Cyber-Abwehr, erklärt

Verstehen Sie den Begriff.
Behalten Sie die Nuancen.

Einfache, herstellerneutrale Erklärungen zu Cybersicherheitstechnologie, Bedrohungen, Abläufen und europäischer Regulierung – überprüft von Praktikern.

Definitionen mit Quellen · Grenzen klar benannt · Freigabe durch einen Menschen
450 Begriffe in diesem Prototyp
CGrundlagen

Cybersicherheit

Cybersicherheit ist die Praxis, Risiken für Informationen, Technologie und digital gestützte Abläufe zu beherrschen.

Definition lesen
IGrundlagen

Informationssicherheit

Informationssicherheit ist der koordinierte Schutz von Informationen sowie der Systeme, Menschen, Einrichtungen und Prozesse, die damit umgehen.

Definition lesen
CGrundlagen

Cyberabwehr

Cyberabwehr ist die operative Arbeit, digitale Systeme, Netzwerke, Identitäten, Anwendungen und Daten vor feindlicher Aktivität zu schützen — und den sicheren Betrieb wiederherzustellen, wenn Abwehrmaßnahmen versagen.

Definition lesen
CGrundlagen

Cyberangriff

Ein Cyberangriff ist eine vorsätzliche Handlung oder versuchte Handlung über digitale Systeme oder Kommunikation, um unbefugten Zugriff auf Systeme, Netzwerke, Dienste, Daten oder cybergestützte Abläufe zu erlangen, diese zu kompromittieren, zu stören, zu manipulieren oder anderweitig zu beeinflussen.

Definition lesen
HGrundlagen

Hacking und ethisches Hacking

Hacking ist eine breite, informelle Bezeichnung dafür, Technologie auf Weisen zu erkunden, zu verändern, zu umgehen oder sich Zugang zu verschaffen, die ihre Entwickler oder Betreiber möglicherweise nicht vorgesehen haben.

Definition lesen
CGrundlagen

Cyberrisiko

Ein Cyberrisiko ist die Auswirkung von Unsicherheit auf Organisationsziele, die aus digitaler Technologie, Informationen oder der Abhängigkeit von vernetzten Diensten entsteht.

Definition lesen
RGrundlagen

Risikobewertung

Eine Risikobewertung ist der strukturierte Prozess, um zu identifizieren, was schiefgehen könnte — die Bedrohungen, Schwachstellen, Eintrittswahrscheinlichkeiten und Auswirkungen, die für ein Asset, ein System oder eine Organisation relevant sind — damit Behandlungsentscheidungen priorisiert und begründet werden können.

Definition lesen
AGrundlagen

Angriffsfläche

Eine Angriffsfläche ist die Gesamtheit der Punkte, an denen ein Angreifer versuchen könnte, in ein System einzudringen, sein Verhalten zu beeinflussen, Zugriff zu erlangen oder Daten zu entnehmen.

Definition lesen
DGrundlagen

Defense in Depth

Defense in Depth ist eine Sicherheitsstrategie, die mehrere Ebenen personeller, prozessualer, architektonischer und technischer Kontrollen einsetzt, damit ein einzelnes Versagen nicht das gesamte System exponiert.

Definition lesen
SGrundlagen

Sicherheitsarchitektur

Eine Sicherheitsarchitektur ist das kohärente Ensemble sicherheitsrelevanter Strukturen, Prinzipien, Verantwortlichkeiten, Schnittstellen, Vertrauensgrenzen und Designentscheidungen für ein System, ein Produkt oder ein Unternehmen.

Definition lesen
KGrundlagen

Kompensierende Kontrolle

Eine kompensierende Kontrolle ist eine alternative Sicherheits- oder Datenschutzmaßnahme, die anstelle einer vorgeschriebenen oder ausgewählten Kontrolle eingesetzt wird, wenn die ursprüngliche Kontrolle vernünftigerweise nicht implementiert werden kann.

Definition lesen
AGrundlagen

Active Defense

Active Defense ist ein Oberbegriff für gezielte, adaptive Maßnahmen, die Angreiferaktivität erkennen, stören, einengen oder aus ihr lernen, statt sich nur auf feste Barrieren zu verlassen.

Definition lesen
VGrundlagen

Vertraulichkeit, Integrität und Verfügbarkeit (CIA-Triade)

Die CIA-Triade ist ein Modell für drei grundlegende Ziele der Informationssicherheit: Vertraulichkeit, Integrität und Verfügbarkeit.

Definition lesen
IGrundlagen

Informationssicherheitsrichtlinie

Eine Informationssicherheitsrichtlinie ist eine verbindliche Festlegung der Leitung zu Richtung, Absicht und Anforderungen für den Schutz von Informationen und unterstützenden Systemen.

Definition lesen
SGrundlagen

Sicherheitsaudit

Ein Sicherheitsaudit ist eine systematische, unabhängige, dokumentierte und evidenzbasierte Prüfung sicherheitsrelevanter Tätigkeiten, Kontrollen, Aufzeichnungen oder Managementsysteme gegen definierte Kriterien.

Definition lesen
OGrundlagen

Operational Security (OPSEC)

Operational Security (OPSEC), in vielen Regierungsquellen formal „Operations Security" genannt, ist ein Risikomanagementprozess zum Schutz kritischer Informationen über Aktivitäten, Fähigkeiten, Absichten und Schwachstellen.

Definition lesen
SGrundlagen

Schwachstelle

Eine Schwachstelle ist eine Schwäche oder ein nachteiliger Zustand in einem System, Produkt, Prozess, einer Kontrolle oder Implementierung, die eine Bedrohung ausnutzen oder ein Ereignis auslösen könnte, mit unbeabsichtigten Sicherheitsfolgen.

Definition lesen
CGrundlagen

Common Vulnerabilities and Exposures (CVE)

Common Vulnerabilities and Exposures (CVE) ist ein internationales Programm, das öffentlich bekannt gegebenen Cybersicherheits-Schwachstellen stabile Identifikatoren zuweist und strukturierte CVE Records in der CVE List veröffentlicht.

Definition lesen
NGrundlagen

National Vulnerability Database (NVD)

Die National Vulnerability Database (NVD) ist ein Repository des National Institute of Standards and Technology (NIST), das veröffentlichte Common-Vulnerabilities-and-Exposures-Records (CVE) übernimmt und um strukturierte Daten für das Vulnerability Management anreichert.

Definition lesen
CGrundlagen

Common Vulnerability Scoring System (CVSS)

Das Common Vulnerability Scoring System (CVSS) ist ein vom Forum of Incident Response and Security Teams (FIRST) gepflegtes Framework, das die technischen Merkmale einer Schwachstelle beschreibt und den Schweregrad über Metriken, einen Vektor-String und — für bewertete Kombinationen — einen Wert von 0,0 bis 10,0 ausdrückt.

Definition lesen
SGrundlagen

Secure Boot

Secure Boot ist eine Startkontrolle, die nur solche Softwarekomponenten ausführen lässt, die von der Plattform-Richtlinie autorisiert sind — für die abgedeckten Stufen des Bootvorgangs eines Geräts.

Definition lesen
FGrundlagen

Firmware-Sicherheit

Firmware-Sicherheit ist der Schutz von Low-Level-Software, die in Hardware-Komponenten oder Geräte eingebettet ist — über Design, Produktion, Auslieferung, Installation, Betrieb, Update, Wiederherstellung und Außerbetriebnahme hinweg.

Definition lesen
PGrundlagen

Post-Quanten-Kryptographie (PQC)

Post-Quanten-Kryptographie (PQC) ist Kryptographie, die Angriffen sowohl konventioneller als auch kryptografisch relevanter Quantencomputer widerstehen soll und dabei auf konventionellen Rechen- und Kommunikationssystemen läuft.

Definition lesen
QGrundlagen

Quantencomputing-Sicherheit

Quantencomputing-Sicherheit ist die Praxis zu bewerten und zu steuern, wie Quantencomputing die Informationssicherheit, kryptografische Abhängigkeiten und alle quantengestützten Systeme betrifft, die eine Organisation nutzt.

