Cyber-Abwehr, erklärt
Verstehen Sie den Begriff.
Behalten Sie die Nuancen.
Einfache, herstellerneutrale Erklärungen zu Cybersicherheitstechnologie, Bedrohungen, Abläufen und europäischer Regulierung – überprüft von Praktikern.
Cybersicherheit
Cybersicherheit ist die Praxis, Risiken für Informationen, Technologie und digital gestützte Abläufe zu beherrschen.
Informationssicherheit
Informationssicherheit ist der koordinierte Schutz von Informationen sowie der Systeme, Menschen, Einrichtungen und Prozesse, die damit umgehen.
Cyberabwehr
Cyberabwehr ist die operative Arbeit, digitale Systeme, Netzwerke, Identitäten, Anwendungen und Daten vor feindlicher Aktivität zu schützen — und den sicheren Betrieb wiederherzustellen, wenn Abwehrmaßnahmen versagen.
Cyberangriff
Ein Cyberangriff ist eine vorsätzliche Handlung oder versuchte Handlung über digitale Systeme oder Kommunikation, um unbefugten Zugriff auf Systeme, Netzwerke, Dienste, Daten oder cybergestützte Abläufe zu erlangen, diese zu kompromittieren, zu stören, zu manipulieren oder anderweitig zu beeinflussen.
Hacking und ethisches Hacking
Hacking ist eine breite, informelle Bezeichnung dafür, Technologie auf Weisen zu erkunden, zu verändern, zu umgehen oder sich Zugang zu verschaffen, die ihre Entwickler oder Betreiber möglicherweise nicht vorgesehen haben.
Cyberrisiko
Ein Cyberrisiko ist die Auswirkung von Unsicherheit auf Organisationsziele, die aus digitaler Technologie, Informationen oder der Abhängigkeit von vernetzten Diensten entsteht.
Risikobewertung
Eine Risikobewertung ist der strukturierte Prozess, um zu identifizieren, was schiefgehen könnte — die Bedrohungen, Schwachstellen, Eintrittswahrscheinlichkeiten und Auswirkungen, die für ein Asset, ein System oder eine Organisation relevant sind — damit Behandlungsentscheidungen priorisiert und begründet werden können.
Angriffsfläche
Eine Angriffsfläche ist die Gesamtheit der Punkte, an denen ein Angreifer versuchen könnte, in ein System einzudringen, sein Verhalten zu beeinflussen, Zugriff zu erlangen oder Daten zu entnehmen.
Defense in Depth
Defense in Depth ist eine Sicherheitsstrategie, die mehrere Ebenen personeller, prozessualer, architektonischer und technischer Kontrollen einsetzt, damit ein einzelnes Versagen nicht das gesamte System exponiert.
Sicherheitsarchitektur
Eine Sicherheitsarchitektur ist das kohärente Ensemble sicherheitsrelevanter Strukturen, Prinzipien, Verantwortlichkeiten, Schnittstellen, Vertrauensgrenzen und Designentscheidungen für ein System, ein Produkt oder ein Unternehmen.
Kompensierende Kontrolle
Eine kompensierende Kontrolle ist eine alternative Sicherheits- oder Datenschutzmaßnahme, die anstelle einer vorgeschriebenen oder ausgewählten Kontrolle eingesetzt wird, wenn die ursprüngliche Kontrolle vernünftigerweise nicht implementiert werden kann.
Active Defense
Active Defense ist ein Oberbegriff für gezielte, adaptive Maßnahmen, die Angreiferaktivität erkennen, stören, einengen oder aus ihr lernen, statt sich nur auf feste Barrieren zu verlassen.
Vertraulichkeit, Integrität und Verfügbarkeit (CIA-Triade)
Die CIA-Triade ist ein Modell für drei grundlegende Ziele der Informationssicherheit: Vertraulichkeit, Integrität und Verfügbarkeit.
Informationssicherheitsrichtlinie
Eine Informationssicherheitsrichtlinie ist eine verbindliche Festlegung der Leitung zu Richtung, Absicht und Anforderungen für den Schutz von Informationen und unterstützenden Systemen.
Sicherheitsaudit
Ein Sicherheitsaudit ist eine systematische, unabhängige, dokumentierte und evidenzbasierte Prüfung sicherheitsrelevanter Tätigkeiten, Kontrollen, Aufzeichnungen oder Managementsysteme gegen definierte Kriterien.
Operational Security (OPSEC)
Operational Security (OPSEC), in vielen Regierungsquellen formal „Operations Security" genannt, ist ein Risikomanagementprozess zum Schutz kritischer Informationen über Aktivitäten, Fähigkeiten, Absichten und Schwachstellen.
Schwachstelle
Eine Schwachstelle ist eine Schwäche oder ein nachteiliger Zustand in einem System, Produkt, Prozess, einer Kontrolle oder Implementierung, die eine Bedrohung ausnutzen oder ein Ereignis auslösen könnte, mit unbeabsichtigten Sicherheitsfolgen.
Common Vulnerabilities and Exposures (CVE)
Common Vulnerabilities and Exposures (CVE) ist ein internationales Programm, das öffentlich bekannt gegebenen Cybersicherheits-Schwachstellen stabile Identifikatoren zuweist und strukturierte CVE Records in der CVE List veröffentlicht.
National Vulnerability Database (NVD)
Die National Vulnerability Database (NVD) ist ein Repository des National Institute of Standards and Technology (NIST), das veröffentlichte Common-Vulnerabilities-and-Exposures-Records (CVE) übernimmt und um strukturierte Daten für das Vulnerability Management anreichert.
Common Vulnerability Scoring System (CVSS)
Das Common Vulnerability Scoring System (CVSS) ist ein vom Forum of Incident Response and Security Teams (FIRST) gepflegtes Framework, das die technischen Merkmale einer Schwachstelle beschreibt und den Schweregrad über Metriken, einen Vektor-String und — für bewertete Kombinationen — einen Wert von 0,0 bis 10,0 ausdrückt.
Secure Boot
Secure Boot ist eine Startkontrolle, die nur solche Softwarekomponenten ausführen lässt, die von der Plattform-Richtlinie autorisiert sind — für die abgedeckten Stufen des Bootvorgangs eines Geräts.
Firmware-Sicherheit
Firmware-Sicherheit ist der Schutz von Low-Level-Software, die in Hardware-Komponenten oder Geräte eingebettet ist — über Design, Produktion, Auslieferung, Installation, Betrieb, Update, Wiederherstellung und Außerbetriebnahme hinweg.
Post-Quanten-Kryptographie (PQC)
Post-Quanten-Kryptographie (PQC) ist Kryptographie, die Angriffen sowohl konventioneller als auch kryptografisch relevanter Quantencomputer widerstehen soll und dabei auf konventionellen Rechen- und Kommunikationssystemen läuft.
Quantencomputing-Sicherheit
Quantencomputing-Sicherheit ist die Praxis zu bewerten und zu steuern, wie Quantencomputing die Informationssicherheit, kryptografische Abhängigkeiten und alle quantengestützten Systeme betrifft, die eine Organisation nutzt.
Quantenschlüsselverteilung (QKD)
Quantenschlüsselverteilung (QKD) ist ein Verfahren, mit dem zwei Endpunkte gemeinsames symmetrisches Schlüsselmaterial erzeugen und verteilen — über Quantensignale in Kombination mit klassischer Kommunikation.
Malware
Malware ist Software oder Firmware, die absichtlich dafür entwickelt oder verändert wurde, unbefugte oder schädliche Aktionen in einem System auszuführen.
Computervirus
Ein Computervirus ist sich selbst replizierender Schadcode, der sich in einen Wirt einfügt oder an ihn anhängt — etwa ein Programm, ein Dokument, ein Skript oder ein Boot-bezogenes Objekt.
Computerwurm
Ein Computerwurm ist ein eigenständiges, sich selbst replizierendes Programm, das eine funktionsfähige Kopie auf andere Systeme übertragen kann — üblicherweise über Netzwerkmechanismen — ohne sich an ein Wirtsprogramm zu hängen.
Trojanisches Pferd
Ein Trojanisches Pferd ist ein Programm oder Paket, das als nützlich, harmlos oder erwartet dargestellt wird, aber eine verborgene bösartige Funktion enthält.
Rootkit
Ein Rootkit ist eine Sammlung von Code oder Werkzeugen, die Programme, Dateien, Prozesse, Verbindungen oder andere Aktivitäten verbirgt und dabei hilft, eine privilegierte Präsenz auf einem kompromittierten System zu halten.
Backdoor
Eine Backdoor ist ein verborgener oder unbefugter Mechanismus, der die normale Authentifizierung umgeht und Zugang zu einem System, einer Anwendung oder einem Gerät gewährt.
Spyware
Spyware ist Software, die ohne ausreichende Kenntnis oder Erlaubnis verdeckt Informationen über eine Person, Organisation, ein Gerät oder eine Aktivität sammelt und diese Informationen einer anderen Partei verfügbar macht.
Adware
Adware ist Software, die Werbung anzeigt, einblendet, umleitet oder auswählt — möglicherweise unter Verwendung von Geräte- oder Nutzerinformationen.
Scareware
Scareware ist täuschende Software oder Inhalte, die mit falschen oder stark irreführenden Warnungen vor Infektionen, Bedrohungen, Kontogefährdung, Datenverlust oder Systemproblemen jemanden zum Handeln drängen.
Keylogger
Ein Keylogger ist Software, Firmware oder Hardware, die die Tastatureingaben einer Person aufzeichnet.
Infostealer
Ein Infostealer ist Malware, die darauf spezialisiert ist, Zugangsdaten, Session Tokens, Browserdaten und andere gespeicherte Geheimnisse und persönliche Informationen von einem infizierten Gerät zu ernten — für den Weiterverkauf oder Folgezugriff.
Remote Access Trojan (RAT)
Ein Remote Access Trojan (RAT) ist Malware, die einem entfernten Betreiber unbefugte Kontrolle über ein Gerät gibt und dabei ihren Zweck verbirgt oder falsch darstellt.
Fileless Malware
Fileless Malware ist Schadcode oder Aktivität, die hauptsächlich aus dem Arbeitsspeicher oder über vorhandene Systemeinrichtungen ausgeführt wird, statt auf eine konventionelle, auf der Festplatte gespeicherte ausführbare Datei angewiesen zu sein.
Malvertising
Malvertising ist die bösartige Nutzung von Online-Werbung, um Malware, täuschende Weiterleitungen, Datendiebstahl von Zugangsdaten, Betrug oder andere schädliche Aktivitäten zu verbreiten.
Cryptojacking
Cryptojacking ist die unbefugte Nutzung fremder Geräte, Konten oder Rechendienste zum Schürfen von Kryptowährung.
Botnet
Ein Botnet ist eine Gruppe kompromittierter oder anderweitig unrechtmäßig kontrollierter vernetzter Systeme, die ein Betreiber koordiniert, um Aufgaben in großem Maßstab auszuführen.
Exploit
Ein Exploit ist Code, Daten, Befehle oder eine Folge von Aktionen, die erstellt oder verwendet werden, um eine Schwachstelle auszunutzen und ein Verhalten zu erzeugen, das das betroffene System nicht beabsichtigt oder autorisiert hat.
Remote Code Execution (RCE)
Remote Code Execution (RCE) ist die Fähigkeit oder Auswirkung, mit der ein Angreifer Code oder Befehle seiner Wahl auf einem Zielsystem von einem anderen System oder Netzwerkstandort ausführen lässt.
Buffer Overflow
Ein Buffer Overflow ist eine Speichersicherheits-Schwäche, bei der Software mehr Daten in einen Speicherpuffer schreibt, als seine zugewiesenen Grenzen fassen können, wodurch angrenzender Speicher oder Steuerdaten überschrieben werden.
Zero-Day-Schwachstelle
Eine Zero-Day-Schwachstelle ist eine Sicherheitsschwäche, die dem Hersteller oder Maintainer der betroffenen Technologie zum Zeitpunkt ihrer ersten Offenlegung oder Ausnutzung unbekannt ist — typischerweise bevor eine praktische Korrektur verfügbar ist.
Lateral Movement
Lateral Movement ist Aktivität nach der Kompromittierung, bei der ein Angreifer einen bestehenden Fußpunkt nutzt, um zusätzliche Systeme, Konten, Dienste oder Umgebungen zu erreichen oder zu kontrollieren.
Persistenz
Persistenz ist die Gesamtheit der Mechanismen, mit denen ein Angreifer den Zugriff auf eine kompromittierte Umgebung über Neustarts, Zurücksetzen von Zugangsdaten, Software-Updates und Teilbehebungen hinweg behält.
Living off the Land (LOTL)
Living off the Land (LOTL) ist Angreifer-Tradecraft, die legitime Software, eingebaute Systemwerkzeuge, Administrationsfunktionen, Zugangsdaten oder vertrauenswürdige Dienste missbraucht, um bösartige Aktionen auszuführen.
Command and Control (C2)
Command and Control (C2) ist die Kommunikations- und Koordinationsfunktion des Angreifers, über die kompromittierte Systeme, Konten oder Dienste Anweisungen empfangen und Status, Ergebnisse oder Daten zurückliefern.
Advanced Persistent Threat (APT)
Ein Advanced Persistent Threat (APT) ist ein fähiger, gut ausgestatteter Gegner — oder in üblicher Branchenverwendung dessen anhaltende Kampagne — der strategische Ziele über einen längeren Zeitraum verfolgt, mehrere Angriffspfade nutzt, sich an Widerstand anpasst und versucht, Zugriff zu etablieren oder zu erneuern.
Threat Actor
Ein Threat Actor ist eine Person, Gruppe oder Organisation, von der angenommen wird, dass sie bösartige Cyberaktivität durchführt, anleitet oder unterstützt.
Cyber Kill Chain
Die Cyber Kill Chain ist ein Stufenmodell des Eindringungsverlaufs — Reconnaissance, Weaponization, Delivery, Exploitation, Installation, Command and Control und Actions on Objectives —, ursprünglich von Lockheed Martin veröffentlicht.
Identitätsbasierter Angriff
Ein identitätsbasierter Angriff ist ein branchenüblicher Oberbegriff für einen Angriff, der digitale Identitäten, Zugangsdaten, Authenticators, Sitzungen, Berechtigungen oder Identitätsinfrastruktur ins Visier nimmt oder missbraucht, um unbefugten Zugriff zu erlangen oder zu halten.
Account Takeover (ATO)
Account Takeover (ATO) ist die unbefugte Kontrolle oder faktische Nutzung eines bestehenden digitalen Kontos durch jemand anderen als den legitimen Kontoinhaber.
Session Hijacking
Session Hijacking ist die Übernahme einer authentifizierten Sitzung — typischerweise durch Stehlen oder Wiederholen ihres Tokens oder Cookies —, sodass der Angreifer den Zugriff des Opfers erbt, ohne einen Login auszuführen.
Identitätsdiebstahl
Identitätsdiebstahl ist die unbefugte Verwendung der persönlichen oder finanziellen Informationen einer anderen Person, um sich als diese auszugeben, Geld, Dienste, Kredite, Leistungen, Beschäftigung oder medizinische Versorgung zu erlangen oder eine andere Täuschung zu begehen.
