielverkehr reduziert werden, um die ACL-Regeln zu optimieren.

Hier finden Sie bewährte Vorgehensweisen für die ACL-Implementierung:

Bewährte Verfahren zur Zugriffskontrolle

Seien Sie präzise und beschreibend.

Bei der Festlegung von ACL-Regeln ist es entscheidend, explizit zu definieren, was erlaubt oder verboten ist. Sie können Quell- und Zieladresse sowie weitere Parameter angeben. Verwenden Sie außerdem aussagekräftige Namen für die ACL-Regeln, um deren Zweck und Absicht besser zu verstehen.

Verwenden Sie ACLs für jede Schnittstelle

Die Verwendung von Zugriffskontrolllisten (ACLs) für jede Netzwerkschnittstelle ist unerlässlich, da dieselben Regeln externe oder öffentliche Schnittstellen und interne Schnittstellen nicht vor unberechtigtem Zugriff schützen können. Die Implementierung von Regeln für alle Schnittstellen trägt zu erhöhter Sicherheit, detaillierter Kontrolle und einfacherer Segmentierung des Datenverkehrs bei.

Beachten Sie die ACL-Bestellregeln sorgfältig.

ACL-Regeln werden sequenziell verarbeitet. Das bedeutet, dass die erste ausgelöste Regel als Referenz dient. Wenn die Regel die Zulassungskriterien nicht erfüllt, kann die ACL-Regel den Eintritt von Datenpaketen verhindern. Daher haben spezifische Regeln Vorrang vor allgemeinen/übergreifenden Regeln.

Dokumentation ist entscheidend

Eine Dokumentation ist insbesondere für die Transparenz und den Kontext der Sicherheitsteams unerlässlich. Sie ist auch bei der Fehlersuche und bei der Durchführung von Richtlinienänderungen und -aktualisierungen hilfreich. Fügen Sie Regelnummern, Beschreibungen, Quell- und Zieladressen sowie Kontextinformationen in Kommentaren/Anmerkungen und alle weiteren notwendigen Details für eine klare und prägnante Dokumentation hinzu.

Nutzen Sie die ACL-Automatisierungstools.

Die manuelle Verwaltung mehrerer ACLs kann aufwendig und zeitintensiv sein. Hier kommen Automatisierungstools für ACLs ins Spiel. Diese Tools optimieren die Prozesse der Zugriffskontrollverwaltung und sind skalierbar, während sie gleichzeitig die Genauigkeit komplexer ACLs gewährleisten.

Arbeiten jederzeit weiterbearbeiten können. Jede Präsentation und jeder KI-Avatar, den Sie von Grund auf neu erstellen oder hochladen, Sprinto in Verbindung mit ACLs

Zugriffskontrolllisten schützen sensible Ressourcen, gewährleisten Sicherheit und erfüllen Compliance-Anforderungen. Sie eignen sich jedoch nicht als alleinige Sicherheitsmaßnahme für die Zugriffskontrolle, insbesondere in regulierten Branchen. Sie benötigen ein Tool zur Compliance-Automatisierung wie beispielsweise [Name des Tools einfügen]. Sprinto zur Durchsetzung von Richtlinien, für lückenlose Sicherheitsmaßnahmen, kontinuierliche Kontrollüberwachung und mehr.

Sprinto Unterstützt rollenbasierte Zugriffskontrollen und ermöglicht die Zuweisung einer bestimmten Person für jede Rolle. Es kann Richtliniendokumente automatisch veröffentlichen und deren Bestätigung erzwingen sowie alle Einstellungsbeurteilungen und das Offboarding verwalten, um eine korrekte Umsetzung der Zugriffskontrollrichtlinien zu gewährleisten. Im Hinblick auf die Compliance… Sprinto ist bewertet 4.8/5 insgesamt auf G2Rezensenten heben dabei häufig die Benutzerfreundlichkeit, den Kundensupport und das Compliance-Management hervor.