Definition lesen
QGrundlagen

Quantenschlüsselverteilung (QKD)

Quantenschlüsselverteilung (QKD) ist ein Verfahren, mit dem zwei Endpunkte gemeinsames symmetrisches Schlüsselmaterial erzeugen und verteilen — über Quantensignale in Kombination mit klassischer Kommunikation.

Definition lesen
MBedrohungen, Malware und Angreifer-Tradecraft

Malware

Malware ist Software oder Firmware, die absichtlich dafür entwickelt oder verändert wurde, unbefugte oder schädliche Aktionen in einem System auszuführen.

Definition lesen
CBedrohungen, Malware und Angreifer-Tradecraft

Computervirus

Ein Computervirus ist sich selbst replizierender Schadcode, der sich in einen Wirt einfügt oder an ihn anhängt — etwa ein Programm, ein Dokument, ein Skript oder ein Boot-bezogenes Objekt.

Definition lesen
CBedrohungen, Malware und Angreifer-Tradecraft

Computerwurm

Ein Computerwurm ist ein eigenständiges, sich selbst replizierendes Programm, das eine funktionsfähige Kopie auf andere Systeme übertragen kann — üblicherweise über Netzwerkmechanismen — ohne sich an ein Wirtsprogramm zu hängen.

Definition lesen
TBedrohungen, Malware und Angreifer-Tradecraft

Trojanisches Pferd

Ein Trojanisches Pferd ist ein Programm oder Paket, das als nützlich, harmlos oder erwartet dargestellt wird, aber eine verborgene bösartige Funktion enthält.

Definition lesen
RBedrohungen, Malware und Angreifer-Tradecraft

Rootkit

Ein Rootkit ist eine Sammlung von Code oder Werkzeugen, die Programme, Dateien, Prozesse, Verbindungen oder andere Aktivitäten verbirgt und dabei hilft, eine privilegierte Präsenz auf einem kompromittierten System zu halten.

Definition lesen
BBedrohungen, Malware und Angreifer-Tradecraft

Backdoor

Eine Backdoor ist ein verborgener oder unbefugter Mechanismus, der die normale Authentifizierung umgeht und Zugang zu einem System, einer Anwendung oder einem Gerät gewährt.

Definition lesen
SBedrohungen, Malware und Angreifer-Tradecraft

Spyware

Spyware ist Software, die ohne ausreichende Kenntnis oder Erlaubnis verdeckt Informationen über eine Person, Organisation, ein Gerät oder eine Aktivität sammelt und diese Informationen einer anderen Partei verfügbar macht.

Definition lesen
ABedrohungen, Malware und Angreifer-Tradecraft

Adware

Adware ist Software, die Werbung anzeigt, einblendet, umleitet oder auswählt — möglicherweise unter Verwendung von Geräte- oder Nutzerinformationen.

Definition lesen
SBedrohungen, Malware und Angreifer-Tradecraft

Scareware

Scareware ist täuschende Software oder Inhalte, die mit falschen oder stark irreführenden Warnungen vor Infektionen, Bedrohungen, Kontogefährdung, Datenverlust oder Systemproblemen jemanden zum Handeln drängen.

Definition lesen
KBedrohungen, Malware und Angreifer-Tradecraft

Keylogger

Ein Keylogger ist Software, Firmware oder Hardware, die die Tastatureingaben einer Person aufzeichnet.

Definition lesen
IBedrohungen, Malware und Angreifer-Tradecraft

Infostealer

Ein Infostealer ist Malware, die darauf spezialisiert ist, Zugangsdaten, Session Tokens, Browserdaten und andere gespeicherte Geheimnisse und persönliche Informationen von einem infizierten Gerät zu ernten — für den Weiterverkauf oder Folgezugriff.

Definition lesen
RBedrohungen, Malware und Angreifer-Tradecraft

Remote Access Trojan (RAT)

Ein Remote Access Trojan (RAT) ist Malware, die einem entfernten Betreiber unbefugte Kontrolle über ein Gerät gibt und dabei ihren Zweck verbirgt oder falsch darstellt.

Definition lesen
FBedrohungen, Malware und Angreifer-Tradecraft

Fileless Malware

Fileless Malware ist Schadcode oder Aktivität, die hauptsächlich aus dem Arbeitsspeicher oder über vorhandene Systemeinrichtungen ausgeführt wird, statt auf eine konventionelle, auf der Festplatte gespeicherte ausführbare Datei angewiesen zu sein.

Definition lesen
MBedrohungen, Malware und Angreifer-Tradecraft

Malvertising

Malvertising ist die bösartige Nutzung von Online-Werbung, um Malware, täuschende Weiterleitungen, Datendiebstahl von Zugangsdaten, Betrug oder andere schädliche Aktivitäten zu verbreiten.

Definition lesen
CBedrohungen, Malware und Angreifer-Tradecraft

Cryptojacking

Cryptojacking ist die unbefugte Nutzung fremder Geräte, Konten oder Rechendienste zum Schürfen von Kryptowährung.

Definition lesen
BBedrohungen, Malware und Angreifer-Tradecraft

Botnet

Ein Botnet ist eine Gruppe kompromittierter oder anderweitig unrechtmäßig kontrollierter vernetzter Systeme, die ein Betreiber koordiniert, um Aufgaben in großem Maßstab auszuführen.

Definition lesen
EBedrohungen, Malware und Angreifer-Tradecraft

Exploit

Ein Exploit ist Code, Daten, Befehle oder eine Folge von Aktionen, die erstellt oder verwendet werden, um eine Schwachstelle auszunutzen und ein Verhalten zu erzeugen, das das betroffene System nicht beabsichtigt oder autorisiert hat.

Definition lesen
RBedrohungen, Malware und Angreifer-Tradecraft

Remote Code Execution (RCE)

Remote Code Execution (RCE) ist die Fähigkeit oder Auswirkung, mit der ein Angreifer Code oder Befehle seiner Wahl auf einem Zielsystem von einem anderen System oder Netzwerkstandort ausführen lässt.

Definition lesen
BBedrohungen, Malware und Angreifer-Tradecraft

Buffer Overflow

Ein Buffer Overflow ist eine Speichersicherheits-Schwäche, bei der Software mehr Daten in einen Speicherpuffer schreibt, als seine zugewiesenen Grenzen fassen können, wodurch angrenzender Speicher oder Steuerdaten überschrieben werden.

Definition lesen
ZBedrohungen, Malware und Angreifer-Tradecraft

Zero-Day-Schwachstelle

Eine Zero-Day-Schwachstelle ist eine Sicherheitsschwäche, die dem Hersteller oder Maintainer der betroffenen Technologie zum Zeitpunkt ihrer ersten Offenlegung oder Ausnutzung unbekannt ist — typischerweise bevor eine praktische Korrektur verfügbar ist.

Definition lesen
LBedrohungen, Malware und Angreifer-Tradecraft

Lateral Movement

Lateral Movement ist Aktivität nach der Kompromittierung, bei der ein Angreifer einen bestehenden Fußpunkt nutzt, um zusätzliche Systeme, Konten, Dienste oder Umgebungen zu erreichen oder zu kontrollieren.

Definition lesen
PBedrohungen, Malware und Angreifer-Tradecraft

Persistenz

Persistenz ist die Gesamtheit der Mechanismen, mit denen ein Angreifer den Zugriff auf eine kompromittierte Umgebung über Neustarts, Zurücksetzen von Zugangsdaten, Software-Updates und Teilbehebungen hinweg behält.

Definition lesen
LBedrohungen, Malware und Angreifer-Tradecraft

Living off the Land (LOTL)

Living off the Land (LOTL) ist Angreifer-Tradecraft, die legitime Software, eingebaute Systemwerkzeuge, Administrationsfunktionen, Zugangsdaten oder vertrauenswürdige Dienste missbraucht, um bösartige Aktionen auszuführen.