SIM Swapping
SIM Swapping ist die betrügerische Übertragung der Telefonnummer eines Opfers auf eine vom Angreifer kontrollierte SIM-Karte, womit dem Angreifer Anrufe und Textnachrichten des Opfers übergeben werden — einschließlich Einmalcodes und Kontowiederherstellungs-Links.
Brute-Force-Angriff
Ein Brute-Force-Angriff testet wiederholt Kandidatenwerte oder Kombinationen von Zugangsdaten, um Zugriff zu erlangen oder ein Geheimnis wiederzugewinnen.
Credential Stuffing
Credential Stuffing ist der automatisierte oder wiederholte Einsatz zuvor exponierter Benutzername-Passwort-Paare, um Zugriff auf andere Konten oder Dienste zu versuchen.
Password Spraying
Password Spraying ist ein Angriff, der einen kleinen Satz gängiger oder wahrscheinlicher Passwörter über viele Konten hinweg ausprobiert, unter den Lockout-Schwellen pro Konto bleibt und dabei die statistische Chance nutzt, dass irgendein Konto ein schwaches Passwort verwendet.
Pharming
Pharming ist ein Angriff, der einen Benutzer, der einen legitimen Onlinedienst erreichen will, zu einem betrügerischen Ziel umleitet — üblicherweise durch Verändern der Namensauflösung, der Netzwerk- oder Gerätekonfiguration oder eines anderen vertrauenswürdigen Navigationsmechanismus.
Watering-Hole-Angriff
Ein Watering-Hole-Angriff zielt auf eine Gruppe, indem ein Online-Ziel kompromittiert oder missbraucht wird, das ihre Mitglieder voraussichtlich besuchen, und dieses Ziel anschließend dazu dient, ausgewählte Besucher zu profilieren, umzuleiten, zu täuschen oder anzugreifen.
Drive-by-Kompromittierung
Drive-by-Kompromittierung ist unbefugter Zugriff, der über den Besuch einer Website durch das Opfer erlangt wird — durch Ausnutzen des Browsers oder seiner Komponenten oder indem der Besucher zum Herunterladen oder Ausführen von Inhalten getäuscht wird — ohne dass das Opfer wissentlich Software installiert.
DNS-Hijacking
Domain Name System (DNS) Hijacking ist die unbefugte Übernahme oder Veränderung von DNS-Administration, Delegation, authoritativen Daten, Resolver-Auswahl oder Netzwerk- bzw. Gerätekonfiguration, sodass Abfragen vom Angreifer gewählte Infrastruktur oder Einträge verwenden.
DNS-Cache-Poisoning
Domain Name System (DNS) Cache Poisoning liegt vor, wenn ein rekursiver Resolver falsche DNS-Daten annimmt und sie wie authentische speichert.
Fast-Flux-Netzwerk
Ein Fast-Flux-Netzwerk nutzt häufige Wechsel der mit einer Domain verbundenen IP-Adressen (Internet Protocol) oder Nameserver-Infrastruktur, um einen Onlinedienst erreichbar zu halten und gleichzeitig seine steuernden Systeme schwerer identifizierbar oder blockierbar zu machen.
Deepfake
Ein Deepfake ist Audio-, Video- oder Bildmaterial, das mit künstlicher Intelligenz erzeugt oder wesentlich verändert wurde, um einer Person, einem Objekt, einem Ort, einer Einheit oder einem Ereignis zu ähneln und fälschlich authentisch oder wahrheitsgemäß zu erscheinen.
Cybersquatting
Cybersquatting ist die bösgläubige Registrierung oder Nutzung eines Domainnamens, die auf die Marke oder Dienstleistungsmarke einer anderen Partei zielt — üblicherweise um von Verwechslung zu profitieren, Nutzer umzuleiten, Zahlung zu fordern oder Imitation zu unterstützen.
Typosquatting
Typosquatting ist die Registrierung ähnlich aussehender Domainnamen auf Basis von Falschschreibungen, Tastaturversehen oder visueller Verwechslung mit legitimen Namen — um falsch getippten Verkehr abzufangen oder Phishing und Imitation zu unterstützen.
Internetbetrug
Internetbetrug ist vorsätzliche Täuschung, die vorwiegend oder ausschließlich über Onlinedienste erfolgt, um Geld, Vermögenswerte, Zugangsdaten, persönliche Informationen oder einen anderen Vorteil zu erlangen oder ein Opfer zu einer Handlung gegen seine Interessen zu bewegen.
Darknet
Das Darknet ist der absichtlich verdeckte Teil des Internets, dessen Dienste spezialisierte Software, Konfiguration oder Autorisierung erfordern.
Wardriving
Wardriving ist ein Branchenbegriff für das Entdecken, Aufzeichnen oder Kartieren drahtloser Netzwerke, während man sich durch ein Gebiet bewegt.
Ransomware
Ransomware ist bösartige Aktivität, die darauf ausgelegt ist, eine Zahlung zu erzwingen, indem der Zugriff auf Systeme oder Daten verweigert, eine Offenlegung angedroht oder beides kombiniert wird.
Ransomware as a Service (RaaS)
Ransomware as a Service (RaaS) ist ein kriminelles Servicemodell, bei dem ein Anbieter Ransomware-Fähigkeiten entwickelt oder pflegt und sie anderen Betreibern — oft Affiliates genannt — bereitstellt, die Eindringlinge oder Erpressung durchführen.
Cyber-Erpressung
Cyber-Erpressung ist Nötigung über oder gegen digitale Systeme, bei der ein Akteur Geld, Zugriff, Dienstleistungen oder einen anderen Vorteil fordert und cybergestützten Schaden androht, falls der Forderung nicht entsprochen wird.
Supply-Chain-Angriff
Ein Supply-Chain-Angriff nutzt ein Produkt, einen Dienst, einen Lieferanten, einen Entwicklungs- oder Auslieferungsprozess, einen vertrauenswürdigen Update-Pfad oder eine andere vorgelagerte Abhängigkeit als Route, um nachgelagerte Nutzer zu treffen.
Cyberkriegsführung
Cyberkriegsführung ist ein umstrittener politik- und rechtsbezogener Begriff für Cyber-Operationen, die als Mittel oder Methoden der Kriegsführung eingesetzt oder anderweitig in militärisches Handeln integriert werden, um strategische oder operative Wirkungen zu erzeugen.
Hacktivismus
Hacktivismus ist ein motivationsbezogenes Label für Cyberaktivität, die ausgeführt wird, um eine politische, soziale, religiöse oder ideologische Sache zu fördern, zu bekämpfen oder auf sie aufmerksam zu machen.
Cyberspionage
Cyberspionage ist verdeckter, unbefugter Zugriff auf digitale Systeme oder Kommunikation, um sensible Informationen für strategischen, politischen, militärischen, technologischen oder kommerziellen Intelligenzvorteil zu erlangen.
Abhörangriff
Ein Abhörangriff ist die unbefugte Beobachtung oder Aufzeichnung von Kommunikation, üblicherweise ohne den Verkehr zu verändern oder die kommunizierenden Parteien zu alarmieren.
Man-in-the-Middle-Angriff (MITM)
Ein Man-in-the-Middle-Angriff (MITM) ist ein aktiver Kommunikationsangriff, bei dem sich ein Gegner zwischen zwei Parteien schaltet, ihren Austausch weiterleitet und Daten lesen, verändern, einschleusen, verzögern oder blockieren kann, während jede Partei glaubt, direkt mit der anderen zu kommunizieren.
Reaktion auf Vorfälle (IR)
Reaktion auf Vorfälle (IR) ist die organisierte Art und Weise, in der eine Organisation Cybersicherheitsvorfälle vorbereitet, erkennt, analysiert, eindämmt, sich von ihnen erholt und aus ihnen lernt.
Sicherheitsvorfall
Ein Sicherheitsvorfall ist ein Ereignis, das die Vertraulichkeit, Integrität oder Verfügbarkeit von Informationen oder Systemen tatsächlich oder potenziell gefährdet und die Schwelle der Organisation für koordinierte Bearbeitung erreicht.
Digital Forensics and Incident Response (DFIR)
Digital Forensics and Incident Response ist eine Betriebsdisziplin, die Incident Response mit der Sammlung und Analyse digitaler Beweise integriert.
Security Playbook
Ein Security Playbook ist ein dokumentiertes Reaktionsvorgehen für ein wiederkehrendes Sicherheitsszenario wie Ransomware, kompromittierte Zugangsdaten oder Datenexposition.
Security Runbook
Ein Security Runbook ist ein wiederholbares Verfahren auf Aufgabenebene zur Ausführung einer definierten operativen Aktion.
Malware-Analyse
Malware-Analyse ist die autorisierte Untersuchung vermutlich bösartiger Software oder verwandter Artefakte, um deren Aufbau, Fähigkeiten, Verhalten, Indikatoren, Abhängigkeiten und potenzielle Auswirkung zu bestimmen.
Chain of Custody
Chain of Custody ist die dokumentierte, auditierbare Aufzeichnung darüber, wer Beweise gesammelt, behandelt, übergeben, gelagert und analysiert hat — sie belegt, dass sie zwischen Sammlung und Verwendung weder verändert noch ausgetauscht wurden.
Root Cause Analysis
Root Cause Analysis ist die strukturierte Untersuchung, warum ein Vorfall oder Ausfall eingetreten ist, damit Korrekturen die zugrunde liegende Ursache beseitigen statt nur ihrer Symptome.
Cyber-Bedrohungsinformationen (CTI)
Cyber-Bedrohungsinformationen (CTI) sind evidenzbasiertes Wissen über Bedrohungen, das gesammelt, analysiert und in einen Kontext gestellt wird, um eine Entscheidung zu unterstützen.
Kompromittierungsindikator (IoC)
Ein Kompromittierungsindikator (IoC) ist ein beobachtbares Artefakt oder ein beobachtbarer Zustand, der nahelegt, dass bösartige Aktivität stattfindet oder stattgefunden haben könnte.
Tactics, Techniques, and Procedures (TTPs)
Tactics, Techniques, and Procedures (TTPs) beschreiben, wie Threat Actors Ziele verfolgen und Angriffe ausführen.
Threat Intelligence Platform (TIP)
Eine Threat Intelligence Platform ist ein System zur Verwaltung des Lebenszyklus von Cyber-Bedrohungsinformationen und -Intelligenz aus mehreren internen und externen Quellen.
STIX und TAXII
STIX und TAXII sind offene OASIS-Standards für Cyber Threat Intelligence — STIX definiert, wie Intelligenz als strukturierte Objekte dargestellt wird, und TAXII definiert, wie diese Intelligenz zwischen Systemen ausgetauscht wird.
Threat-Intelligence-Feed
Ein Threat-Intelligence-Feed ist ein maschinenlesbarer Strom von Indikatoren, Beobachtungen oder Berichten aus externen oder internen Quellen, der in Sicherheitswerkzeuge eingespeist wird, um Erkennung und Blockierung zu informieren.
Open-Source Intelligence (OSINT)
Open-Source Intelligence ist Intelligenz, die ausschließlich aus öffentlich oder kommerziell verfügbaren Informationen gewonnen wird — gesammelt und analysiert zur Beantwortung konkreter Bedarfe.
Security Operations Center (SOC)
Ein Security Operations Center (SOC) besteht aus den Personen, Prozessen und Technologien, die für die kontinuierliche Überwachung der digitalen Umgebung einer Organisation sowie die Koordination von Erkennung, Untersuchung und Reaktion auf Sicherheitsvorfälle verantwortlich sind.
Security Operations (SecOps)
Security Operations (SecOps) ist die fortlaufende organisatorische Funktion und Praxis, mit der sicherheitsrelevante Aktivität überwacht, defensive Kontrollen betrieben, Bedrohungen erkannt und untersucht, Reaktionen koordiniert und Schutzmaßnahmen aus operativen Beweisen verbessert werden.
Security Information and Event Management (SIEM)
Security Information and Event Management (SIEM) ist eine Plattform zum Sammeln, Normalisieren, Durchsuchen, Korrelieren und Aufbewahren sicherheitsrelevanter Ereignisdaten aus mehreren Systemen.
Security Orchestration, Automation and Response (SOAR)
Security Orchestration, Automation and Response (SOAR) ist eine Fähigkeit zur Koordination von Sicherheitswerkzeugen, Fall-Daten und wiederholbaren Workflows.
Detection Engineering
Detection Engineering ist der disziplinierte Prozess des Entwerfens, Testens, Ausbringens und Pflegens von Methoden zur Identifikation verdächtiger oder schädlicher Aktivität.
Bedrohungsjagd
Bedrohungsjagd ist die proaktive, evidenzgeleitete Suche nach bösartiger Aktivität, die bestehende Kontrollen noch nicht mit ausreichender Konfidenz gemeldet haben.
Security Telemetry
Security Telemetry ist der sicherheitsrelevante Beweis, der von Systemen, Identitäten, Endpunkten, Anwendungen, Netzwerken, Cloud-Diensten und Schutzkontrollen erzeugt wird.
Alert-Triage
Alert-Triage ist die initiale, strukturierte Bewertung eines Sicherheitsalarms, um zu entscheiden, was er darstellen könnte, wie dringend er Aufmerksamkeit braucht und was als Nächstes geschehen sollte.
False Positive
Ein False Positive ist ein Sicherheitsbefund, der fälschlich anzeigt, dass ein definierter bösartiger Zustand, ein Richtlinienverstoß oder eine Schwachstelle vorliegt.
False Negative
Ein False Negative ist das Nicht-Erkennen oder Nicht-Melden einer echten Bedrohung — das gefährliche Gegenstück zum False Positive, weil er stille Fehlschläge statt Rauschen erzeugt.
Mean Time to Detect (MTTD)
Mean Time to Detect ist die durchschnittliche Zeit zwischen einem definierten Startpunkt und dem Moment, in dem eine Organisation es erkennt.
Mean Time to Respond (MTTR)
Mean Time to Respond ist die durchschnittliche Zeit zwischen einem definierten Startpunkt und einem definierten Reaktionsmeilenstein über eine benannte Menge von Ereignissen oder Vorfällen.
Dwell Time
Dwell Time ist die Zeit, die ein Angreifer vor der Entdeckung in einer Umgebung verbleibt — das Intervall zwischen initialer Kompromittierung und Entdeckung.
Sicherheitsmetriken
Sicherheitsmetriken sind die Messgrößen, mit denen Kontrollabdeckung, Erkennungsleistung, Exposition und Programmwirksamkeit über die Zeit beschrieben werden.
Artificial Intelligence for IT Operations (AIOps)
Artificial Intelligence for IT Operations (AIOps) ist ein Marktbegriff für die Anwendung von Machine Learning und anderen KI-Techniken auf Daten und Workflows des IT-Betriebs.