Häufig gestellte Fragen

Gängige Beispiele für ACLs sind Datenbank-ACLs, Webserver-ACLs, VPN-Zugriffskontrolllisten und Proxyserver-ACLs.

Autorisierungsrichtlinien definieren, was authentifizierte Benutzer mit der Ressource tun dürfen, während Zugriffskontrolllisten dabei helfen, diese Richtlinien auf einer detaillierten Ebene durchzusetzen.


Darüber hinaus ist die Autorisierung benutzerzentriert, während ACLs Berechtigungen für den Zugriff auf Ressourcen festlegen, d. h. was ein Benutzer mit einer bestimmten Ressource tun darf.

Zu den 4 Arten der Zugangskontrolle gehören:

  1. Obligatorische Zugriffskontrolle
  2. Ermessensbasierte Zugangskontrolle
  3. Rollenbasierte Zugriffssteuerung
  4. Attributbasierte Zugriffskontrolle

Dynamische ACLs verwalten Zugriffskontrollen dynamisch anhand spezifischer Attribute, und die ACL-Einträge werden im Gegensatz zu statischen, festen Einträgen erst zur Laufzeit definiert. Diese Art der Sicherheit wird auch als „Schlüssel-Schloss-System“ bezeichnet.

Reflexive ACLs werden verwendet, um den Zugriff in Situationen zu filtern, in denen ausgehender Datenverkehr aus dem internen Netzwerk generiert wird. Sie werden auch als IP-Sitzungs-ACLs bezeichnet.

Eine Zugriffskontrollliste (ACL) ist eine Tabelle mit Regeln, die einer Ressource zugeordnet ist und festlegt, welche Benutzer, Gruppen oder Systeme darauf zugreifen und welche Operationen sie ausführen dürfen. ACLs existieren auf zwei Hauptebenen: Netzwerk-ACLs auf Routern und Firewalls, die den Datenverkehr nach IP-Adresse, Port und Protokoll filtern, und Dateisystem-ACLs, die Lese-, Schreib- und Ausführungsberechtigungen für Dateien und Verzeichnisse steuern. Sie bilden die Grundlage des Prinzips der minimalen Berechtigungen, und die meisten Compliance-Rahmenwerke – SOC 2, ISO 27001, PCI DSS – fordern dokumentierte und geprüfte Zugriffskontrollen.

Eine Netzwerkzugriffskontrollliste (Netzwerk-ACL) ist ein Regelsatz, der auf einem Router, Switch oder einer Firewall angewendet wird und den Datenverkehr anhand von Quell- und Ziel-IP-Adresse, Port und Protokoll filtert. Sie arbeitet auf der Netzwerkschicht und legt fest, welche Daten in ein Subnetz gelangen oder es verlassen dürfen. Im Gegensatz dazu steuert eine Dateisystem-ACL die Lese-, Schreib- und Ausführungsberechtigungen einzelner Dateien. In Cloud-Umgebungen wie AWS fungieren Netzwerk-ACLs als zustandslose Firewall auf Subnetzebene und werten jedes Paket unabhängig aus, anstatt den Verbindungsstatus zu verfolgen.

Payal Wadhwa
Autorin

Payal Wadhwa

Payal ist Ihre freundliche Compliance-Expertin von nebenan und zudem ISC2-zertifiziert! Sie übersetzt komplizierte Compliance-Fachbegriffe in praktische Tipps für ein sicheres und zukunftsorientiertes Online-Business. Wenn sie nicht gerade virtuelle Welten rettet, schreibt sie poetische Texte oder begeistert mit ihren Auftritten bei lokalen Open-Mic-Veranstaltungen. Tagsüber Cyber-Expertin, nachts Dichterin!
Haben Sie genug von inhaltsleeren GRC- und Cybersicherheitsthemen? Abonnieren Sie unseren Newsletter und erhalten Sie detaillierte Informationen.
Recherchen und Erkenntnisse, die Ihnen helfen sollen, sich einen Platz am Tisch zu sichern.
Einzel-Blog-Fußzeilenbild