Definition lesen
CBedrohungen, Malware und Angreifer-Tradecraft

Command and Control (C2)

Command and Control (C2) ist die Kommunikations- und Koordinationsfunktion des Angreifers, über die kompromittierte Systeme, Konten oder Dienste Anweisungen empfangen und Status, Ergebnisse oder Daten zurückliefern.

Definition lesen
ABedrohungen, Malware und Angreifer-Tradecraft

Advanced Persistent Threat (APT)

Ein Advanced Persistent Threat (APT) ist ein fähiger, gut ausgestatteter Gegner — oder in üblicher Branchenverwendung dessen anhaltende Kampagne — der strategische Ziele über einen längeren Zeitraum verfolgt, mehrere Angriffspfade nutzt, sich an Widerstand anpasst und versucht, Zugriff zu etablieren oder zu erneuern.

Definition lesen
TBedrohungen, Malware und Angreifer-Tradecraft

Threat Actor

Ein Threat Actor ist eine Person, Gruppe oder Organisation, von der angenommen wird, dass sie bösartige Cyberaktivität durchführt, anleitet oder unterstützt.

Definition lesen
CBedrohungen, Malware und Angreifer-Tradecraft

Cyber Kill Chain

Die Cyber Kill Chain ist ein Stufenmodell des Eindringungsverlaufs — Reconnaissance, Weaponization, Delivery, Exploitation, Installation, Command and Control und Actions on Objectives —, ursprünglich von Lockheed Martin veröffentlicht.

Definition lesen
IBedrohungen, Malware und Angreifer-Tradecraft

Identitätsbasierter Angriff

Ein identitätsbasierter Angriff ist ein branchenüblicher Oberbegriff für einen Angriff, der digitale Identitäten, Zugangsdaten, Authenticators, Sitzungen, Berechtigungen oder Identitätsinfrastruktur ins Visier nimmt oder missbraucht, um unbefugten Zugriff zu erlangen oder zu halten.

Definition lesen
ABedrohungen, Malware und Angreifer-Tradecraft

Account Takeover (ATO)

Account Takeover (ATO) ist die unbefugte Kontrolle oder faktische Nutzung eines bestehenden digitalen Kontos durch jemand anderen als den legitimen Kontoinhaber.

Definition lesen
SBedrohungen, Malware und Angreifer-Tradecraft

Session Hijacking

Session Hijacking ist die Übernahme einer authentifizierten Sitzung — typischerweise durch Stehlen oder Wiederholen ihres Tokens oder Cookies —, sodass der Angreifer den Zugriff des Opfers erbt, ohne einen Login auszuführen.

Definition lesen
IBedrohungen, Malware und Angreifer-Tradecraft

Identitätsdiebstahl

Identitätsdiebstahl ist die unbefugte Verwendung der persönlichen oder finanziellen Informationen einer anderen Person, um sich als diese auszugeben, Geld, Dienste, Kredite, Leistungen, Beschäftigung oder medizinische Versorgung zu erlangen oder eine andere Täuschung zu begehen.

Definition lesen
SBedrohungen, Malware und Angreifer-Tradecraft

SIM Swapping

SIM Swapping ist die betrügerische Übertragung der Telefonnummer eines Opfers auf eine vom Angreifer kontrollierte SIM-Karte, womit dem Angreifer Anrufe und Textnachrichten des Opfers übergeben werden — einschließlich Einmalcodes und Kontowiederherstellungs-Links.

Definition lesen
BBedrohungen, Malware und Angreifer-Tradecraft

Brute-Force-Angriff

Ein Brute-Force-Angriff testet wiederholt Kandidatenwerte oder Kombinationen von Zugangsdaten, um Zugriff zu erlangen oder ein Geheimnis wiederzugewinnen.

Definition lesen
CBedrohungen, Malware und Angreifer-Tradecraft

Credential Stuffing

Credential Stuffing ist der automatisierte oder wiederholte Einsatz zuvor exponierter Benutzername-Passwort-Paare, um Zugriff auf andere Konten oder Dienste zu versuchen.

Definition lesen
PBedrohungen, Malware und Angreifer-Tradecraft

Password Spraying

Password Spraying ist ein Angriff, der einen kleinen Satz gängiger oder wahrscheinlicher Passwörter über viele Konten hinweg ausprobiert, unter den Lockout-Schwellen pro Konto bleibt und dabei die statistische Chance nutzt, dass irgendein Konto ein schwaches Passwort verwendet.

Definition lesen
PBedrohungen, Malware und Angreifer-Tradecraft

Pharming

Pharming ist ein Angriff, der einen Benutzer, der einen legitimen Onlinedienst erreichen will, zu einem betrügerischen Ziel umleitet — üblicherweise durch Verändern der Namensauflösung, der Netzwerk- oder Gerätekonfiguration oder eines anderen vertrauenswürdigen Navigationsmechanismus.

Definition lesen
WBedrohungen, Malware und Angreifer-Tradecraft

Watering-Hole-Angriff

Ein Watering-Hole-Angriff zielt auf eine Gruppe, indem ein Online-Ziel kompromittiert oder missbraucht wird, das ihre Mitglieder voraussichtlich besuchen, und dieses Ziel anschließend dazu dient, ausgewählte Besucher zu profilieren, umzuleiten, zu täuschen oder anzugreifen.

Definition lesen
DBedrohungen, Malware und Angreifer-Tradecraft

Drive-by-Kompromittierung

Drive-by-Kompromittierung ist unbefugter Zugriff, der über den Besuch einer Website durch das Opfer erlangt wird — durch Ausnutzen des Browsers oder seiner Komponenten oder indem der Besucher zum Herunterladen oder Ausführen von Inhalten getäuscht wird — ohne dass das Opfer wissentlich Software installiert.

Definition lesen
DBedrohungen, Malware und Angreifer-Tradecraft

DNS-Hijacking

Domain Name System (DNS) Hijacking ist die unbefugte Übernahme oder Veränderung von DNS-Administration, Delegation, authoritativen Daten, Resolver-Auswahl oder Netzwerk- bzw. Gerätekonfiguration, sodass Abfragen vom Angreifer gewählte Infrastruktur oder Einträge verwenden.

Definition lesen
DBedrohungen, Malware und Angreifer-Tradecraft

DNS-Cache-Poisoning

Domain Name System (DNS) Cache Poisoning liegt vor, wenn ein rekursiver Resolver falsche DNS-Daten annimmt und sie wie authentische speichert.

Definition lesen
FBedrohungen, Malware und Angreifer-Tradecraft

Fast-Flux-Netzwerk

Ein Fast-Flux-Netzwerk nutzt häufige Wechsel der mit einer Domain verbundenen IP-Adressen (Internet Protocol) oder Nameserver-Infrastruktur, um einen Onlinedienst erreichbar zu halten und gleichzeitig seine steuernden Systeme schwerer identifizierbar oder blockierbar zu machen.

Definition lesen
DBedrohungen, Malware und Angreifer-Tradecraft

Deepfake

Ein Deepfake ist Audio-, Video- oder Bildmaterial, das mit künstlicher Intelligenz erzeugt oder wesentlich verändert wurde, um einer Person, einem Objekt, einem Ort, einer Einheit oder einem Ereignis zu ähneln und fälschlich authentisch oder wahrheitsgemäß zu erscheinen.

Definition lesen
CBedrohungen, Malware und Angreifer-Tradecraft

Cybersquatting

Cybersquatting ist die bösgläubige Registrierung oder Nutzung eines Domainnamens, die auf die Marke oder Dienstleistungsmarke einer anderen Partei zielt — üblicherweise um von Verwechslung zu profitieren, Nutzer umzuleiten, Zahlung zu fordern oder Imitation zu unterstützen.