KI in der Cybersicherheit
Künstliche Intelligenz (KI) in der Cybersicherheit ist der Einsatz von KI-Methoden zur Unterstützung defensiver Sicherheitsarbeit — etwa Telemetrieanalyse, Anomalieerkennung, Alarmpriorisierung, das Finden bösartiger Muster, das Zusammenfassen von Beweisen, das Erzeugen oder Prüfen von Code und das Empfehlen von Reaktionsmaßnahmen.
Erkennung und Reaktion auf Endgeräten (EDR)
Erkennung und Reaktion auf Endgeräten (EDR) ist eine Sicherheitsfähigkeit, die Aktivität auf Endpunktgeräten kontinuierlich aufzeichnet und analysiert, damit Verteidiger verdächtiges Verhalten erkennen, das Geschehene untersuchen und Reaktionsmaßnahmen ergreifen können.
Network Detection and Response (NDR)
Network Detection and Response (NDR) ist eine Sicherheitsfähigkeit, die Netzwerkkommunikation analysiert, um verdächtiges Verhalten zu erkennen, Untersuchungen zu unterstützen und Reaktionen auszulösen oder zu leiten.
Erweiterte Erkennung und Reaktion (XDR)
Erweiterte Erkennung und Reaktion (XDR) ist ein Sicherheitstechnologie-Ansatz, der Telemetrie von mehreren Kontrollpunkten — üblicherweise Endpunkte, Identitäten, E-Mail, Cloud-Workloads und Netzwerke — sammelt und korreliert, um Erkennung, Untersuchung und Reaktion aus einer einheitlicheren Sicht zu unterstützen.
User and Entity Behavior Analytics (UEBA)
User and Entity Behavior Analytics ist ein analytischer Ansatz, der Aktivität modelliert, die mit Benutzern und anderen Entitäten verbunden ist, und dann Abweichungen oder Verhaltenskombinationen identifiziert, die eine Untersuchung verdienen könnten.
Behavioral Analytics
Behavioral Analytics ist ein breiter analytischer Ansatz, der Aktivität, Abfolgen, Beziehungen und Veränderungen über die Zeit untersucht, um Verhalten zu identifizieren, das für eine Sicherheitsfrage relevant ist.
Heuristische Analyse
Heuristische Analyse bewertet Regeln, Merkmale, strukturelle Hinweise oder Verhaltensmuster, um Aktivität oder Inhalte zu markieren, die verdächtig erscheinen, selbst wenn sie nicht exakt einer bekannten Signatur entsprechen.
Sandboxing
Sandboxing ist die Praxis, Code auszuführen oder Inhalte in einer kontrollierten Umgebung zu verarbeiten, deren Richtlinie den Zugriff auf Ressourcen wie Dateien, Geräte, Speicher, Prozesse, Zugangsdaten und Netzwerke einschränkt.
MITRE ATT&CK (Adversarial Tactics, Techniques, and Common Knowledge)
MITRE ATT&CK ist eine öffentlich zugängliche, gepflegte Wissensbasis, die in realer Aktivität beobachtetes Gegnerverhalten organisiert.
Cloud Detection and Response (CDR)
Cloud Detection and Response (CDR) ist ein nicht standardisiertes Branchenlabel für Fähigkeiten und Praktiken, die Cloud-spezifische Telemetrie nutzen, um verdächtige Aktivität zu erkennen, ihren Umfang zu untersuchen und Reaktionsmaßnahmen auszuführen oder zu leiten.
Deception-Technologie
Deception-Technologie ist ein branchenüblicher Oberbegriff für kontrollierte Köder, fabrizierte Artefakte, irreführende Antworten und Monitoring, die dazu dienen, unbefugte Aktivität anzulocken, abzulenken, zu verzögern oder aufzudecken.
Honeypot
Ein Honeypot ist ein überwachtes Ködersystem, ein Köderdienst oder eine Köder-Netzwerkressource, die darauf ausgelegt ist, unbefugte oder verdächtige Interaktion anzuziehen und aufzuzeichnen.
Honeytoken
Ein Honeytoken ist ein absichtlich fabriziertes Datenelement, eine Kennung oder ein Zugangsdatensatz, der dort platziert wird, wo legitime Aktivität nicht darauf zugreifen oder es verwenden sollte.
Canary Token
Ein Canary Token ist eine gängige, nicht standardisierte Bezeichnung für ein Honeytoken oder ein leichtgewichtiges Köderartefakt, das so konfiguriert ist, dass es ein Signal erzeugt, wenn jemand es auflöst, öffnet, darauf zugreift oder zu verwenden versucht.
Endpoint Security
Endpoint Security ist die Disziplin des Schutzes von Geräten und Workloads, die sich mit organisationalen Diensten verbinden, Daten verarbeiten oder Anwendungen ausführen.
Endpoint Protection Platform (EPP)
Eine Endpoint Protection Platform (EPP) ist eine Branchenkategorie für zentral verwaltete Schutzmaßnahmen auf Endpunktgeräten mit Schwerpunkt auf dem Verhindern oder Blockieren von Angriffen.
Antivirensoftware
Antivirensoftware ist auf Malware fokussierte Software, die versucht, schädlichen Code auf einem Gerät oder an einer Inhaltsverarbeitungsstelle zu erkennen, zu blockieren, unter Quarantäne zu stellen oder zu entfernen.
Mobile Security
Mobile Security ist die Disziplin des Schutzes von Smartphones, Tablets, deren Daten, Anwendungen, Identitäten, Kommunikation und des Zugriffs auf organisationale Dienste über Beschaffung, Enrollment, Nutzung, Pflege, Verlust, Übergabe und Entsorgung hinweg.
Device Control
Device Control ist eine Endpoint-Security-Fähigkeit, die den Anschluss und die Nutzung von Peripheriegeräten und externen Schnittstellen steuert.
Managed Security Service Provider (MSSP)
Ein Managed Security Service Provider ist eine externe Organisation, die unter einer Servicevereinbarung fortlaufende Cybersicherheitsfunktionen für einen Kunden erbringt.
Verwaltete Erkennung und Reaktion (MDR)
Verwaltete Erkennung und Reaktion (MDR) ist ein Sicherheitsdienst, bei dem ein externes Team vereinbarte Teile der Kundenumgebung überwacht, verdächtige Aktivität untersucht und bei der Eindämmung oder Behebung bestätigter Bedrohungen hilft.
Managed Extended Detection and Response (MXDR)
Managed Extended Detection and Response (MXDR) ist ein Branchenlabel für einen Managed Security Service, der Extended-Detection-and-Response-Fähigkeiten über mehrere Technologiedomänen hinweg nutzt.
Security Operations Center as a Service (SOCaaS)
SOC as a Service (SOCaaS) ist ein ausgelagertes Modell, bei dem ein Anbieter eine vereinbarte Menge von Security-Operations-Funktionen für einen Kunden ausführt.
Service-Level Agreement (SLA)
Ein Security Service-Level Agreement ist die vertragliche Verpflichtung, die definiert, was ein Anbieter liefern wird — Reaktionszeiten, Verfügbarkeit, Abdeckung, Benachrichtigungspflichten — und was bei Nichterfüllung geschieht.
Penetration Testing
Penetration Testing ist eine autorisierte, zeitlich begrenzte Sicherheitsbewertung, bei der erfahrene Tester versuchen, Schwächen innerhalb eines vereinbarten Scope zu identifizieren und sicher auszunutzen.
Red Team
Ein Red Team ist eine autorisierte Gruppe, die das Verhalten eines plausiblen Gegners emuliert, um zu testen, wie gut eine Organisation wichtige Missionen, Geschäftsprozesse, Assets und Daten schützt.
Purple Team
Purple Teaming ist ein kooperativer Security-Testing-Ansatz, bei dem offensive Tester und Verteidiger zusammenarbeiten, um Präventionskontrollen, Telemetrie, Erkennungen, Untersuchungen und Reaktionen zu verbessern.
Blue Team
Ein Blue Team ist die defensive Seite in Sicherheitsübungen und im Betrieb — die Personen und Prozesse, die simulierte oder reale Angriffe erkennen, beantworten und ihnen standhalten.
Breach and Attack Simulation (BAS)
Breach and Attack Simulation (BAS) ist ein Branchenbegriff für kontrolliertes, üblicherweise automatisiertes Security Testing, das vordefinierte angriffsartige Aktionen ausführt und aufzeichnet, wie ausgewählte Kontrollen, Telemetrie, Alarme und Reaktionsprozesse reagieren.
Cyber Range
Eine Cyber Range ist eine isolierte oder kontrollierte Umgebung, die Netzwerke, Systeme, Anwendungen, Sicherheitswerkzeuge, Benutzer und Angriffsaktivität für praktisches Cybersecurity-Lernen, Übungen, Forschung oder Tests abbildet.
Tabletop Exercise
Eine Tabletop Exercise ist eine diskussionsbasierte Simulation, in der Teilnehmende einen hypothetischen Vorfall durchspielen, um Pläne, Rollen und Entscheidungsfindung zu testen — ohne Live-Systeme anzufassen.
Adversary Emulation
Adversary Emulation ist die Praxis, die bekannten Tactics, Techniques, and Procedures eines bestimmten Threat Actors nachzustellen, um zu testen, ob die Verteidigung das reale Verhalten dieses Akteurs erkennt und stoppt.
Rules of Engagement
Rules of Engagement sind die vereinbarten Grenzen für eine Sicherheitsübung oder einen Test — was angegriffen werden darf, wann, wie, von wem und was ausdrücklich tabu ist.
Angriffsflächenmanagement (ASM)
Angriffsflächenmanagement (ASM) ist die fortlaufende Praxis des Entdeckens, Zuschreibens, Verfolgens und Reduzierens von Assets und Expositionen, die zur Angriffsfläche einer Organisation beitragen.
Verwaltung externer Angriffsflächen (EASM)
Verwaltung externer Angriffsflächen (EASM) ist die kontinuierliche Entdeckung und Überwachung der dem Internet zugewandten Assets und Expositionen einer Organisation — die Sicht, die ein externer Angreifer ohne internen Zugriff sieht.
Continuous Threat Exposure Management (CTEM)
Continuous Threat Exposure Management (CTEM) ist ein von Gartner definiertes, wiederkehrendes Programmmodell zur Identifikation, Priorisierung, Validierung und Reduktion von Expositionen, die wichtige Geschäftsdienste schädigen könnten.
Bedrohungsmodellierung
Bedrohungsmodellierung ist eine strukturierte, wiederholbare Analyse darüber, wie ein System geschädigt oder missbraucht werden könnte und welche Designentscheidungen dieses Risiko reduzieren können.
Port-Scanning
Port-Scanning ist das aktive Testen mehrerer Transport-Layer-Ports auf einem Host oder einer Adresse, um zu schlussfolgern, ob Netzwerkdienste vom Standpunkt des Scanners aus erreichbar sind, lauschen, geschlossen oder gefiltert werden.
Vulnerability Management
Vulnerability Management ist der fortlaufende, risikoinformierte Prozess des Findens, Erfassens, Bewertens, Priorisierens, Behandelns und Verifizierens von Schwachstellen über Technologie und deren Lebenszyklus hinweg.
Patch Management
Patch Management ist der gesteuerte Prozess des Identifizierens, Priorisierens, Testens, Ausbringens und Verifizierens von Software-Updates — einschließlich der Sicherheitskorrekturen, die ausnutzbare Schwachstellen schließen.
Schwachstellenbewertung
Eine Schwachstellenbewertung ist eine abgegrenzte Evaluation, die Schwächen in einem System, Produkt, Dienst, Prozess oder einer definierten Umgebung identifiziert und analysiert.
Schwachstellenscanning
Schwachstellenscanning ist die automatisierte Prüfung oder Analyse von Systemen, Anwendungen, Konfigurationen, Software-Inventaren oder Artefakten, um Zustände zu identifizieren, die mit bekannten Schwächen oder unsicheren Einstellungen verbunden sind.
Coordinated Vulnerability Disclosure (CVD)
Coordinated Vulnerability Disclosure (CVD) ist ein Prozess, in dem ein Schwachstellen-Melder, der betroffene Anbieter oder Maintainer, Betreiber, Koordinatoren und andere relevante Parteien Informationen austauschen, damit eine Schwäche validiert, behoben und mit reduziertem vermeidbarem Schaden kommuniziert werden kann.
Bug-Bounty-Programm
Ein Bug-Bounty-Programm ist ein Programm, das externe Sicherheitsforschende für die Meldung qualifizierender Schwachstellen in den Systemen oder Produkten einer Organisation unter einem definierten Scope und Regeln belohnt.
Identitäts- und Zugriffsverwaltung (IAM)
Identitäts- und Zugriffsverwaltung (IAM) ist die Disziplin und die unterstützende Technologie zum Aufbau digitaler Identitäten und zur Steuerung ihres Zugriffs auf Systeme, Anwendungen und Daten.
Zugriffskontrolle
Zugriffskontrolle ist der Prozess, der die Anfrage eines Subjekts, eine Ressource zu nutzen, eine Aktion auszuführen oder eine geschützte Umgebung zu betreten, erlaubt oder verweigert.
Authentifizierung
Authentifizierung ist der Prozess, Vertrauen dafür aufzubauen, dass ein Anmelder einen oder mehrere Authentikatoren kontrolliert, die an die vorgelegte Identität oder das Konto gebunden sind.
Autorisierung
Autorisierung ist der Prozess oder die Entscheidung, die bestimmt, ob ein Subjekt eine angeforderte Aktion auf einer Ressource ausführen darf.
Authentication, Authorization, and Accounting (AAA)
Authentication, Authorization, and Accounting (AAA) ist ein Architekturmodell zur Koordination dreier Zugriffsfunktionen: eine anfragende Identität verifizieren, bestimmen, welche Dienste oder Aktionen sie nutzen darf, und relevante Aktivität oder Ressourcennutzung aufzeichnen.
Role-Based Access Control (RBAC)
Role-Based Access Control (RBAC) ist ein Zugriffskontrollmodell, bei dem Berechtigungen Rollen zugewiesen werden, die Aufgabenfunktionen oder Verantwortlichkeiten abbilden, und Identitäten Berechtigungen durch Zuweisung zu diesen Rollen erhalten.
Least Privilege
Least Privilege ist das Prinzip, einem Benutzer, Dienst, Gerät oder Prozess nur die Berechtigungen und Ressourcen zu geben, die zur Erfüllung seiner autorisierten Funktion nötig sind.
Funktionstrennung
Funktionstrennung verteilt kritische Aufgaben und Befugnisse auf mehrere Personen oder Rollen, damit kein Einzelner eine sensitive oder betrügerische Handlung allein vollenden kann.
Multi-Faktor-Authentifizierung (MFA)
Multi-Faktor-Authentifizierung (MFA) verifiziert einen Benutzer mit Faktoren aus mindestens zwei verschiedenen Kategorien: etwas, das der Benutzer weiß, etwas, das er besitzt, oder etwas, das er ist.
Passwortlose Authentifizierung
Passwortlose Authentifizierung verifiziert einen Benutzer, ohne dass dieser dem Zieldienst ein wiederverwendbares Passwort übermitteln muss.
Passkey
Ein Passkey ist ein auffindbares (discoverable) FIDO-Credential für passwortlose Authentifizierung.
Phishing-resistente Authentifizierung
Phishing-resistente Authentifizierung bindet den Authentifizierungsbeweis an den legitimen Dienst, sodass ein auf einer gefälschten Seite erfasstes oder weitergeleitetes Credential nutzlos ist — typischerweise über Passkeys, FIDO2/WebAuthn oder zertifikatsbasierte Methoden.
Authentifizierungstoken
Authentifizierungstoken ist ein kontextabhängiger Begriff für einen Wert oder ein Gerät, das während der Authentifizierung verwendet wird oder das Ergebnis erfolgreicher Authentifizierung weiterträgt.
Anmeldedaten
„Anmeldedaten" ist ein gängiger Oberbegriff für die Identifikatoren und Authentikatoren, die zur Anmeldung an einem Konto oder Dienst verwendet werden.
Passwort-Manager
Ein Passwort-Manager ist eine Anwendung oder integrierte Plattformfunktion, die eindeutige Anmeldedaten erzeugt, speichert und ausfüllt, damit Menschen Passwörter weder auswendig lernen noch wiederverwenden müssen.
API-Schlüssel
Ein API-Schlüssel (Application Programming Interface Key) ist eine Zeichenfolge, die ein API-Anbieter ausstellt, um eine aufrufende Anwendung, ein Projekt oder einen Client zu identifizieren und Anfragen Berechtigungen, Quotas oder Abrechnungsregeln zuzuordnen.
Conditional Access
Conditional Access ist ein Autorisierungsansatz, der kontextuelle Signale auswertet, bevor der Zugriff auf eine Ressource erlaubt, verweigert oder eingeschränkt wird.
Just-in-Time Access (JIT)
Just-in-Time Access ist eine Methode, Zugriff oder erhöhte Privilegien nur dann zu gewähren, wenn sie für eine definierte Aufgabe gebraucht werden, und sie nach kurzer Zeit oder Aufgabenende automatisch zu entziehen.
Session Management
Session Management steuert, was nach der Anmeldung geschieht — wie Sitzungstoken ausgestellt, gebunden, erneuert, ablaufen und widerrufen werden, damit eine authentifizierte Sitzung ihrem legitimen Benutzer zugeordnet bleibt.
Kontowiederherstellung
Kontowiederherstellung ist der Prozess, der den Zugriff wiederherstellt, wenn Anmeldedaten verloren gehen oder kompromittiert werden — und weil sie die normale Authentifizierung umgeht, ist sie ein Hauptziel für Social Engineering.
Identity Proofing
Identity Proofing verifiziert, dass eine Person, die eine Identität beansprucht, wirklich diese Person ist — durch Prüfung von Beweisen wie Dokumenten, Biometrie oder Registern, bevor ein Credential ausgestellt wird.
Verwaltung privilegierter Zugriffe (PAM)
Verwaltung privilegierter Zugriffe (PAM) ist die Menge an Richtlinien, Prozessen und Technologien zur Steuerung, Überwachung und Reduktion von Zugriff, der hochwirksame Änderungen an Systemen oder Daten vornehmen kann.
Privileged Identity Management (PIM)
Privileged Identity Management (PIM) ist ein Branchenbegriff für die Verwaltung, welche menschlichen oder nicht-menschlichen Identitäten für privilegierte Rollen infrage kommen, und für die Steuerung, wann diese Rollen aktiv werden.
Dienstkonto
Ein Dienstkonto ist ein nicht-menschliches Konto, das angelegt wird, damit eine Anwendung, ein Betriebssystemdienst, ein Skript, ein Agent oder ein automatisierter Prozess sich authentifizieren und auf Ressourcen zugreifen kann.
Nicht-menschliche Identität (NHI)
Eine nicht-menschliche Identität ist jede Identität, die von Software statt von einer Person genutzt wird — Dienstkonten, API-Schlüssel, Workload-Identitäten, Zertifikate, Tokens und Agenten, die sich gegenüber Systemen authentifizieren.
Föderierte Identität
Föderierte Identität ist eine Vereinbarung, bei der eine Verwaltungsdomäne sich auf Identitäts- und Authentifizierungsinformationen verlässt, die eine andere vertrauenswürdige Domäne liefert.
Identitätsanbieter (IdP)
Ein Identitätsanbieter (IdP) ist das System, das Benutzer authentifiziert und Identitätsnachweise ausstellt, denen andere Anwendungen vertrauen — die zentrale Anmeldung hinter SSO und Federation.
Single Sign-On (SSO)
Single Sign-On (SSO) ist ein Authentifizierungsprozess, bei dem ein Konto und seine Authentikatoren einem Benutzer den Zugriff auf mehrere Anwendungen ermöglichen, ohne bei jeder eine vollständige Anmeldung separat durchzuführen.
Security Assertion Markup Language (SAML)
Security Assertion Markup Language (SAML) ist ein OASIS-Standard für XML-kodierte Assertions über Authentifizierung, Subjektattribute und Autorisierungsentscheidungen, samt Protokollen und Profilen zu ihrem Austausch.
OpenID Connect (OIDC)
OpenID Connect (OIDC) ist eine Authentifizierungs- und Identitätsfederations-Schicht auf OAuth 2.0.
OAuth 2.0
OAuth 2.0 ist ein Autorisierungsframework, das einem Client begrenzten Zugriff auf einen HTTP-Dienst ermöglicht, ohne die Credentials des Resource Owners zu erhalten.
System for Cross-domain Identity Management (SCIM)
System for Cross-domain Identity Management (SCIM) ist ein IETF-Standard zum Austausch von Identitätsressourcen-Daten zwischen Systemen, damit Konten und Gruppen konsistent angelegt, gelesen, aktualisiert, gesucht, deaktiviert oder entfernt werden können.
Kerberos-Authentifizierung
Kerberos-Authentifizierung ist ein ticketbasiertes Netzwerk-Authentifizierungsprotokoll, bei dem ein vertrauenswürdiges Key Distribution Center (KDC) einem Client und einem Netzwerkdienst hilft, authentifizierte, zeitlich begrenzte Credentials zu etablieren.
Lightweight Directory Access Protocol (LDAP)
Lightweight Directory Access Protocol (LDAP) ist ein IETF-Protokoll zum Zugriff auf und zur Verwaltung von Informationen in einem verteilten Verzeichnisdienst.
Remote Authentication Dial-In User Service (RADIUS)
Remote Authentication Dial-In User Service (RADIUS) ist ein Protokoll zum Transport von Authentifizierungs-, Autorisierungs-, Konfigurations- und Abrechnungsinformationen zwischen einem Netzwerkzugangsgerät und einem zentralen RADIUS-Server.
IEEE-802.1X-Authentifizierung
IEEE-802.1X-Authentifizierung ist die Anwendung des portbasierten IEEE-802.1X-Standards für Netzwerkzugangskontrolle, um ein Gerät oder einen Benutzer zu authentifizieren und zu autorisieren, bevor normaler Zugriff über einen LAN-Port — kabelgebunden oder drahtlos — gewährt wird.
Active Directory (AD)
Active Directory (AD) bezeichnet üblicherweise Microsoft Active Directory Domain Services (AD DS), einen verteilten Verzeichnis- und Identitätsdienst für Windows-Domänenumgebungen.
Identity as a Service (IDaaS)
Identity as a Service (IDaaS) ist ein Cloud-Service-Modell, bei dem ein Anbieter Identitäts-, Credential- und Access-Management-Fähigkeiten für Kundenorganisationen bereitstellt.
Customer Identity and Access Management (CIAM)
Customer Identity and Access Management (CIAM) ist der Zweig der Identitäts- und Zugriffsverwaltung, der Personen unterstützt, die die kundenorientierten digitalen Dienste einer Organisation nutzen.
Identity Threat Detection and Response (ITDR)
Identity Threat Detection and Response ist ein Branchenlabel für die Praktiken und Fähigkeiten, Angriffe zu erkennen, zu untersuchen und einzudämmen, die Identitäten und Identitätsinfrastruktur betreffen.
Zero Trust Network Access (ZTNA)
Zero Trust Network Access (ZTNA) ist ein Zugriffsansatz, der einen authentifizierten und autorisierten Benutzer oder ein Gerät mit einer bestimmten Anwendung oder Ressource verbindet, statt breite Erreichbarkeit eines Netzwerks zu gewähren.
Mobile Device Management (MDM)
Mobile Device Management (MDM) bindet Geräte zentral ein, wendet Konfigurations- und Sicherheitsrichtlinien an, verteilt verwaltete Anwendungen oder Credentials, sammelt Statusinformationen und führt Fernaktionen aus.
Unified Endpoint Management (UEM)
Unified Endpoint Management (UEM) ist eine Branchenkategorie für die Verwaltung von Endpunkttypen über eine Management-Ebene und ein Richtlinienmodell.
Bring Your Own Device (BYOD)
Bring Your Own Device (BYOD) ist die Praxis, ein persönliches Smartphone, Tablet oder einen persönlichen Computer für die Arbeit oder den Zugriff auf organisationale Daten und Dienste zu nutzen.
IP-Adressierung: statische und dynamische Adressen
IP-Adressierung weist einer Netzwerkschnittstelle eine Internet-Protocol-Adresse und zugehörige Konfiguration zu, damit Pakete innerhalb des Geltungsbereichs der Adresse zugestellt werden können.
Network Address Translation (NAT)
Network Address Translation (NAT) bildet IP-Adressen von einem Adressraum auf einen anderen ab, wenn Pakete ein übersetzendes Gerät passieren.
TCP/IP-Protokollsuite
Die TCP/IP-Protokollsuite ist die Familie zusammenwirkender Protokolle, die dem Internet und vielen privaten Netzwerken zugrunde liegt.
User Datagram Protocol (UDP)
User Datagram Protocol (UDP) ist ein Transportprotokoll, das unabhängige Nachrichten — Datagramme — zwischen Anwendungsendpunkten über Internet-Protocol-Netzwerke trägt.
OSI-Modell (Open Systems Interconnection)
Das OSI-Modell (Open Systems Interconnection) ist ein Sieben-Schichten-Referenzrahmen zur Beschreibung, wie offene Systeme kommunizieren.
Time to Live (TTL)
Time to Live (TTL) ist ein Acht-Bit-Header-Feld von Internet Protocol Version 4 (IPv4), das die Laufzeit von Paketen begrenzt.
Domain Name System (DNS)
Das Domain Name System (DNS) ist ein verteiltes, hierarchisches Benennungssystem, eine Datenbank und ein Anfrage-Antwort-Protokoll.
Dynamic DNS (DDNS)
Dynamic DNS (DDNS) ist eine Methode, Domain-Name-System-Einträge automatisch zu aktualisieren, wenn sich die zugrunde liegenden Informationen ändern.
Dynamic Host Configuration Protocol (DHCP)
Dynamic Host Configuration Protocol (DHCP) versorgt Hosts automatisch mit Netzwerkkonfiguration.
Address Resolution Protocol (ARP)
Address Resolution Protocol (ARP) wird in IPv4-Lokalnetzwerken genutzt, um die zu einer IPv4-Adresse gehörende Link-Layer-Adresse zu ermitteln.
Internet Control Message Protocol (ICMP)
Internet Control Message Protocol (ICMP) trägt Fehlermeldungen und Betriebsinformationen für Internet-Protocol-Kommunikation.
Simple Network Management Protocol (SNMP)
Simple Network Management Protocol (SNMP) ist ein Framework und eine Protokollfamilie auf Anwendungsschicht zum Beobachten und Verwalten vernetzter Systeme.
Border Gateway Protocol (BGP)
Border Gateway Protocol (BGP) ist das Routing-Protokoll zum Austausch von Netzwerk-Erreichbarkeitsinformationen zwischen autonomen Systemen (AS) wie Internet Service Providern, Cloud-Netzwerken und großen Organisationen.
Multiprotocol Label Switching (MPLS)
Multiprotocol Label Switching (MPLS) ist eine Weiterleitungsarchitektur, in der Netzwerkgeräte Pakete einer Forwarding Equivalence Class zuweisen und kurze Labels nutzen, um sie über eine MPLS-Domain zu führen.
Quality of Service (QoS)
Quality of Service (QoS) ist der Einsatz von Netzwerkrichtlinien und Ressourcenmanagement-Mechanismen, um ausgewähltem Verkehr unterschiedliche Weiterleitungsbehandlung zu geben.
Netzwerklatenz
Netzwerklatenz ist die verstrichene Zeit, die Daten brauchen, um zwischen definierten Punkten in einem Netzwerk zu wandern.
Paketverlust
Paketverlust ist das Ausbleiben eines oder mehrerer übertragener Pakete an einem definierten Ziel innerhalb eines angegebenen Wartezeitraums.
Traceroute
Traceroute ist eine aktive Netzwerkdiagnosetechnik, die die Folge von Internet-Protocol(IP)-Hops zu einem Ziel abschätzt.
Netzwerkverkehr
Netzwerkverkehr ist die Menge oder der Strom von Frames, Paketen und Nachrichten höherer Schichten, die über Netzwerkverbindungen und -geräte transportiert werden.
Ethernet-Switching
Ethernet-Switching ist die Weiterleitung von Ethernet-Frames zwischen Ports in einem gebrückten lokalen Netzwerk.
Drahtloses Netzwerk
Ein drahtloses Netzwerk trägt Kommunikation über elektromagnetische Signale, statt für jedes verbundene Gerät ein Kabel zu verlangen.
Service Set Identifier (SSID)
Ein Service Set Identifier (SSID) ist ein bis zu 32 Oktette langer Identifikator für ein IEEE-802.11-Wireless-Service-Set.
Wide Area Network (WAN)
Ein Wide Area Network (WAN) ist ein physisches oder logisches Netzwerk, das Benutzer, Standorte, Rechenzentren, Cloud-Umgebungen oder andere Netzwerke über ein breiteres geografisches Gebiet verbindet als ein Local Area Network.
Firewall
Eine Firewall ist ein Gerät, ein Dienst oder eine Software-Kontrolle, die Netzwerkverkehr nach definierter Richtlinie erlaubt, ablehnt oder anderweitig behandelt.
Next-Generation Firewall (NGFW)
Eine Next-Generation Firewall (NGFW) ist ein Branchenlabel für eine Firewall, die traditionelle Verkehrskontrolle mit tieferer anwendungsbewusster Inspektion und zusätzlichen Sicherheitsfunktionen kombiniert.
Stateful Firewall
Eine Stateful Firewall filtert Netzwerkverkehr anhand eines Regelwerks und aufgezeichneter Informationen über Flüsse oder Verbindungen.
Stateless Packet Filtering
Stateless Packet Filtering erlaubt oder verweigert jedes Paket unabhängig nach einem Regelwerk, ohne eine Tabelle zu führen, die es zu einem etablierten Fluss in Beziehung setzt.
Proxy-Firewall
„Proxy-Firewall" ist ein breites, nicht standardisiertes Label für eine Firewall-Architektur, die einen Proxy als Vermittler zwischen kommunizierenden Endpunkten nutzt.