Definition lesen
TBedrohungen, Malware und Angreifer-Tradecraft

Typosquatting

Typosquatting ist die Registrierung ähnlich aussehender Domainnamen auf Basis von Falschschreibungen, Tastaturversehen oder visueller Verwechslung mit legitimen Namen — um falsch getippten Verkehr abzufangen oder Phishing und Imitation zu unterstützen.

Definition lesen
IBedrohungen, Malware und Angreifer-Tradecraft

Internetbetrug

Internetbetrug ist vorsätzliche Täuschung, die vorwiegend oder ausschließlich über Onlinedienste erfolgt, um Geld, Vermögenswerte, Zugangsdaten, persönliche Informationen oder einen anderen Vorteil zu erlangen oder ein Opfer zu einer Handlung gegen seine Interessen zu bewegen.

Definition lesen
DBedrohungen, Malware und Angreifer-Tradecraft

Darknet

Das Darknet ist der absichtlich verdeckte Teil des Internets, dessen Dienste spezialisierte Software, Konfiguration oder Autorisierung erfordern.

Definition lesen
WBedrohungen, Malware und Angreifer-Tradecraft

Wardriving

Wardriving ist ein Branchenbegriff für das Entdecken, Aufzeichnen oder Kartieren drahtloser Netzwerke, während man sich durch ein Gebiet bewegt.

Definition lesen
RBedrohungen, Malware und Angreifer-Tradecraft

Ransomware

Ransomware ist bösartige Aktivität, die darauf ausgelegt ist, eine Zahlung zu erzwingen, indem der Zugriff auf Systeme oder Daten verweigert, eine Offenlegung angedroht oder beides kombiniert wird.

Definition lesen
RBedrohungen, Malware und Angreifer-Tradecraft

Ransomware as a Service (RaaS)

Ransomware as a Service (RaaS) ist ein kriminelles Servicemodell, bei dem ein Anbieter Ransomware-Fähigkeiten entwickelt oder pflegt und sie anderen Betreibern — oft Affiliates genannt — bereitstellt, die Eindringlinge oder Erpressung durchführen.

Definition lesen
CBedrohungen, Malware und Angreifer-Tradecraft

Cyber-Erpressung

Cyber-Erpressung ist Nötigung über oder gegen digitale Systeme, bei der ein Akteur Geld, Zugriff, Dienstleistungen oder einen anderen Vorteil fordert und cybergestützten Schaden androht, falls der Forderung nicht entsprochen wird.

Definition lesen
SBedrohungen, Malware und Angreifer-Tradecraft

Supply-Chain-Angriff

Ein Supply-Chain-Angriff nutzt ein Produkt, einen Dienst, einen Lieferanten, einen Entwicklungs- oder Auslieferungsprozess, einen vertrauenswürdigen Update-Pfad oder eine andere vorgelagerte Abhängigkeit als Route, um nachgelagerte Nutzer zu treffen.

Definition lesen
CBedrohungen, Malware und Angreifer-Tradecraft

Cyberkriegsführung

Cyberkriegsführung ist ein umstrittener politik- und rechtsbezogener Begriff für Cyber-Operationen, die als Mittel oder Methoden der Kriegsführung eingesetzt oder anderweitig in militärisches Handeln integriert werden, um strategische oder operative Wirkungen zu erzeugen.

Definition lesen
HBedrohungen, Malware und Angreifer-Tradecraft

Hacktivismus

Hacktivismus ist ein motivationsbezogenes Label für Cyberaktivität, die ausgeführt wird, um eine politische, soziale, religiöse oder ideologische Sache zu fördern, zu bekämpfen oder auf sie aufmerksam zu machen.

Definition lesen
CBedrohungen, Malware und Angreifer-Tradecraft

Cyberspionage

Cyberspionage ist verdeckter, unbefugter Zugriff auf digitale Systeme oder Kommunikation, um sensible Informationen für strategischen, politischen, militärischen, technologischen oder kommerziellen Intelligenzvorteil zu erlangen.

Definition lesen
ABedrohungen, Malware und Angreifer-Tradecraft

Abhörangriff

Ein Abhörangriff ist die unbefugte Beobachtung oder Aufzeichnung von Kommunikation, üblicherweise ohne den Verkehr zu verändern oder die kommunizierenden Parteien zu alarmieren.

Definition lesen
MBedrohungen, Malware und Angreifer-Tradecraft

Man-in-the-Middle-Angriff (MITM)

Ein Man-in-the-Middle-Angriff (MITM) ist ein aktiver Kommunikationsangriff, bei dem sich ein Gegner zwischen zwei Parteien schaltet, ihren Austausch weiterleitet und Daten lesen, verändern, einschleusen, verzögern oder blockieren kann, während jede Partei glaubt, direkt mit der anderen zu kommunizieren.

Definition lesen
RIncident Response und Threat Intelligence

Reaktion auf Vorfälle (IR)

Reaktion auf Vorfälle (IR) ist die organisierte Art und Weise, in der eine Organisation Cybersicherheitsvorfälle vorbereitet, erkennt, analysiert, eindämmt, sich von ihnen erholt und aus ihnen lernt.

Definition lesen
SIncident Response und Threat Intelligence

Sicherheitsvorfall

Ein Sicherheitsvorfall ist ein Ereignis, das die Vertraulichkeit, Integrität oder Verfügbarkeit von Informationen oder Systemen tatsächlich oder potenziell gefährdet und die Schwelle der Organisation für koordinierte Bearbeitung erreicht.

Definition lesen
DIncident Response und Threat Intelligence

Digital Forensics and Incident Response (DFIR)

Digital Forensics and Incident Response ist eine Betriebsdisziplin, die Incident Response mit der Sammlung und Analyse digitaler Beweise integriert.

Definition lesen
SIncident Response und Threat Intelligence

Security Playbook

Ein Security Playbook ist ein dokumentiertes Reaktionsvorgehen für ein wiederkehrendes Sicherheitsszenario wie Ransomware, kompromittierte Zugangsdaten oder Datenexposition.

Definition lesen
SIncident Response und Threat Intelligence

Security Runbook

Ein Security Runbook ist ein wiederholbares Verfahren auf Aufgabenebene zur Ausführung einer definierten operativen Aktion.

Definition lesen
MIncident Response und Threat Intelligence

Malware-Analyse

Malware-Analyse ist die autorisierte Untersuchung vermutlich bösartiger Software oder verwandter Artefakte, um deren Aufbau, Fähigkeiten, Verhalten, Indikatoren, Abhängigkeiten und potenzielle Auswirkung zu bestimmen.

Definition lesen
CIncident Response und Threat Intelligence

Chain of Custody

Chain of Custody ist die dokumentierte, auditierbare Aufzeichnung darüber, wer Beweise gesammelt, behandelt, übergeben, gelagert und analysiert hat — sie belegt, dass sie zwischen Sammlung und Verwendung weder verändert noch ausgetauscht wurden.

Definition lesen
RIncident Response und Threat Intelligence

Root Cause Analysis

Root Cause Analysis ist die strukturierte Untersuchung, warum ein Vorfall oder Ausfall eingetreten ist, damit Korrekturen die zugrunde liegende Ursache beseitigen statt nur ihrer Symptome.

Definition lesen
CIncident Response und Threat Intelligence

Cyber-Bedrohungsinformationen (CTI)

Cyber-Bedrohungsinformationen (CTI) sind evidenzbasiertes Wissen über Bedrohungen, das gesammelt, analysiert und in einen Kontext gestellt wird, um eine Entscheidung zu unterstützen.

Definition lesen
KIncident Response und Threat Intelligence

Kompromittierungsindikator (IoC)

Ein Kompromittierungsindikator (IoC) ist ein beobachtbares Artefakt oder ein beobachtbarer Zustand, der nahelegt, dass bösartige Aktivität stattfindet oder stattgefunden haben könnte.

Definition lesen
TIncident Response und Threat Intelligence

Tactics, Techniques, and Procedures (TTPs)

Tactics, Techniques, and Procedures (TTPs) beschreiben, wie Threat Actors Ziele verfolgen und Angriffe ausführen.