Distributed Firewall
Eine Distributed Firewall ist ein nicht standardisiertes Architekturlabel für koordinierte Firewall-Richtlinie, die an mehreren Punkten durchgesetzt wird statt nur an einer zentralen Appliance.
Virtual Firewall
Eine Virtual Firewall ist Software, die Firewall-Richtliniendurchsetzung innerhalb einer virtualisierten Infrastruktur ausführt statt auf einer dedizierten physischen Appliance.
Firewall as a Service (FWaaS)
Firewall as a Service (FWaaS) ist eine Marktkategorie für Firewall-Fähigkeiten, die als netzwerkerreichbarer Dienst betrieben werden — üblicherweise von anbieterverwalteten Cloud-Points-of-Presence.
Cloud-Firewall
Cloud-Firewall ist ein Branchenbegriff für Firewall-Richtliniendurchsetzung, die in einer Cloud-Umgebung bereitgestellt, mit ihr integriert oder aus ihr geliefert wird.
Unified Threat Management (UTM)
Unified Threat Management (UTM) ist eine Marktkategorie für die Kombination mehrerer Netzwerk-Sicherheitsfunktionen in einem Produkt oder einer verwalteten Plattform.
Intrusion Detection System (IDS)
Ein Intrusion Detection System (IDS) überwacht Netzwerk-, Host-, Drahtlos-, Anwendungs- oder andere Ereignisse und analysiert sie auf Anzeichen möglicher Vorfälle oder Richtlinienverstöße.
Intrusion Prevention System (IPS)
Ein Intrusion Prevention System (IPS) analysiert Netzwerk-, Host-, Drahtlos- oder Anwendungsaktivität auf Anzeichen möglicher Vorfälle und kann versuchen, Erkanntes zu stoppen.
Deep Packet Inspection (DPI)
Deep Packet Inspection (DPI) ist ein nicht standardisierter Branchenbegriff für die Untersuchung von Paket-Nutzdaten und Protokollkontext jenseits der grundlegenden Netzwerk- und Transport-Header.
Transport Layer Security (TLS) Inspection
TLS Inspection ist die absichtliche Ent- und Wiederverschlüsselung von TLS-Verkehr an einer vertrauenswürdigen Middlebox, damit Sicherheitskontrollen in verschlüsselte Sitzungen sehen können.
Content Filtering
Content Filtering ist die richtlinienbasierte Prüfung von Anwendungsdaten oder benutzerangefordertem Material, um zu entscheiden, ob es erlaubt, blockiert, unter Quarantäne gestellt, transformiert, mit einer Warnung versehen oder aufgezeichnet werden soll.
Uniform Resource Locator (URL) Filtering
URL Filtering ist die richtlinienbasierte Bewertung einer angeforderten Webadresse oder verwandter Zielinformationen, um Zugriff zu erlauben, zu blockieren, zu warnen, umzuleiten, zu isolieren oder aufzuzeichnen.
Secure Web Gateway (SWG)
Ein Secure Web Gateway (SWG) ist ein Sicherheitsdienst, der den Zugriff von Benutzern oder Geräten auf Web-Ziele vermittelt und die ausgehende Web-Nutzungs- und Datenschutzrichtlinie einer Organisation anwendet.
Virtual Private Network (VPN)
Ein Virtual Private Network (VPN) erzeugt eine logisch getrennte Kommunikationsumgebung über geteilter oder öffentlicher Netzwerkinfrastruktur.
Remote-Access-VPN
Ein Remote-Access-Virtual-Private-Network (VPN) verbindet einen einzelnen Client außerhalb des lokalen Netzwerks einer Organisation mit einem VPN-Gateway oder Zugangsdienst.
Site-to-Site-VPN
Ein Site-to-Site-Virtual-Private-Network (VPN) verbindet zwei oder mehr Netzwerke über VPN-Gateways durch ein anderes Netzwerk, üblicherweise das Internet.
SSL/TLS-VPN
Ein SSL/TLS-Virtual-Private-Network (VPN) ist ein Branchenlabel für Remote-Access-Technologie, die Transport Layer Security (TLS) nutzt, um die Kommunikation zwischen einem Client und einem VPN-Gateway zu schützen.
Split Tunneling
Split Tunneling ist eine Remote-Access-Routing-Anordnung, bei der ausgewählter Verkehr einen geschützten Tunnel zu einer Organisation nutzt, während anderer Verkehr dem gewöhnlichen lokalen oder Internet-Pfad des Geräts folgt.
Remote Desktop Protocol (RDP) Security
Remote Desktop Protocol (RDP) Security ist der Schutz interaktiver Windows-Fernsitzungen, ihrer Clients, Hosts, Credentials, Gateways und Netzwerkpfade.
Proxy-Server
Ein Proxy-Server ist ein Vermittler, der die Anfrage eines Clients empfängt und eine entsprechende Anfrage an einen anderen Server stellt.
Reverse Proxy
Ein Reverse Proxy ist ein serverseitiger Vermittler, der Clients einen Endpunkt präsentiert und angenommene Anfragen an einen oder mehrere Backend- oder Origin-Server weiterleitet.
Transparenter Proxy
Ein transparenter Proxy ist ein Branchenbegriff für eine Proxy-Bereitstellung, bei der Netzwerkverkehr zu einem Vermittler umgeleitet wird, ohne dass jeder Client explizit für seine Nutzung konfiguriert ist.
Offener Proxy
Ein offener Proxy ist ein Forward Proxy, der Relay-Anfragen von beliebigen oder unzureichend eingeschränkten Clients annimmt — üblicherweise aus dem öffentlichen Internet.
Netzwerksegmentierung
Netzwerksegmentierung teilt eine Umgebung in Zonen und kontrolliert die zwischen ihnen erlaubte Kommunikation.
Mikrosegmentierung
Mikrosegmentierung ist ein Sicherheitsdesignansatz, der granulare Richtliniengrenzen um kleine Gruppen oder einzelne Workloads, Dienste, Endpunkte oder Anwendungskomponenten legt.
Demilitarisierte Zone (DMZ)
Eine demilitarisierte Zone (DMZ) ist ein kontrolliertes Netzwerksegment zwischen Netzwerken mit unterschiedlichen Vertrauensniveaus — üblicherweise dem öffentlichen Internet und einem internen Unternehmensnetzwerk.
Air Gap
Ein Air Gap isoliert ein System oder Netzwerk physisch oder logisch von nicht vertrauenswürdigen Netzwerken — keine geteilte Verkabelung, kein Funk, kein routinemäßiger Datenpfad nach außen.
Network Access Control (NAC)
Network Access Control (NAC) ist eine Richtlinien- und Durchsetzungsfähigkeit, die regelt, welche Benutzer und Geräte sich mit einem Netzwerk verbinden dürfen und welchen Netzwerkzugang sie erhalten.
Network Access Control List (ACL)
Eine Network Access Control List (ACL) ist eine Menge von Regeln, die Netzwerkverkehr nach Paket- und Schnittstellenattributen erlaubt oder verweigert.
Netzwerksicherheit
Netzwerksicherheit ist die Disziplin des Schutzes von Netzwerkkommunikation, Infrastruktur, Diensten und verbundenen Ressourcen gegen unautorisierten Zugriff, Missbrauch, Störung und Manipulation bei bewahrter Verfügbarkeit.
Software-Defined Perimeter (SDP)
Ein Software-Defined Perimeter (SDP) ist eine Zugriffsarchitektur, die Netzwerkkonnektivität auf explizit autorisierte Ressourcen begrenzt.
Secure Access Service Edge (SASE)
Secure Access Service Edge (SASE) ist ein Architektur- und Diensterbringungsmodell, das Weitverkehrsvernetzung mit aus der Cloud gelieferten Sicherheitskontrollen nahe an Benutzern, Niederlassungen, Anwendungen und anderen Ressourcen kombiniert.
Security Service Edge (SSE)
Security Service Edge (SSE) ist ein Architektur- und Dienstmodell, das mehrere Netzwerk-Sicherheitsfähigkeiten — üblicherweise von Cloud-basierten Points of Presence — liefert, um den Zugriff auf das Web, Software-as-a-Service-Plattformen und private Anwendungen zu schützen.
Software-Defined Wide Area Network (SD-WAN)
Ein Software-Defined Wide Area Network (SD-WAN) nutzt zentral definierte Richtlinie und softwaregesteuerte Edge-Funktionen, um Standorte, Rechenzentren, Cloud-Umgebungen und entfernte Orte über einen oder mehrere WAN-Transporte zu verbinden.
Software-Defined Networking (SDN)
Software-Defined Networking (SDN) ist ein programmierbarer Netzwerkansatz, der Entscheidungen über die Verkehrsbehandlung von den Geräten trennt oder abstrahiert, die Pakete weiterleiten.
Network as a Service (NaaS)
Network as a Service (NaaS) ist ein Diensterbringungs-Label für Netzwerkfähigkeiten, die von einem Anbieter bezogen werden statt aus vollständig kundenbetriebener Infrastruktur.
Netzwerk-Edge
Der Netzwerk-Edge ist eine kontextabhängige Grenze oder Zone, an der das Netzwerk einer Organisation mit Benutzern, Geräten, Workloads, Anbietern, Partnernetzwerken, Zugangsnetzwerken oder dem öffentlichen Internet verbunden ist.
5G-Netzwerksicherheit
5G-Netzwerksicherheit schützt Mobilfunkdienste der fünften Generation und ihre tragende Infrastruktur, Identitäten, Kommunikation und Betriebsabläufe.
Standortvernetzung
Standortvernetzung (Branch Networking) ist die Architektur und der Betrieb von Netzwerkdiensten an einer Einrichtung außerhalb des Hauptcampus oder Rechenzentrums einer Organisation.
WAN-Aggregation
WAN-Aggregation ist ein nicht standardisiertes Branchenlabel für die Nutzung mehrerer WAN-Verbindungen (Wide Area Network) als koordinierte logische Konnektivität.
Netzwerk-Monitoring
Netzwerk-Monitoring sammelt und analysiert kontinuierlich Informationen über Netzwerkinfrastruktur, Konnektivität, Verkehr und Dienstverhalten, um Zustand, Leistung, Kapazität, Verfügbarkeit und sicherheitsrelevante Veränderung zu verstehen.
Netzwerkautomatisierung
Netzwerkautomatisierung nutzt Software, um wiederholbare Netzwerk-Lebenszyklusaufgaben aus maschinenlesbaren Eingaben auszuführen.
WLAN-Sicherheit
WLAN-Sicherheit schützt drahtlose Netzwerke, Geräte, Kommunikation und Managementsysteme gegen unautorisierten Zugriff, Offenlegung, Manipulation und Störung bei bewahrter Verfügbarkeit.
DDoS-Angriff
Ein DDoS-Angriff nutzt viele Systeme oder Verkehrsquellen, um einen Dienst unverfügbar oder stark verschlechtert zu machen.
DDoS-Mitigation
DDoS-Mitigation ist die Kombination aus Architektur, Diensten, Kontrollen und Reaktionsverfahren, die einen Online-Dienst während eines Distributed-Denial-of-Service-Angriffs verfügbar halten.
DNS-Sicherheit
DNS-Sicherheit schützt Verfügbarkeit, Integrität, Authentizität und angemessene Vertraulichkeit des Domain Name System und nutzt DNS-Aktivität als Quelle defensiven Kontexts.
Domain Name System Security Extensions (DNSSEC)
DNSSEC fügt DNS-Daten kryptographische Signaturen hinzu, damit Resolver verifizieren können, dass eine Antwort aus der autoritativen Zone stammt und unterwegs nicht verändert wurde.
Protective DNS
Protective DNS ist ein Resolver-Dienst, der Lookups für als bösartig bekannte oder eingeschätzte Domains blockiert — und so Verbindungen zu Phishing-, Malware- und Command-and-Control-Infrastruktur stoppt, bevor sie beginnen.
Zero Trust Architecture (ZTA)
Zero Trust Architecture (ZTA) ist ein Unternehmens-Sicherheitsdesign, in dem Zugriff nicht allein wegen Netzwerkstandort, Geräteeigentum oder einer früheren Anmeldung implizit vertraut wird.
Cloud-Sicherheit
Cloud-Sicherheit ist die Disziplin zum Schutz von Daten, Identitäten, Anwendungen, Workloads, Management-Schnittstellen und unterstützenden Diensten im Cloud Computing.
Cloud-Servicemodelle: IaaS, PaaS und SaaS
Die Cloud-Service-Modelle beschreiben, wie Verantwortung und Kontrolle zwischen einem Cloud-Provider und dem Kunden aufgeteilt sind.
Cloud-Sicherheitsarchitektur
Cloud-Sicherheitsarchitektur ist die dokumentierte Struktur aus Sicherheitsverantwortlichkeiten, Vertrauensgrenzen, Komponenten, Datenflüssen und Kontrollentscheidungen für ein Cloud-basiertes System oder Portfolio.
Shared-Responsibility-Modell
Das Shared-Responsibility-Modell teilt Sicherheitspflichten zwischen einem Cloud-Provider und seinem Kunden auf — der Provider sichert die Cloud selbst, während der Kunde absichert, was er in der Cloud platziert und konfiguriert.
Public-Cloud-Sicherheit
Public-Cloud-Sicherheit ist der Schutz von Daten, Identitäten, Anwendungen, Konfigurationen und kundenkontrollierten Ressourcen in einer Public-Cloud-Bereitstellung.
Hybrid-Cloud-Sicherheit
Hybrid-Cloud-Sicherheit ist der Schutz einer Cloud-Umgebung, die aus zwei oder mehr getrennten Bereitstellungsmodellen besteht — etwa Private und Public Clouds —, die getrennt bleiben, aber verbunden sind, um Daten- oder Anwendungsportabilität zu unterstützen.
Multi-Cloud-Sicherheit
Multi-Cloud-Sicherheit ist ein Branchenbegriff für den Schutz der Nutzung von Cloud-Diensten mehrerer Cloud-Provider durch eine Organisation.
Hybrid-IT
Hybrid-IT ist ein nicht standardisierter Branchenbegriff für eine IT-Landschaft, die Umgebungen oder Bereitstellungsmodelle unter koordiniertem Betrieb kombiniert — etwa On-Premises-Systeme, Private- und Public-Cloud-Dienste, gehostete Infrastruktur, Software as a Service, Edge-Standorte und Legacy-Plattformen.
Virtual Private Cloud (VPC)
Eine Virtual Private Cloud (VPC) ist ein vom Provider definiertes, logisch isoliertes virtuelles Netzwerk in einer Public Cloud.
Cloud-Native-Sicherheit
Cloud-Native-Sicherheit ist die Anwendung von Security Engineering und Betrieb auf Cloud-native Architekturen und Bereitstellungsmodelle — einschließlich lose gekoppelter Dienste, Container, deklarativer Application Programming Interfaces (APIs), unveränderlicher Infrastruktur, die ersetzt statt verändert wird, Orchestrierung und umfassender Automatisierung.
Cloud-Anwendungssicherheit
Cloud-Anwendungssicherheit ist die Praxis, Anwendungen zu schützen, die über Cloud-Dienste bereitgestellt oder auf ihnen gehostet werden — zusammen mit ihren Anwendungsdaten, Identitäten, Schnittstellen, Konfigurationen, Secrets und Integrationen.