Definition lesen
TIncident Response und Threat Intelligence

Threat Intelligence Platform (TIP)

Eine Threat Intelligence Platform ist ein System zur Verwaltung des Lebenszyklus von Cyber-Bedrohungsinformationen und -Intelligenz aus mehreren internen und externen Quellen.

Definition lesen
SIncident Response und Threat Intelligence

STIX und TAXII

STIX und TAXII sind offene OASIS-Standards für Cyber Threat Intelligence — STIX definiert, wie Intelligenz als strukturierte Objekte dargestellt wird, und TAXII definiert, wie diese Intelligenz zwischen Systemen ausgetauscht wird.

Definition lesen
TIncident Response und Threat Intelligence

Threat-Intelligence-Feed

Ein Threat-Intelligence-Feed ist ein maschinenlesbarer Strom von Indikatoren, Beobachtungen oder Berichten aus externen oder internen Quellen, der in Sicherheitswerkzeuge eingespeist wird, um Erkennung und Blockierung zu informieren.

Definition lesen
OIncident Response und Threat Intelligence

Open-Source Intelligence (OSINT)

Open-Source Intelligence ist Intelligenz, die ausschließlich aus öffentlich oder kommerziell verfügbaren Informationen gewonnen wird — gesammelt und analysiert zur Beantwortung konkreter Bedarfe.

Definition lesen
SSecurity Operations und Managed Security

Security Operations Center (SOC)

Ein Security Operations Center (SOC) besteht aus den Personen, Prozessen und Technologien, die für die kontinuierliche Überwachung der digitalen Umgebung einer Organisation sowie die Koordination von Erkennung, Untersuchung und Reaktion auf Sicherheitsvorfälle verantwortlich sind.

Definition lesen
SSecurity Operations und Managed Security

Security Operations (SecOps)

Security Operations (SecOps) ist die fortlaufende organisatorische Funktion und Praxis, mit der sicherheitsrelevante Aktivität überwacht, defensive Kontrollen betrieben, Bedrohungen erkannt und untersucht, Reaktionen koordiniert und Schutzmaßnahmen aus operativen Beweisen verbessert werden.

Definition lesen
SSecurity Operations und Managed Security

Security Information and Event Management (SIEM)

Security Information and Event Management (SIEM) ist eine Plattform zum Sammeln, Normalisieren, Durchsuchen, Korrelieren und Aufbewahren sicherheitsrelevanter Ereignisdaten aus mehreren Systemen.

Definition lesen
SSecurity Operations und Managed Security

Security Orchestration, Automation and Response (SOAR)

Security Orchestration, Automation and Response (SOAR) ist eine Fähigkeit zur Koordination von Sicherheitswerkzeugen, Fall-Daten und wiederholbaren Workflows.

Definition lesen
DSecurity Operations und Managed Security

Detection Engineering

Detection Engineering ist der disziplinierte Prozess des Entwerfens, Testens, Ausbringens und Pflegens von Methoden zur Identifikation verdächtiger oder schädlicher Aktivität.

Definition lesen
BSecurity Operations und Managed Security

Bedrohungsjagd

Bedrohungsjagd ist die proaktive, evidenzgeleitete Suche nach bösartiger Aktivität, die bestehende Kontrollen noch nicht mit ausreichender Konfidenz gemeldet haben.

Definition lesen
SSecurity Operations und Managed Security

Security Telemetry

Security Telemetry ist der sicherheitsrelevante Beweis, der von Systemen, Identitäten, Endpunkten, Anwendungen, Netzwerken, Cloud-Diensten und Schutzkontrollen erzeugt wird.

Definition lesen
ASecurity Operations und Managed Security

Alert-Triage

Alert-Triage ist die initiale, strukturierte Bewertung eines Sicherheitsalarms, um zu entscheiden, was er darstellen könnte, wie dringend er Aufmerksamkeit braucht und was als Nächstes geschehen sollte.

Definition lesen
FSecurity Operations und Managed Security

False Positive

Ein False Positive ist ein Sicherheitsbefund, der fälschlich anzeigt, dass ein definierter bösartiger Zustand, ein Richtlinienverstoß oder eine Schwachstelle vorliegt.

Definition lesen
FSecurity Operations und Managed Security

False Negative

Ein False Negative ist das Nicht-Erkennen oder Nicht-Melden einer echten Bedrohung — das gefährliche Gegenstück zum False Positive, weil er stille Fehlschläge statt Rauschen erzeugt.

Definition lesen
MSecurity Operations und Managed Security

Mean Time to Detect (MTTD)

Mean Time to Detect ist die durchschnittliche Zeit zwischen einem definierten Startpunkt und dem Moment, in dem eine Organisation es erkennt.

Definition lesen
MSecurity Operations und Managed Security

Mean Time to Respond (MTTR)

Mean Time to Respond ist die durchschnittliche Zeit zwischen einem definierten Startpunkt und einem definierten Reaktionsmeilenstein über eine benannte Menge von Ereignissen oder Vorfällen.

Definition lesen
DSecurity Operations und Managed Security

Dwell Time

Dwell Time ist die Zeit, die ein Angreifer vor der Entdeckung in einer Umgebung verbleibt — das Intervall zwischen initialer Kompromittierung und Entdeckung.

Definition lesen
SSecurity Operations und Managed Security

Sicherheitsmetriken

Sicherheitsmetriken sind die Messgrößen, mit denen Kontrollabdeckung, Erkennungsleistung, Exposition und Programmwirksamkeit über die Zeit beschrieben werden.

Definition lesen
ASecurity Operations und Managed Security

Artificial Intelligence for IT Operations (AIOps)

Artificial Intelligence for IT Operations (AIOps) ist ein Marktbegriff für die Anwendung von Machine Learning und anderen KI-Techniken auf Daten und Workflows des IT-Betriebs.

Definition lesen
KSecurity Operations und Managed Security

KI in der Cybersicherheit

Künstliche Intelligenz (KI) in der Cybersicherheit ist der Einsatz von KI-Methoden zur Unterstützung defensiver Sicherheitsarbeit — etwa Telemetrieanalyse, Anomalieerkennung, Alarmpriorisierung, das Finden bösartiger Muster, das Zusammenfassen von Beweisen, das Erzeugen oder Prüfen von Code und das Empfehlen von Reaktionsmaßnahmen.

Definition lesen
ESecurity Operations und Managed Security

Erkennung und Reaktion auf Endgeräten (EDR)

Erkennung und Reaktion auf Endgeräten (EDR) ist eine Sicherheitsfähigkeit, die Aktivität auf Endpunktgeräten kontinuierlich aufzeichnet und analysiert, damit Verteidiger verdächtiges Verhalten erkennen, das Geschehene untersuchen und Reaktionsmaßnahmen ergreifen können.

Definition lesen
NSecurity Operations und Managed Security

Network Detection and Response (NDR)

Network Detection and Response (NDR) ist eine Sicherheitsfähigkeit, die Netzwerkkommunikation analysiert, um verdächtiges Verhalten zu erkennen, Untersuchungen zu unterstützen und Reaktionen auszulösen oder zu leiten.

Definition lesen
ESecurity Operations und Managed Security

Erweiterte Erkennung und Reaktion (XDR)

Erweiterte Erkennung und Reaktion (XDR) ist ein Sicherheitstechnologie-Ansatz, der Telemetrie von mehreren Kontrollpunkten — üblicherweise Endpunkte, Identitäten, E-Mail, Cloud-Workloads und Netzwerke — sammelt und korreliert, um Erkennung, Untersuchung und Reaktion aus einer einheitlicheren Sicht zu unterstützen.

Definition lesen
USecurity Operations und Managed Security

User and Entity Behavior Analytics (UEBA)

User and Entity Behavior Analytics ist ein analytischer Ansatz, der Aktivität modelliert, die mit Benutzern und anderen Entitäten verbunden ist, und dann Abweichungen oder Verhaltenskombinationen identifiziert, die eine Untersuchung verdienen könnten.

Definition lesen
BSecurity Operations und Managed Security

Behavioral Analytics

Behavioral Analytics ist ein breiter analytischer Ansatz, der Aktivität, Abfolgen, Beziehungen und Veränderungen über die Zeit untersucht, um Verhalten zu identifizieren, das für eine Sicherheitsfrage relevant ist.

Definition lesen
HSecurity Operations und Managed Security

Heuristische Analyse

Heuristische Analyse bewertet Regeln, Merkmale, strukturelle Hinweise oder Verhaltensmuster, um Aktivität oder Inhalte zu markieren, die verdächtig erscheinen, selbst wenn sie nicht exakt einer bekannten Signatur entsprechen.

Definition lesen
SSecurity Operations und Managed Security

Sandboxing

Sandboxing ist die Praxis, Code auszuführen oder Inhalte in einer kontrollierten Umgebung zu verarbeiten, deren Richtlinie den Zugriff auf Ressourcen wie Dateien, Geräte, Speicher, Prozesse, Zugangsdaten und Netzwerke einschränkt.

Definition lesen
MSecurity Operations und Managed Security

MITRE ATT&CK (Adversarial Tactics, Techniques, and Common Knowledge)

MITRE ATT&CK ist eine öffentlich zugängliche, gepflegte Wissensbasis, die in realer Aktivität beobachtetes Gegnerverhalten organisiert.

Definition lesen
CSecurity Operations und Managed Security

Cloud Detection and Response (CDR)

Cloud Detection and Response (CDR) ist ein nicht standardisiertes Branchenlabel für Fähigkeiten und Praktiken, die Cloud-spezifische Telemetrie nutzen, um verdächtige Aktivität zu erkennen, ihren Umfang zu untersuchen und Reaktionsmaßnahmen auszuführen oder zu leiten.

Definition lesen
DSecurity Operations und Managed Security

Deception-Technologie

Deception-Technologie ist ein branchenüblicher Oberbegriff für kontrollierte Köder, fabrizierte Artefakte, irreführende Antworten und Monitoring, die dazu dienen, unbefugte Aktivität anzulocken, abzulenken, zu verzögern oder aufzudecken.

Definition lesen
HSecurity Operations und Managed Security

Honeypot

Ein Honeypot ist ein überwachtes Ködersystem, ein Köderdienst oder eine Köder-Netzwerkressource, die darauf ausgelegt ist, unbefugte oder verdächtige Interaktion anzuziehen und aufzuzeichnen.

Definition lesen
HSecurity Operations und Managed Security

Honeytoken

Ein Honeytoken ist ein absichtlich fabriziertes Datenelement, eine Kennung oder ein Zugangsdatensatz, der dort platziert wird, wo legitime Aktivität nicht darauf zugreifen oder es verwenden sollte.

Definition lesen
CSecurity Operations und Managed Security

Canary Token

Ein Canary Token ist eine gängige, nicht standardisierte Bezeichnung für ein Honeytoken oder ein leichtgewichtiges Köderartefakt, das so konfiguriert ist, dass es ein Signal erzeugt, wenn jemand es auflöst, öffnet, darauf zugreift oder zu verwenden versucht.

Definition lesen
ESecurity Operations und Managed Security

Endpoint Security

Endpoint Security ist die Disziplin des Schutzes von Geräten und Workloads, die sich mit organisationalen Diensten verbinden, Daten verarbeiten oder Anwendungen ausführen.

Definition lesen
ESecurity Operations und Managed Security

Endpoint Protection Platform (EPP)

Eine Endpoint Protection Platform (EPP) ist eine Branchenkategorie für zentral verwaltete Schutzmaßnahmen auf Endpunktgeräten mit Schwerpunkt auf dem Verhindern oder Blockieren von Angriffen.

Definition lesen
ASecurity Operations und Managed Security

Antivirensoftware

Antivirensoftware ist auf Malware fokussierte Software, die versucht, schädlichen Code auf einem Gerät oder an einer Inhaltsverarbeitungsstelle zu erkennen, zu blockieren, unter Quarantäne zu stellen oder zu entfernen.

Definition lesen
MSecurity Operations und Managed Security

Mobile Security

Mobile Security ist die Disziplin des Schutzes von Smartphones, Tablets, deren Daten, Anwendungen, Identitäten, Kommunikation und des Zugriffs auf organisationale Dienste über Beschaffung, Enrollment, Nutzung, Pflege, Verlust, Übergabe und Entsorgung hinweg.

Definition lesen
DSecurity Operations und Managed Security

Device Control

Device Control ist eine Endpoint-Security-Fähigkeit, die den Anschluss und die Nutzung von Peripheriegeräten und externen Schnittstellen steuert.

Definition lesen
MSecurity Operations und Managed Security

Managed Security Service Provider (MSSP)

Ein Managed Security Service Provider ist eine externe Organisation, die unter einer Servicevereinbarung fortlaufende Cybersicherheitsfunktionen für einen Kunden erbringt.

Definition lesen
VSecurity Operations und Managed Security

Verwaltete Erkennung und Reaktion (MDR)

Verwaltete Erkennung und Reaktion (MDR) ist ein Sicherheitsdienst, bei dem ein externes Team vereinbarte Teile der Kundenumgebung überwacht, verdächtige Aktivität untersucht und bei der Eindämmung oder Behebung bestätigter Bedrohungen hilft.

Definition lesen
MSecurity Operations und Managed Security

Managed Extended Detection and Response (MXDR)

Managed Extended Detection and Response (MXDR) ist ein Branchenlabel für einen Managed Security Service, der Extended-Detection-and-Response-Fähigkeiten über mehrere Technologiedomänen hinweg nutzt.

Definition lesen
SSecurity Operations und Managed Security

Security Operations Center as a Service (SOCaaS)

SOC as a Service (SOCaaS) ist ein ausgelagertes Modell, bei dem ein Anbieter eine vereinbarte Menge von Security-Operations-Funktionen für einen Kunden ausführt.

Definition lesen
SSecurity Operations und Managed Security

Service-Level Agreement (SLA)

Ein Security Service-Level Agreement ist die vertragliche Verpflichtung, die definiert, was ein Anbieter liefern wird — Reaktionszeiten, Verfügbarkeit, Abdeckung, Benachrichtigungspflichten — und was bei Nichterfüllung geschieht.

Definition lesen
PSecurity Validation und Exposure Management

Penetration Testing

Penetration Testing ist eine autorisierte, zeitlich begrenzte Sicherheitsbewertung, bei der erfahrene Tester versuchen, Schwächen innerhalb eines vereinbarten Scope zu identifizieren und sicher auszunutzen.

Definition lesen
RSecurity Validation und Exposure Management

Red Team

Ein Red Team ist eine autorisierte Gruppe, die das Verhalten eines plausiblen Gegners emuliert, um zu testen, wie gut eine Organisation wichtige Missionen, Geschäftsprozesse, Assets und Daten schützt.

Definition lesen
PSecurity Validation und Exposure Management

Purple Team

Purple Teaming ist ein kooperativer Security-Testing-Ansatz, bei dem offensive Tester und Verteidiger zusammenarbeiten, um Präventionskontrollen, Telemetrie, Erkennungen, Untersuchungen und Reaktionen zu verbessern.

Definition lesen
BSecurity Validation und Exposure Management

Blue Team

Ein Blue Team ist die defensive Seite in Sicherheitsübungen und im Betrieb — die Personen und Prozesse, die simulierte oder reale Angriffe erkennen, beantworten und ihnen standhalten.

Definition lesen
BSecurity Validation und Exposure Management

Breach and Attack Simulation (BAS)

Breach and Attack Simulation (BAS) ist ein Branchenbegriff für kontrolliertes, üblicherweise automatisiertes Security Testing, das vordefinierte angriffsartige Aktionen ausführt und aufzeichnet, wie ausgewählte Kontrollen, Telemetrie, Alarme und Reaktionsprozesse reagieren.