SaaS-Sicherheit
Software-as-a-Service-Sicherheit (SaaS-Sicherheit) ist die Praxis, Daten, Identitäten, Konfigurationen, Integrationen und Geschäftsprozesse einer Organisation in provider-betriebenen Anwendungen zu schützen.
Serverless-Sicherheit
Serverless-Sicherheit ist der Schutz von Anwendungen, die mit Cloud-Diensten gebaut werden, welche Server-Bereitstellung und operatives Management vom Kunden abstrahieren.
Virtualisierungssicherheit
Virtualisierungssicherheit ist die Praxis, die Software- und Hardware-Schichten zu schützen, die virtuelle Maschinen und andere virtuelle Ressourcen erzeugen und ausführen.
Virtual Desktop Infrastructure (VDI) Security
Virtual Desktop Infrastructure (VDI) Security schützt zentral gehostete Desktop-Betriebssysteminstanzen sowie die Dienste, die deren Anzeige und Eingabe an Benutzer-Endpunkte liefern.
Edge Computing
Edge Computing verlagert ausgewählte Rechen-, Speicher- und Anwendungsfunktionen nahe an eine Datenquelle, einen Benutzer, ein Gerät oder eine erforderliche Aktion, statt ausschließlich auf einen entfernten zentralen Dienst zu setzen.
Rechenzentrumssicherheit
Rechenzentrumssicherheit ist der koordinierte Schutz der Einrichtungen, Personen, Hardware, Netzwerke, Speicher, Virtualisierungsschichten, Managementsysteme und Betriebsprozesse, die Rechendienste beherbergen.
Cloud-Netzwerksicherheit
Cloud-Netzwerksicherheit ist die Praxis, die Netzwerkpfade, Dienste, Steuerungsschnittstellen und den Datenverkehr zu schützen, die Cloud-Ressourcen, Benutzer, On-Premises-Systeme und externe Dienste verbinden.
Cloud Security Posture Management (CSPM)
Cloud Security Posture Management (CSPM) ist eine Branchenkategorie für die kontinuierliche Entdeckung von Cloud-Ressourcen und die Bewertung ihrer Konfiguration gegen Sicherheitsrichtlinien, Architekturregeln und Compliance-Anforderungen.
Cloud Workload Protection Platform (CWPP)
Eine Cloud Workload Protection Platform (CWPP) ist eine Branchenkategorie für Technologie, die Software-Workloads in Cloud- oder Cloud-ähnlichen Umgebungen schützt.
Cloud Infrastructure Entitlement Management (CIEM)
Cloud Infrastructure Entitlement Management (CIEM) ist eine Branchenkategorie für das Entdecken, Analysieren und Steuern von Berechtigungen über Cloud-Infrastruktur hinweg.
Cloud-Native Application Protection Platform (CNAPP)
Eine Cloud-Native Application Protection Platform (CNAPP) ist eine Branchenkategorie für einen integrierten Satz von Fähigkeiten, der hilft, Cloud-native Anwendungen und Infrastruktur von der Entwicklung bis zur Produktion abzusichern.
Cloud Access Security Broker (CASB)
Ein Cloud Access Security Broker (CASB) ist eine Branchenkategorie für eine Sicherheitsfähigkeit, die logisch zwischen Cloud-Dienst-Nutzern und -Providern platziert oder über Provider-APIs angebunden ist.
SaaS Security Posture Management (SSPM)
SaaS Security Posture Management (SSPM) ist eine nicht standardisierte Marktkategorie für Prozesse und Werkzeuge, die unterstützte Software-as-a-Service-Tenants inventarisieren und deren Sicherheitskonfiguration über die Zeit bewerten.
Anwendungssicherheit
Anwendungssicherheit ist die Disziplin, das Sicherheitsrisiko in Software und den Systemen, von denen sie abhängt, über Planung, Design, Entwicklung, Test, Release, Betrieb und Außerbetriebnahme hinweg zu reduzieren.
Webanwendungssicherheit
Webanwendungssicherheit ist die Anwendungssicherheits-Disziplin, angewendet auf Software, die über Web-Technologien bereitgestellt und über Browser oder andere Web-Clients genutzt wird.
Open Worldwide Application Security Project (OWASP) Top 10
Die OWASP Top 10 ist ein periodisch aktualisiertes Awareness-Dokument des Open Worldwide Application Security Project (OWASP), das zehn der bedeutendsten Kategorien von Webanwendungs-Sicherheitsrisiken gruppiert und erklärt.
Mobile Anwendungssicherheit
Mobile Anwendungssicherheit ist die Disziplin, Software zu schützen, die für mobile Plattformen entworfen wurde — über Design, Entwicklung, Distribution, Betrieb und Außerbetriebnahme hinweg.
Browser-Sicherheit
Browser-Sicherheit ist der Schutz von Web-Browser-Software, ihren Benutzern und dem umgebenden Gerät vor feindlichen Inhalten, unsicheren Downloads, verwundbaren Komponenten, bösartigen oder überprivilegierten Erweiterungen, Credential-Diebstahl und Missbrauch von Browser-Daten.
Runtime Application Self-Protection (RASP)
Runtime Application Self-Protection (RASP) ist eine variable Branchenkategorie für Kontrollen, die in die Laufzeit einer Anwendung integriert oder eng mit ihr gekoppelt sind, sodass sie Ausführungskontext beobachten und ausgewähltes bösartiges Verhalten erkennen, melden oder blockieren können, während die Anwendung läuft.
Virtual Patching
Virtual Patching ist eine kompensierende Sicherheitsmaßnahme, die eine Durchsetzungsregel zwischen ein verwundbares System und relevante Anfragen oder Datenverkehr setzt und bekannte Exploit-Pfade blockiert oder einschränkt, während der zugrunde liegende Code oder die Komponente unverändert bleibt.
Security Misconfiguration
Eine Security Misconfiguration ist eine sicherheitsrelevante Einstellung oder ein Betriebszustand, der fehlt, falsch, inkonsistent, übermäßig permissiv oder für die beabsichtigte Umgebung ungeeignet ist.
Structured Query Language (SQL) Injection
SQL-Injection ist eine Injection-Schwäche, bei der nicht vertrauenswürdige Daten die Struktur oder Bedeutung eines Structured-Query-Language-Befehls (SQL) verändern.
Cross-Site Scripting (XSS)
Cross-Site Scripting (XSS) ist eine Webanwendungs-Schwäche, die es ermöglicht, dass vom Angreifer kontrollierter Inhalt im Browser eines anderen Benutzers innerhalb eines vertrauenswürdigen Anwendungskontexts als ausführbarer Code interpretiert wird.
Cross-Site Request Forgery (CSRF)
Cross-Site Request Forgery (CSRF) ist eine Web-Schwäche, bei der ein Angreifer den Browser oder clientseitigen Code eines Benutzers veranlasst, eine unbeabsichtigte Anfrage an eine Anwendung zu senden, die dem bestehenden authentifizierten Kontext des Benutzers vertraut.
Clickjacking
Clickjacking, auch User-Interface-Redressing genannt, ist ein Angriff, bei dem eine bösartige Oberfläche Inhalte einer anderen Anwendung verbirgt, überlagert oder verschiebt, sodass ein Klick oder Tippen des Benutzers ein anderes Steuerelement aktiviert als das vom Benutzer wahrgenommene.
DevSecOps
DevSecOps ist eine Betriebspraxis, die Sicherheitsarbeit in Softwareentwicklung und -betrieb integriert, statt sie einer Abschlussprüfung oder einem separaten Team zuzuweisen.
Shift-Left Security
Shift-Left Security ist eine Branchenpraxis, geeignete Sicherheitsentscheidungen, Nachweise und Feedback früher im Software- oder Systemlebenszyklus anzusiedeln — näher an Anforderungen, Design und Implementierung.
Continuous Integration and Continuous Delivery or Deployment (CI/CD) Pipeline Security
CI/CD-Pipeline-Sicherheit ist der Schutz der Systeme, Identitäten, des Codes, der Abhängigkeiten, Anweisungen, Ausführungsumgebungen und Artefakte, die zum Bauen, Testen, Genehmigen und Veröffentlichen von Software verwendet werden.
Infrastructure as Code (IaC) Security
Infrastructure as Code (IaC) Security ist der Schutz der maschinenlesbaren Definitionen und der Automatisierung, die zur Bereitstellung, Konfiguration, Änderung und Entfernung von Infrastruktur verwendet werden.
Static Application Security Testing (SAST)
Static Application Security Testing analysiert Software ohne deren Ausführung, um Muster zu identifizieren, die auf Sicherheitsdefekte hindeuten können.
Dynamic Application Security Testing (DAST)
Dynamic Application Security Testing bewertet eine laufende Anwendung, indem es mit ihren exponierten Schnittstellen interagiert und das resultierende Verhalten beobachtet.
Software Composition Analysis (SCA)
Software Composition Analysis identifiziert die in einer Anwendung verwendeten Softwarekomponenten und bewertet die mit ihnen verbundenen Informationen.
Software Bill of Materials (SBOM)
Eine Software Bill of Materials ist eine formelle Aufzeichnung der Softwarekomponenten und Lieferkettenbeziehungen, die mit einem definierten Produkt, Paket oder Artefakt verbunden sind.
Secrets Management
Secrets Management ist der kontrollierte Lebenszyklus für sensible Werte, die Systeme zur Authentifizierung, zur Autorisierung von Aktionen, zum Aufbau von Vertrauen oder zum Schutz von Daten verwenden.
Software Supply-Chain Security
Software Supply-Chain Security ist die Disziplin, Quellcode, Abhängigkeiten, Entwicklungswerkzeuge, Identitäten, Build- und Testsysteme, Artefakt-Repositories, Release-Prozesse und Update-Kanäle gegen unbefugte oder unsichere Änderung zu schützen.
Container-Sicherheit
Container-Sicherheit ist die Menge der Praktiken und Kontrollen zum Schutz von Container-Images, Registries, Laufzeiten, Orchestratoren, Host-Systemen, Netzwerken, Identitäten, Secrets und Bereitstellungspipelines über den gesamten Container-Lebenszyklus.
Kubernetes-Sicherheit
Kubernetes-Sicherheit ist die Praxis, die Container-Orchestrierungsplattform — ihre API, Kontrollebene, Workloads und Lieferkette — sowie die darauf laufenden Anwendungen zu schützen.
Application Programming Interface (API) Security
API-Sicherheit ist Design, Implementierung, Test und Betrieb von Kontrollen, die Application Programming Interfaces sowie die von ihnen offengelegten Daten und Dienste schützen.
Application Programming Interface (API) Gateway
Ein API Gateway ist ein verwalteter Einstiegspunkt vor APIs — er routet Anfragen, setzt Authentifizierung, Ratenlimits und Richtlinien durch und vereinheitlicht, wie Clients Backend-Dienste erreichen.
Secure by Design
Secure by Design bedeutet, Produkte und Systeme von Anfang an mit Sicherheit als Designanforderung zu bauen — statt Abwehrmaßnahmen hinzuzufügen, nachdem Architektur und Code bereits existieren.
Web Application Firewall (WAF)
Eine Web Application Firewall (WAF) ist eine Sicherheitskontrolle, die HTTP- und HTTPS-Verkehr zwischen Clients und Webanwendungen inspiziert und Richtlinien anwendet.
Insider Threat
Ein Insider Threat ist das Potenzial, dass eine Person mit autorisiertem Zugang oder besonderem Wissen über eine Organisation Schaden verursacht.
Insider Risk Management
Insider Risk Management ist der koordinierte Prozess zur Reduktion von Schaden, der entstehen kann, wenn Personen mit berechtigtem Zugang oder organisatorischem Wissen diese Position unsicher, fahrlässig, kompromittiert oder bösartig nutzen.
Shadow IT
Shadow IT ist Technologie, die innerhalb einer Organisation ohne Wissen, Genehmigung oder Governance der IT- oder Sicherheitsorganisation genutzt wird — nicht freigegebene SaaS, persönlicher Cloud-Speicher, nicht genehmigte Werkzeuge und nicht registrierte Systeme.
Data Loss Prevention (DLP)
Data Loss Prevention (DLP) ist eine Menge von Richtlinien und technischen Fähigkeiten, die sensible Daten identifizieren, deren Handhabung überwachen und unbefugte Offenlegung oder Übertragung verhindern oder aufzeichnen.
Datenexfiltration
Datenexfiltration ist die unbefugte Übertragung von Daten aus einem System, Dienst, Gerät oder einer Organisation an einen Ort oder eine Partei, die sie nicht erhalten sollte.
Datenpanne
Eine Datenpanne ist ein Sicherheitsvorfall, bei dem die Vertraulichkeit, Integrität oder Verfügbarkeit von Daten durch unbefugten Zugriff, Offenlegung, Veränderung, Zerstörung oder Verlust kompromittiert wird.
Datenlecks und Exposition
Datenlecks und Exposition beschreiben sich überschneidende Situationen, in denen Daten ihre beabsichtigte Vertrauens- oder Autorisierungsgrenze überschreiten oder darüber hinaus zugänglich werden.
File-Sharing-Sicherheit
File-Sharing-Sicherheit ist die Governance und der Schutz von Dateien, die anderen Personen, Organisationen, Geräten oder Anwendungen über geteilte Repositories, Kollaborationsdienste, Netzwerkfreigaben, Links, Synchronisation oder ähnliche Mechanismen verfügbar gemacht werden.
Datenklassifizierung
Datenklassifizierung ist der Prozess, Daten Kategorien zuzuweisen — basierend auf ihrer Sensitivität, Kritikalität, rechtlichen oder vertraglichen Anforderungen und ihrem Wert für die Organisation.
Datenaufbewahrung
Datenaufbewahrung ist das bewusste Management, wie lange Daten vorgehalten werden — im Gleichgewicht zwischen rechtlichen und geschäftlichen Aufbewahrungspflichten und dem Risiko, dass angesammelte Daten zur Pannen- und Datenschutzlast werden.
Data Discovery
Data Discovery ist der Prozess, Daten über definierte Systeme hinweg zu finden und genug davon zu beschreiben, um Sicherheits-, Datenschutz-, Governance- oder Betriebsentscheidungen zu unterstützen.
Data Governance
Data Governance ist das System, durch das eine Organisation Entscheidungen über Daten und deren Nutzung steuert, kontrolliert und Personen dafür verantwortlich macht.
Datensicherheit
Datensicherheit ist die Disziplin, Daten gegen unbefugten Zugriff, Nutzung, Offenlegung, Veränderung, Zerstörung oder Verlust zu schützen und sie gleichzeitig für autorisierte Benutzer verfügbar zu halten, wenn sie benötigt werden.
Data Protection
Data Protection ist die koordinierte Governance und Handhabung von Daten über ihren Lebenszyklus hinweg, sodass sie für autorisierte Zwecke genutzt, vor Schaden bewahrt, angemessen korrekt und verfügbar gehalten sowie wie erforderlich aufbewahrt oder entsorgt werden.
Datenschutz
Datenschutz beschäftigt sich damit, wie Datenverarbeitung Menschen betrifft und ob Erhebung, Inferenz, Nutzung, Weitergabe, Aufbewahrung und Löschung für den angegebenen Kontext angemessen sind.
Personally Identifiable Information (PII)
Personally Identifiable Information (PII) sind Informationen, die die Identität einer Einzelperson unterscheiden oder zurückverfolgen können — entweder allein oder in Kombination mit anderen Informationen, die mit dieser Person verknüpft oder verknüpfbar sind.
Datenintegrität
Datenintegrität ist die Eigenschaft, dass Daten über ihren Lebenszyklus hinweg korrekt, vollständig, konsistent und nachverfolgbar bleiben sowie vor unbefugter oder unbeabsichtigter Veränderung oder Zerstörung geschützt sind.
Data Security Posture Management (DSPM)
Data Security Posture Management (DSPM) ist eine entstehende, nicht standardisierte Marktkategorie für Prozesse und Werkzeuge, die Datenspeicher entdecken, sensible Informationen identifizieren, sie zu Zugriff, Exposition, Nutzung und Schutzkontrollen in Beziehung setzen und Datensicherheitsrisiken priorisieren.
Data-Centric Audit and Protection (DCAP)
Data-Centric Audit and Protection (DCAP) ist eine ältere, von Analysten definierte Marktkategorie für Fähigkeiten, die Daten entdecken und klassifizieren, Zugriff steuern, Datenaktivität überwachen oder auditieren und Schutzkontrollen um die Daten selbst anwenden.
Digital Rights Management (DRM)
Digital Rights Management (DRM) ist der Einsatz von Richtlinien, Kryptographie, Lizenzierung sowie vertrauenswürdiger Software oder Hardware, um zu kontrollieren, wie digitale Inhalte abgerufen und genutzt werden dürfen.
Kryptographie
Kryptographie ist die Disziplin des Entwerfens, Analysierens und Anwendens mathematischer Verfahren zum Schutz von Informationen und Kommunikation gegen definierte Gegner.
Verschlüsselung
Verschlüsselung ist die umkehrbare kryptographische Transformation lesbarer Daten, genannt Klartext, in Ciphertext unter Verwendung eines Algorithmus und eines kryptographischen Schlüssels.
Kryptographisches Schlüsselmanagement
Kryptographisches Schlüsselmanagement steuert den vollständigen Lebenszyklus von Verschlüsselungsschlüsseln — Erzeugung, Verteilung, Speicherung, Nutzung, Rotation, Backup und Vernichtung —, weil verschlüsselte Daten nur so sicher sind wie ihre Schlüssel.
Digitale Signatur
Eine digitale Signatur ist ein kryptographischer Nachweis, der an Daten angehängt ist und zeigt, wer sie signiert hat und dass der Inhalt nach dem Signieren nicht verändert wurde — sie liefert Authentizität und Integrität und unterstützt Nichtabstreitbarkeit.
Kryptographisches Hashing
Kryptographisches Hashing ist eine Einwegfunktion, die beliebige Eingaben auf einen Digest fester Länge abbildet — so entworfen, dass die Eingabe praktisch nicht aus dem Digest zurückgewonnen werden kann und zwei verschiedene Eingaben praktisch nicht denselben Digest erzeugen können.
Public Key Infrastructure (PKI)
Public Key Infrastructure (PKI) ist die gesteuerte Kombination aus Rollen, Richtlinien, Prozessen, Systemen, kryptographischen Schlüsseln und digitalen Zertifikaten, mit der Vertrauensbeziehungen rund um öffentliche Schlüssel aufgebaut und erhalten werden.
Transport Layer Security (TLS)
Transport Layer Security ist das kryptographische Protokoll, das Endpunkte authentifiziert — typischerweise den Server — und die Vertraulichkeit und Integrität von Daten bei der Übertragung schützt; es bildet die Sicherheitsschicht hinter HTTPS und vielen anderen Protokollen.
Digitales Zertifikat
Ein digitales Zertifikat ist eine signierte Datenstruktur, die einen öffentlichen Schlüssel mit einem benannten Subjekt, einer Identität, Rolle, einem Gerät, Dienst oder anderen Attributen unter den Regeln eines Ausstellers verknüpft.
Zertifikatsmanagement
Zertifikatsmanagement ist der kontrollierte Lebenszyklus digitaler Zertifikate und der zugehörigen Anträge, privaten Schlüssel, Eigentümer, Deployments, Abhängigkeiten und Vertrauensbeziehungen.
Online Certificate Status Protocol (OCSP)
Das Online Certificate Status Protocol (OCSP) ist ein Internetprotokoll zur Prüfung des Widerrufsstatus eines digitalen Zertifikats, ohne eine Certificate Revocation List herunterzuladen.
Hardware Security Module (HSM)
Ein Hardware Security Module (HSM) ist ein physisches Rechengerät, das kryptographische Schlüssel schützt und kryptographische Operationen innerhalb einer definierten Sicherheitsgrenze ausführt.
Message Authentication Code (MAC)
Ein Message Authentication Code (MAC) ist ein kurzes kryptographisches Tag, das aus einer Nachricht und einem geheimen Schlüssel berechnet wird.
Pretty Good Privacy (PGP)
Pretty Good Privacy (PGP) begann als benanntes kryptographisches Softwareprodukt zum Verschlüsseln und digitalen Signieren von Dateien und Nachrichten.
Homomorphe Verschlüsselung
Homomorphe Verschlüsselung ist Kryptographie, die es erlaubt, spezifizierte Berechnungen auf verschlüsselten Daten auszuführen, ohne deren Klartext vorher offenzulegen.
Confidential Computing
Confidential Computing schützt Daten während der Nutzung, indem Berechnungen innerhalb einer hardware-gestützten, attestierten Trusted Execution Environment (TEE) ausgeführt werden.
Point-of-Sale (POS) Security
Point-of-Sale-Sicherheit (POS-Sicherheit) schützt die Geräte, Anwendungen, Netzwerke, Daten, Personen und Dienste, die zum Erfassen von Verkäufen und zur Zahlungsannahme an der Kasse verwendet werden.
E-Mail-Sicherheit
E-Mail-Sicherheit ist die Kombination von Kontrollen zum Schutz von E-Mail-Identitäten, Infrastruktur, Nachrichten, Benutzern und Geschäftsprozessen.
Domain-based Message Authentication, Reporting, and Conformance (DMARC)
DMARC ist ein Protokoll für E-Mail-Authentifizierung, Richtlinie und Reporting, mit dem ein Domain-Inhaber eine gewünschte Behandlungsrichtlinie für Nachrichten veröffentlicht, die die DMARC-Validierung nicht bestehen, und angeben kann, wohin Empfänger Berichte senden sollen.
Sender Policy Framework (SPF)
Das Sender Policy Framework (SPF) ist ein E-Mail-Authentifizierungsprotokoll, mit dem ein Domain-Inhaber veröffentlicht, welche Mailsysteme berechtigt sind, diese Domain in einer SMTP-Envelope-Identität zu verwenden.
DomainKeys Identified Mail (DKIM)
DomainKeys Identified Mail (DKIM) ist ein E-Mail-Authentifizierungsprotokoll, das einer Domain erlaubt, einer Nachricht eine kryptographische Signatur anzuhängen.
E-Mail-Verschlüsselung
E-Mail-Verschlüsselung ist der Einsatz von Kryptographie, um E-Mail bei der Übertragung, Speicherung oder als geschützten Nachrichteninhalt vor unbefugtem Lesen zu schützen.
E-Mail-Spoofing
E-Mail-Spoofing ist das Fälschen oder Imitieren von Absenderinformationen, sodass eine Nachricht von einer vertrauenswürdigen Person, Organisation oder Domain zu stammen scheint.
Spam-Filterung
Spam-Filterung ist die automatisierte Bewertung von E-Mail, um unaufgeforderte, unerwünschte oder missbräuchliche Nachrichten zu erkennen und zu entscheiden, ob sie zurückgewiesen, verzögert, in Quarantäne gestellt, markiert, umgeleitet oder zugestellt werden.
Phishing
Phishing ist ein Social-Engineering-Angriff, der eine täuschende digitale Nachricht oder Interaktion nutzt, um jemanden dazu zu bringen, Informationen preiszugeben, eine Aktion zu autorisieren, bösartige Inhalte zu öffnen oder einen vom Angreifer kontrollierten Dienst aufzurufen.
Adversary-in-the-Middle-Phishing (AiTM)
Adversary-in-the-Middle-Phishing platziert Angreifer-Infrastruktur zwischen dem Opfer und dem echten Dienst und leitet den echten Authentifizierungsaustausch live weiter, sodass der Angreifer Credentials und das resultierende Sitzungstoken erfasst.
Spear Phishing
Spear Phishing ist Phishing, das gezielt auf eine bestimmte Person, ein Team, eine Organisation oder eine eng definierte Gruppe zugeschnitten ist.
Business Email Compromise (BEC)
Business Email Compromise (BEC) ist eine Form des Betrugs, bei der ein Angreifer eine vertrauenswürdige Geschäftsidentität imitiert oder übernimmt, um jemanden zu veranlassen, Geld zu überweisen, sensible Informationen preiszugeben oder einen legitimen Geschäftsprozess zu ändern.
Whaling
Whaling ist Spear Phishing, das um die Hierarchiestufe, das öffentliche Profil, die Befugnisse oder den Zugang eines Ziels zu hochwertigen Informationen und Transaktionen herum ausgewählt wird.
Vishing
Vishing, kurz für Voice Phishing, ist Phishing über eine live geführte oder aufgezeichnete Sprachinteraktion, einschließlich Telefonanrufen und Sprachnachrichten.
Smishing
Smishing ist Phishing, das über den Short Message Service (SMS) oder ähnliche mobile Textnachrichten verbreitet wird.
Social Engineering
Social Engineering ist ein Oberbegriff für Angriffe, die Täuschung, Identitätsimitation, Einflussnahme oder künstlich erzeugten Druck nutzen, um eine Person zu veranlassen, Informationen offenzulegen, Zugriff zu gewähren, Werte zu transferieren oder eine andere sicherheitsschwächende Handlung auszuführen.
Pretexting
Pretexting ist eine Social-Engineering-Technik, bei der ein Angreifer eine Rolle, Beziehung, ein Ereignis oder einen Bedarf erfindet oder falsch darstellt, um eine Anfrage legitim erscheinen zu lassen.
Tailgating
Ein Tailgating-Angriff ist der Versuch, einen kontrollierten physischen Bereich zu betreten, indem man einer autorisierten Person durch eine Zutrittsstelle folgt, ohne eine eigene Autorisierung vorzuweisen.
Schulung zum Sicherheitsbewusstsein
Schulung zum Sicherheitsbewusstsein ist die geplante Lernaktivität, die Menschen hilft, Sicherheits- und Datenschutzrisiken zu erkennen, sicherere Entscheidungen zu treffen und den Melde- und Reaktionsverfahren der Organisation zu folgen.
OT-Sicherheit
OT-Sicherheit schützt Systeme, die physische Prozesse, Geräte und Infrastruktur überwachen oder steuern.
Industrial Control System (ICS)
Ein Industrial Control System (ICS) ist ein System zur Überwachung und Steuerung eines industriellen Prozesses.
Supervisory Control and Data Acquisition (SCADA)
Supervisory Control and Data Acquisition (SCADA) ist eine industrielle Steuerarchitektur zur Überwachung von Prozessen und zur Erfassung von Betriebsdaten über verteilte Anlagen hinweg.
Programmable Logic Controller (PLC)
Ein Programmable Logic Controller (PLC) ist ein industrieller Halbleiter-Controller mit benutzerprogrammierbarem Speicher zur Ausführung von Funktionen wie Logik, Ablaufsteuerung, Zeitsteuerung, Zählen, Arithmetik, Kommunikation, Ein-/Ausgabesteuerung und PID-Regelung.
Human-Machine Interface (HMI)
Ein Human-Machine Interface (HMI) ist die Hardware oder Software, über die ein Operator mit einem industriellen Controller oder Prozess interagiert.
Safety Instrumented System (SIS)
Ein Safety Instrumented System (SIS) umfasst eine oder mehrere Safety Instrumented Functions, die einen sicheren Zustand erreichen oder aufrechterhalten, wenn definierte Prozessbedingungen verletzt werden.
Purdue-Modell
Das Purdue-Modell ist ein geschichtetes Referenzmodell zur Gliederung von Fertigungs- und Steuerungsfunktionen — vom physischen Prozess und der Basissteuerung über Supervisory- und Site-Operations-Ebenen bis zu Unternehmenssystemen.
IEC 62443
IEC 62443 ist eine Reihe internationaler Normen und technischer Berichte zur Cybersicherheit von industriellen Automatisierungs- und Leitsystemen (IACS).
Industrielle demilitarisierte Zone (IDMZ)
Eine industrielle demilitarisierte Zone (IDMZ) ist eine kontrollierte Netzwerkzone zwischen Enterprise-IT- und OT-Netzwerken, die direkte Kommunikation über deren Grenze verhindert.
IT/OT-Konvergenz
IT/OT-Konvergenz ist die zunehmende Integration von Informationstechnik mit OT-Systemen, -Daten, -Prozessen und -Teams.
OT-Asset-Inventar
Ein OT-Asset-Inventar ist ein gepflegter Nachweis der Geräte, Software, Kommunikation, Abhängigkeiten und physischen Funktionen, die eine OT-Umgebung bilden.
Secure Remote Access
Secure Remote Access ist die gesteuerte Fähigkeit, mit der eine autorisierte Person oder ein System außerhalb einer betrieblichen Vertrauensgrenze spezifizierte OT-Ressourcen für einen genehmigten Zweck erreicht.
Datendiode / unidirektionaler Gateway
Eine Datendiode ist ein Grenzgerät, das so entworfen ist, dass Datenübertragung nur in eine physische Richtung möglich ist.
Internet of Things (IoT)
Das Internet of Things (IoT) ist ein Ökosystem vernetzter physischer Objekte, die Rechenleistung mit Sensoren oder Aktoren verbinden, um ihre Umgebung zu beobachten, Informationen auszutauschen oder auf sie einzuwirken.
IoT-Sicherheit
Internet-of-Things-Sicherheit (IoT-Sicherheit) ist die Disziplin des Schutzes vernetzter Geräte, ihrer Daten, Kommunikation, physischen Interaktionen, Anwendungen, Dienste und Lebenszyklusprozesse.
IoT Edge
Die Internet-of-Things-Edge (IoT Edge) ist der Teil eines IoT-Ökosystems, in dem Daten nahe an vernetzten Geräten und ihrer physischen Umgebung gesammelt, verarbeitet oder in Handlung umgesetzt werden.
Cyber-physisches System (CPS)
Ein cyber-physisches System (CPS) ist ein ingenieurtechnisches System, in dem digitale, analoge, physische und oft menschliche Komponenten zusammenwirken, um eine Funktion durch integrierte Berechnung und physisches Verhalten zu erfüllen.