Definition lesen
CSecurity Validation und Exposure Management

Cyber Range

Eine Cyber Range ist eine isolierte oder kontrollierte Umgebung, die Netzwerke, Systeme, Anwendungen, Sicherheitswerkzeuge, Benutzer und Angriffsaktivität für praktisches Cybersecurity-Lernen, Übungen, Forschung oder Tests abbildet.

Definition lesen
TSecurity Validation und Exposure Management

Tabletop Exercise

Eine Tabletop Exercise ist eine diskussionsbasierte Simulation, in der Teilnehmende einen hypothetischen Vorfall durchspielen, um Pläne, Rollen und Entscheidungsfindung zu testen — ohne Live-Systeme anzufassen.

Definition lesen
ASecurity Validation und Exposure Management

Adversary Emulation

Adversary Emulation ist die Praxis, die bekannten Tactics, Techniques, and Procedures eines bestimmten Threat Actors nachzustellen, um zu testen, ob die Verteidigung das reale Verhalten dieses Akteurs erkennt und stoppt.

Definition lesen
RSecurity Validation und Exposure Management

Rules of Engagement

Rules of Engagement sind die vereinbarten Grenzen für eine Sicherheitsübung oder einen Test — was angegriffen werden darf, wann, wie, von wem und was ausdrücklich tabu ist.

Definition lesen
ASecurity Validation und Exposure Management

Angriffsflächenmanagement (ASM)

Angriffsflächenmanagement (ASM) ist die fortlaufende Praxis des Entdeckens, Zuschreibens, Verfolgens und Reduzierens von Assets und Expositionen, die zur Angriffsfläche einer Organisation beitragen.

Definition lesen
VSecurity Validation und Exposure Management

Verwaltung externer Angriffsflächen (EASM)

Verwaltung externer Angriffsflächen (EASM) ist die kontinuierliche Entdeckung und Überwachung der dem Internet zugewandten Assets und Expositionen einer Organisation — die Sicht, die ein externer Angreifer ohne internen Zugriff sieht.

Definition lesen
CSecurity Validation und Exposure Management

Continuous Threat Exposure Management (CTEM)

Continuous Threat Exposure Management (CTEM) ist ein von Gartner definiertes, wiederkehrendes Programmmodell zur Identifikation, Priorisierung, Validierung und Reduktion von Expositionen, die wichtige Geschäftsdienste schädigen könnten.

Definition lesen
BSecurity Validation und Exposure Management

Bedrohungsmodellierung

Bedrohungsmodellierung ist eine strukturierte, wiederholbare Analyse darüber, wie ein System geschädigt oder missbraucht werden könnte und welche Designentscheidungen dieses Risiko reduzieren können.

Definition lesen
PSecurity Validation und Exposure Management

Port-Scanning

Port-Scanning ist das aktive Testen mehrerer Transport-Layer-Ports auf einem Host oder einer Adresse, um zu schlussfolgern, ob Netzwerkdienste vom Standpunkt des Scanners aus erreichbar sind, lauschen, geschlossen oder gefiltert werden.

Definition lesen
VSecurity Validation und Exposure Management

Vulnerability Management

Vulnerability Management ist der fortlaufende, risikoinformierte Prozess des Findens, Erfassens, Bewertens, Priorisierens, Behandelns und Verifizierens von Schwachstellen über Technologie und deren Lebenszyklus hinweg.

Definition lesen
PSecurity Validation und Exposure Management

Patch Management

Patch Management ist der gesteuerte Prozess des Identifizierens, Priorisierens, Testens, Ausbringens und Verifizierens von Software-Updates — einschließlich der Sicherheitskorrekturen, die ausnutzbare Schwachstellen schließen.

Definition lesen
SSecurity Validation und Exposure Management

Schwachstellenbewertung

Eine Schwachstellenbewertung ist eine abgegrenzte Evaluation, die Schwächen in einem System, Produkt, Dienst, Prozess oder einer definierten Umgebung identifiziert und analysiert.

Definition lesen
SSecurity Validation und Exposure Management

Schwachstellenscanning

Schwachstellenscanning ist die automatisierte Prüfung oder Analyse von Systemen, Anwendungen, Konfigurationen, Software-Inventaren oder Artefakten, um Zustände zu identifizieren, die mit bekannten Schwächen oder unsicheren Einstellungen verbunden sind.

Definition lesen
CSecurity Validation und Exposure Management

Coordinated Vulnerability Disclosure (CVD)

Coordinated Vulnerability Disclosure (CVD) ist ein Prozess, in dem ein Schwachstellen-Melder, der betroffene Anbieter oder Maintainer, Betreiber, Koordinatoren und andere relevante Parteien Informationen austauschen, damit eine Schwäche validiert, behoben und mit reduziertem vermeidbarem Schaden kommuniziert werden kann.

Definition lesen
BSecurity Validation und Exposure Management

Bug-Bounty-Programm

Ein Bug-Bounty-Programm ist ein Programm, das externe Sicherheitsforschende für die Meldung qualifizierender Schwachstellen in den Systemen oder Produkten einer Organisation unter einem definierten Scope und Regeln belohnt.

Definition lesen
IIdentität und Zugriff

Identitäts- und Zugriffsverwaltung (IAM)

Identitäts- und Zugriffsverwaltung (IAM) ist die Disziplin und die unterstützende Technologie zum Aufbau digitaler Identitäten und zur Steuerung ihres Zugriffs auf Systeme, Anwendungen und Daten.

Definition lesen
ZIdentität und Zugriff

Zugriffskontrolle

Zugriffskontrolle ist der Prozess, der die Anfrage eines Subjekts, eine Ressource zu nutzen, eine Aktion auszuführen oder eine geschützte Umgebung zu betreten, erlaubt oder verweigert.

Definition lesen
AIdentität und Zugriff

Authentifizierung

Authentifizierung ist der Prozess, Vertrauen dafür aufzubauen, dass ein Anmelder einen oder mehrere Authentikatoren kontrolliert, die an die vorgelegte Identität oder das Konto gebunden sind.

Definition lesen
AIdentität und Zugriff

Autorisierung

Autorisierung ist der Prozess oder die Entscheidung, die bestimmt, ob ein Subjekt eine angeforderte Aktion auf einer Ressource ausführen darf.

Definition lesen
AIdentität und Zugriff

Authentication, Authorization, and Accounting (AAA)

Authentication, Authorization, and Accounting (AAA) ist ein Architekturmodell zur Koordination dreier Zugriffsfunktionen: eine anfragende Identität verifizieren, bestimmen, welche Dienste oder Aktionen sie nutzen darf, und relevante Aktivität oder Ressourcennutzung aufzeichnen.

Definition lesen
RIdentität und Zugriff

Role-Based Access Control (RBAC)

Role-Based Access Control (RBAC) ist ein Zugriffskontrollmodell, bei dem Berechtigungen Rollen zugewiesen werden, die Aufgabenfunktionen oder Verantwortlichkeiten abbilden, und Identitäten Berechtigungen durch Zuweisung zu diesen Rollen erhalten.

Definition lesen
LIdentität und Zugriff

Least Privilege

Least Privilege ist das Prinzip, einem Benutzer, Dienst, Gerät oder Prozess nur die Berechtigungen und Ressourcen zu geben, die zur Erfüllung seiner autorisierten Funktion nötig sind.

Definition lesen
FIdentität und Zugriff

Funktionstrennung

Funktionstrennung verteilt kritische Aufgaben und Befugnisse auf mehrere Personen oder Rollen, damit kein Einzelner eine sensitive oder betrügerische Handlung allein vollenden kann.

Definition lesen
MIdentität und Zugriff

Multi-Faktor-Authentifizierung (MFA)

Multi-Faktor-Authentifizierung (MFA) verifiziert einen Benutzer mit Faktoren aus mindestens zwei verschiedenen Kategorien: etwas, das der Benutzer weiß, etwas, das er besitzt, oder etwas, das er ist.