Digitaler Zwilling
Ein digitaler Zwilling ist eine digitale Repräsentation eines realen Assets, Prozesses oder Systems, die mit Beobachtungen ihres Gegenübers verbunden ist, sodass die Repräsentation in zweckangemessenem Takt aktualisiert werden kann.
Schutz kritischer Infrastrukturen
Der Schutz kritischer Infrastrukturen ist der koordinierte Einsatz physischer Sicherheit, Cybersicherheit, Personalschutz, Notfallmanagement und Resilienzmaßnahmen, um Risiken für Assets, Systeme, Netzwerke und Dienste zu reduzieren, deren Störung Sicherheit, Gesundheit, Wirtschaft oder Gesellschaft ernsthaft beeinträchtigen könnte.
NIS2-Richtlinie
Die NIS2-Richtlinie ist das aktualisierte Rahmenwerk der Europäischen Union zur Erreichung eines hohen gemeinsamen Cybersicherheitsniveaus in der EU.
Wesentliche und wichtige Einrichtungen unter NIS2
Wesentliche Einrichtungen und wichtige Einrichtungen sind die beiden zentralen Aufsichtskategorien der NIS2-Richtlinie.
Digital Operational Resilience Act (DORA)
Der Digital Operational Resilience Act (DORA) ist die Verordnung der Europäischen Union, die einen gemeinsamen Rahmen für das Management von Risiken der Informations- und Kommunikationstechnologie (IKT) im Finanzsektor festlegt.
Cyber Resilience Act (CRA)
Der Cyber Resilience Act (CRA) ist die Verordnung der Europäischen Union, die horizontale Cybersicherheitsanforderungen für Produkte mit digitalen Elementen festlegt, die auf dem EU-Markt bereitgestellt werden.
General Data Protection Regulation (GDPR) Security
GDPR Security ist die Menge rechtlicher Pflichten und rechenschaftspflichtiger Praktiken zum Schutz personenbezogener Daten, die unter der EU-Datenschutz-Grundverordnung verarbeitet werden.
Artificial Intelligence Act (AI Act)
Der EU Artificial Intelligence Act — Verordnung (EU) 2024/1689 — ist das risikobasierte Gesetz der Europäischen Union für KI-Systeme, das manche Nutzungen ganz verbietet und abgestufte Pflichten für Hochrisiko-KI-Systeme, KI-Modelle mit allgemeinem Verwendungszweck und Betreiber auferlegt.
Federal Information Security Modernization Act (FISMA)
Der Federal Information Security Modernization Act of 2014 (FISMA) ist ein Gesetz der Vereinigten Staaten, das einen regierungsweiten Rahmen für das Management von Informationssicherheitsrisiken für die Abläufe, Anlagen, Informationen und Systeme des Bundes etabliert.
Federal Risk and Authorization Management Program (FedRAMP)
Das Federal Risk and Authorization Management Program (FedRAMP) ist ein regierungsweites Programm der Vereinigten Staaten, das wiederverwendbare Sicherheitsinformationen über im Scope liegende Cloud-Dienste standardisiert, die nicht eingestufte Bundesinformationen verarbeiten.
HIPAA Security Rule
Die Security Rule des Health Insurance Portability and Accountability Act (HIPAA) ist eine Verordnung der Vereinigten Staaten, die Covered Entities und Business Associates zum Schutz elektronischer geschützter Gesundheitsinformationen (ePHI) verpflichtet.
Sarbanes–Oxley Act (SOX) Cybersecurity
Sarbanes–Oxley Act (SOX) Cybersecurity ist ein informelles Label für Cybersicherheitsarbeit, die die Pflichten einer börsennotierten Gesellschaft unter dem US-amerikanischen Sarbanes–Oxley Act von 2002 unterstützt.
North American Electric Reliability Corporation Critical Infrastructure Protection (NERC CIP)
North American Electric Reliability Corporation Critical Infrastructure Protection (NERC CIP) bezeichnet eine Familie verbindlicher Zuverlässigkeitsstandards zur Sicherheit des Bulk Electric System in Nordamerika.
International Organization for Standardization/International Electrotechnical Commission (ISO/IEC) 27001
ISO/IEC 27001 ist eine internationale Anforderungsnorm zur Etablierung, Implementierung, Aufrechterhaltung und kontinuierlichen Verbesserung eines Informationssicherheits-Managementsystems (ISMS).
National Institute of Standards and Technology Special Publication (NIST SP) 800-53
National Institute of Standards and Technology Special Publication (NIST SP) 800-53 ist ein Katalog von Sicherheits- und Datenschutzkontrollen für Informationssysteme und Organisationen.
NIST Cybersecurity Framework (CSF)
Das NIST Cybersecurity Framework ist ein freiwilliges Rahmenwerk von Ergebnissen, das Organisationen hilft, Cybersicherheitsrisiken zu verstehen, zu managen und zu reduzieren — organisiert um sechs Funktionen: Govern, Identify, Protect, Detect, Respond und Recover.
COBIT
COBIT ist ein von ISACA — früher der Information Systems Audit and Control Association — veröffentlichtes Rahmenwerk zur Steuerung und zum Management von Unternehmens-Information und -Technologie (I&T).
Payment Card Industry Data Security Standard (PCI DSS)
Der Payment Card Industry Data Security Standard (PCI DSS) ist ein Branchen-Sicherheitsstandard mit technischen und betrieblichen Anforderungen zum Schutz von Zahlungskontodaten.
SOC 1 Report
Ein System-and-Organization-Controls-1-Report (SOC 1) ist ein Bericht eines unabhängigen Dienstprüfers über Kontrollen bei einer Dienstleistungsorganisation, die für die Internal Control over Financial Reporting ihrer Kunden voraussichtlich relevant sind.
SOC 2 Report
Ein System-and-Organization-Controls-2-Report (SOC 2) ist ein Bericht eines unabhängigen Dienstprüfers über Kontrollen bei einer Dienstleistungsorganisation im Hinblick auf die Trust Services Criteria des American Institute of Certified Public Accountants.
SOC 3 Report
Ein SOC 3 Report ist ein Dienstprüfer-Bericht zur allgemeinen Verwendung über Kontrollen bei einer Dienstleistungsorganisation im Hinblick auf die Trust Services Criteria — er deckt denselben Gegenstand wie SOC 2 ab, aber mit weniger Detail, sodass er öffentlich geteilt werden kann.
Compliance-Automatisierung
Compliance-Automatisierung ist der Einsatz von Software, strukturierten Daten und wiederholbaren Workflows, um ausgewählte Compliance-Tätigkeiten mit weniger manuellem Aufwand auszuführen.
Cyber-Resilienz
Cyber-Resilienz ist die Fähigkeit, widrige Bedingungen, Angriffe oder Kompromittierungen im Zusammenhang mit digitalen Systemen und Ressourcen zu antizipieren, ihnen standzuhalten, sich von ihnen zu erholen und sich an sie anzupassen.
Business Continuity
Business Continuity ist die Fähigkeit und Management-Praxis einer Organisation, priorisierte Produkte und Dienste während einer Störung auf akzeptablem Niveau fortzuführen und den Normalbetrieb danach wiederherzustellen.
Business Impact Analysis (BIA)
Eine Business Impact Analysis identifiziert, was eine Organisation sich nicht leisten kann zu verlieren — die Prozesse, Abhängigkeiten und Zeitgrenzen, die bestimmen, wie schädlich ein Ausfall oder eine Störung wäre.
Disaster Recovery
Disaster Recovery ist die koordinierte Wiederherstellung von Technologiediensten, Infrastruktur und Daten nach einer schweren Störung.
Cyber Recovery
Cyber Recovery ist die Disziplin der Wiederherstellung von Systemen und Daten nach einem destruktiven Cyberangriff — bei dem der Angriff selbst genau die Backups und Werkzeuge beschädigt oder erreicht haben kann, auf die normale Wiederherstellung angewiesen ist.
Recovery Point Objective (RPO)
Ein Recovery Point Objective ist der Zeitpunkt vor einer Störung, auf den Daten wiederherstellbar sein müssen.
Recovery Time Objective (RTO)
Ein Recovery Time Objective ist die Zieldauer nach einer definierten Störung, innerhalb derer ein spezifiziertes System, ein Dienst oder eine Geschäftsfähigkeit auf ein vereinbartes Niveau wiederhergestellt sein sollte.
Maximum Tolerable Downtime (MTD)
Maximum Tolerable Downtime ist die absolute Obergrenze dafür, wie lange ein Prozess oder Dienst nicht verfügbar sein darf, bevor die Auswirkung inakzeptabel wird — die äußere Schranke, innerhalb derer RTOs bleiben müssen.
Backup
Ein Backup ist eine separate, wiederherstellbare Kopie von Daten, die vorgehalten wird, damit sie nach einem Verlust zurückgespielt werden kann — die Basiskontrolle gegen Löschung, Korruption, Ransomware und Ausfall.
Immutable Backup
Ein Immutable Backup ist ein Backup, dessen vorgehaltene Wiederherstellungspunkte für einen definierten Zeitraum vor Veränderung oder Löschung geschützt sind.
Failover
Failover ist die Fähigkeit und der Prozess, einen Dienst von einer aktiven Komponente, einem System, einer Verbindung oder einem Standort auf eine redundante oder Standby-Alternative zu übertragen, nachdem ein Ausfall oder ein abnormaler Zustand eingetreten ist.
Fehlertoleranz
Fehlertoleranz ist eine Systemeigenschaft, die es erlaubt, eine erforderliche Funktion korrekt fortzusetzen, wenn ein oder mehrere antizipierte Hardware- oder Softwarefehler auftreten.
Krisenmanagement
Krisenmanagement ist der Führungsprozess zum Umgang mit einer Störung, die schwer genug ist, die Organisation selbst zu bedrohen — koordiniert Entscheidungen, Kommunikation und Stakeholder jenseits des Playbooks eines einzelnen Teams.
Third-Party Cyber Risk
Third-Party Cyber Risk ist das Schadenspotenzial, das aus der Abhängigkeit einer Organisation von Lieferanten, Dienstleistern, Auftragnehmern, Partnern und anderen externen Parteien entsteht.
Third-Party Risk Management (TPRM)
Third-Party Risk Management ist die Governance-Disziplin, die das von Anbietern, Lieferanten und Partnern eingebrachte Sicherheitsrisiko über den gesamten Beziehungslebenszyklus identifiziert, bewertet, vertraglich regelt und überwacht.
Supply-Chain-Sicherheit
Supply-Chain-Sicherheit ist der Schutz von Produkten, Diensten, Komponenten, Daten und Lieferbeziehungen gegen Kompromittierung, Substitution, Störung oder inakzeptables Abhängigkeitsrisiko über ihren gesamten Lebenszyklus.
Konzentrationsrisiko
Konzentrationsrisiko ist die Exposition, die entsteht, wenn kritische Abläufe von zu wenigen Anbietern, Plattformen oder Lieferanten abhängen — sodass ein einzelner Ausfall oder eine einzelne Kompromittierung durch die Organisation kaskadiert.
Cyber-Versicherung
Cyber-Versicherung ist ein Vertrag, in dem ein Versicherer sich vorbehaltlich der Vertragsbedingungen bereit erklärt, spezifizierte Verluste, Haftungen oder Reaktionsdienste zu finanzieren, die aus gedeckten Cyber-Ereignissen entstehen.
AI Risk Management
Artificial-Intelligence-Risikomanagement (AI Risk Management) ist der koordinierte Prozess des Identifizierens, Bewertens, Behandelns, Überwachens und Kommunizierens von Risiken, die aus Design, Entwicklung, Beschaffung, Bereitstellung, Nutzung und Außerbetriebnahme von KI-Systemen entstehen.
AI Security
AI Security ist die Disziplin, die KI-Systeme und ihre Umgebungen vor bösartiger Manipulation, unbefugtem Zugriff, Offenlegung, Diebstahl und Störung schützt.
AI Governance
AI Governance ist das organisatorische Rahmenwerk aus Richtlinien, Rollen und Prozessen, das entscheidet, wie KI ausgewählt, gebaut, bereitgestellt und überwacht werden darf — bevor Modelle Produktion oder Nutzer erreichen.
AI Security Posture Management (AI-SPM)
AI Security Posture Management ist ein aufkommendes, nicht standardisiertes Branchenlabel für Prozesse und Fähigkeiten, die KI-Assets entdecken und ihren Sicherheitszustand bewerten.
Machine Learning Security Operations (MLSecOps)
Machine Learning Security Operations (MLSecOps) ist eine aufkommende Praxis, die Sicherheitsverantwortlichkeiten und -kontrollen in Entwicklung und Betrieb maschinellen Lernens integriert — über Datenvorbereitung, Modellentwicklung, Evaluation, Release, Bereitstellung, Monitoring, Änderung und Außerbetriebnahme hinweg.
Agentic AI Security
Agentic AI Security ist die Praxis, KI-Systeme zu schützen, die Ziele über delegierten Zugriff auf Werkzeuge, Dienste oder andere Agenten verfolgen.
AI Red Teaming
AI Red Teaming ist eine autorisierte, strukturierte gegnerische Bewertung eines KI-Systems.
Prompt Injection
Prompt Injection ist die Manipulation eines generativen KI-Systems durch Anweisungen, die dazu führen, dass ein Modell die vorgesehenen Anweisungen der Anwendung außer Kraft setzt oder ihnen zuwiderläuft.
Model Poisoning
Model Poisoning ist ein Angriff in der Trainingsphase, bei dem ein Gegner ein Modell oder seine Parameter manipuliert, um späteres Verhalten zu verändern.
Data Poisoning
Data Poisoning ist ein Angriff in der Trainingsphase, bei dem ein Gegner Daten einfügt, löscht, verändert oder umetikettiert, die zum Trainieren oder Anpassen eines Machine-Learning-Modells verwendet werden.
Adversarial Machine Learning
Adversarial Machine Learning ist das Feld, das sich mit Angriffen befasst, die Machine-Learning-Systeme ausnutzen, sowie mit Methoden, diese Angriffe zu verstehen und zu entschärfen.
Shadow AI
Shadow AI ist ein Branchen-Governance-Begriff für KI-Systeme, -Dienste oder -Funktionen, die ohne die von einer Organisation geforderte Sichtbarkeit oder Genehmigung genutzt, verbunden, entwickelt oder bereitgestellt werden.
Zum Nachschlagen und Zitieren
Nützlich für Menschen.
Für Agenten lesbar.
Jeder veröffentlichte Eintrag beginnt mit einer eigenständigen Definition, verknüpft sachliche Behauptungen mit Primärquellen, benennt einen Rezensenten, legt ein technisches Review-Datum offen und erklärt eine wichtige Einschränkung.
Schlagen Sie einen Begriff oder eine Korrektur vorLet’s Build Smarter Cyber Defenses Together
Partnerships are the foundation of everything we do — built on trust, expertise, and shared success. Whether you’re looking to grow your business, strengthen your cybersecurity offerings, or bring innovative solutions to new markets, Yellow Cube is ready to be your committed, long-term ally.
Get in touch with Yellow Cube