Definition lesen
PIdentität und Zugriff

Passwortlose Authentifizierung

Passwortlose Authentifizierung verifiziert einen Benutzer, ohne dass dieser dem Zieldienst ein wiederverwendbares Passwort übermitteln muss.

Definition lesen
PIdentität und Zugriff

Passkey

Ein Passkey ist ein auffindbares (discoverable) FIDO-Credential für passwortlose Authentifizierung.

Definition lesen
PIdentität und Zugriff

Phishing-resistente Authentifizierung

Phishing-resistente Authentifizierung bindet den Authentifizierungsbeweis an den legitimen Dienst, sodass ein auf einer gefälschten Seite erfasstes oder weitergeleitetes Credential nutzlos ist — typischerweise über Passkeys, FIDO2/WebAuthn oder zertifikatsbasierte Methoden.

Definition lesen
AIdentität und Zugriff

Authentifizierungstoken

Authentifizierungstoken ist ein kontextabhängiger Begriff für einen Wert oder ein Gerät, das während der Authentifizierung verwendet wird oder das Ergebnis erfolgreicher Authentifizierung weiterträgt.

Definition lesen
AIdentität und Zugriff

Anmeldedaten

„Anmeldedaten" ist ein gängiger Oberbegriff für die Identifikatoren und Authentikatoren, die zur Anmeldung an einem Konto oder Dienst verwendet werden.

Definition lesen
PIdentität und Zugriff

Passwort-Manager

Ein Passwort-Manager ist eine Anwendung oder integrierte Plattformfunktion, die eindeutige Anmeldedaten erzeugt, speichert und ausfüllt, damit Menschen Passwörter weder auswendig lernen noch wiederverwenden müssen.

Definition lesen
AIdentität und Zugriff

API-Schlüssel

Ein API-Schlüssel (Application Programming Interface Key) ist eine Zeichenfolge, die ein API-Anbieter ausstellt, um eine aufrufende Anwendung, ein Projekt oder einen Client zu identifizieren und Anfragen Berechtigungen, Quotas oder Abrechnungsregeln zuzuordnen.

Definition lesen
CIdentität und Zugriff

Conditional Access

Conditional Access ist ein Autorisierungsansatz, der kontextuelle Signale auswertet, bevor der Zugriff auf eine Ressource erlaubt, verweigert oder eingeschränkt wird.

Definition lesen
JIdentität und Zugriff

Just-in-Time Access (JIT)

Just-in-Time Access ist eine Methode, Zugriff oder erhöhte Privilegien nur dann zu gewähren, wenn sie für eine definierte Aufgabe gebraucht werden, und sie nach kurzer Zeit oder Aufgabenende automatisch zu entziehen.

Definition lesen
SIdentität und Zugriff

Session Management

Session Management steuert, was nach der Anmeldung geschieht — wie Sitzungstoken ausgestellt, gebunden, erneuert, ablaufen und widerrufen werden, damit eine authentifizierte Sitzung ihrem legitimen Benutzer zugeordnet bleibt.

Definition lesen
KIdentität und Zugriff

Kontowiederherstellung

Kontowiederherstellung ist der Prozess, der den Zugriff wiederherstellt, wenn Anmeldedaten verloren gehen oder kompromittiert werden — und weil sie die normale Authentifizierung umgeht, ist sie ein Hauptziel für Social Engineering.

Definition lesen
IIdentität und Zugriff

Identity Proofing

Identity Proofing verifiziert, dass eine Person, die eine Identität beansprucht, wirklich diese Person ist — durch Prüfung von Beweisen wie Dokumenten, Biometrie oder Registern, bevor ein Credential ausgestellt wird.

Definition lesen
VIdentität und Zugriff

Verwaltung privilegierter Zugriffe (PAM)

Verwaltung privilegierter Zugriffe (PAM) ist die Menge an Richtlinien, Prozessen und Technologien zur Steuerung, Überwachung und Reduktion von Zugriff, der hochwirksame Änderungen an Systemen oder Daten vornehmen kann.

Definition lesen
PIdentität und Zugriff

Privileged Identity Management (PIM)

Privileged Identity Management (PIM) ist ein Branchenbegriff für die Verwaltung, welche menschlichen oder nicht-menschlichen Identitäten für privilegierte Rollen infrage kommen, und für die Steuerung, wann diese Rollen aktiv werden.

Definition lesen
DIdentität und Zugriff

Dienstkonto

Ein Dienstkonto ist ein nicht-menschliches Konto, das angelegt wird, damit eine Anwendung, ein Betriebssystemdienst, ein Skript, ein Agent oder ein automatisierter Prozess sich authentifizieren und auf Ressourcen zugreifen kann.

Definition lesen
NIdentität und Zugriff

Nicht-menschliche Identität (NHI)

Eine nicht-menschliche Identität ist jede Identität, die von Software statt von einer Person genutzt wird — Dienstkonten, API-Schlüssel, Workload-Identitäten, Zertifikate, Tokens und Agenten, die sich gegenüber Systemen authentifizieren.

Definition lesen
FIdentität und Zugriff

Föderierte Identität

Föderierte Identität ist eine Vereinbarung, bei der eine Verwaltungsdomäne sich auf Identitäts- und Authentifizierungsinformationen verlässt, die eine andere vertrauenswürdige Domäne liefert.

Definition lesen
IIdentität und Zugriff

Identitätsanbieter (IdP)

Ein Identitätsanbieter (IdP) ist das System, das Benutzer authentifiziert und Identitätsnachweise ausstellt, denen andere Anwendungen vertrauen — die zentrale Anmeldung hinter SSO und Federation.

Definition lesen
SIdentität und Zugriff

Single Sign-On (SSO)

Single Sign-On (SSO) ist ein Authentifizierungsprozess, bei dem ein Konto und seine Authentikatoren einem Benutzer den Zugriff auf mehrere Anwendungen ermöglichen, ohne bei jeder eine vollständige Anmeldung separat durchzuführen.

Definition lesen
SIdentität und Zugriff

Security Assertion Markup Language (SAML)

Security Assertion Markup Language (SAML) ist ein OASIS-Standard für XML-kodierte Assertions über Authentifizierung, Subjektattribute und Autorisierungsentscheidungen, samt Protokollen und Profilen zu ihrem Austausch.

Definition lesen
OIdentität und Zugriff

OpenID Connect (OIDC)

OpenID Connect (OIDC) ist eine Authentifizierungs- und Identitätsfederations-Schicht auf OAuth 2.0.

Definition lesen
OIdentität und Zugriff

OAuth 2.0

OAuth 2.0 ist ein Autorisierungsframework, das einem Client begrenzten Zugriff auf einen HTTP-Dienst ermöglicht, ohne die Credentials des Resource Owners zu erhalten.

Definition lesen
SIdentität und Zugriff

System for Cross-domain Identity Management (SCIM)

System for Cross-domain Identity Management (SCIM) ist ein IETF-Standard zum Austausch von Identitätsressourcen-Daten zwischen Systemen, damit Konten und Gruppen konsistent angelegt, gelesen, aktualisiert, gesucht, deaktiviert oder entfernt werden können.

Definition lesen
KIdentität und Zugriff

Kerberos-Authentifizierung

Kerberos-Authentifizierung ist ein ticketbasiertes Netzwerk-Authentifizierungsprotokoll, bei dem ein vertrauenswürdiges Key Distribution Center (KDC) einem Client und einem Netzwerkdienst hilft, authentifizierte, zeitlich begrenzte Credentials zu etablieren.

Definition lesen
LIdentität und Zugriff

Lightweight Directory Access Protocol (LDAP)

Lightweight Directory Access Protocol (LDAP) ist ein IETF-Protokoll zum Zugriff auf und zur Verwaltung von Informationen in einem verteilten Verzeichnisdienst.

Definition lesen
RIdentität und Zugriff

Remote Authentication Dial-In User Service (RADIUS)

Remote Authentication Dial-In User Service (RADIUS) ist ein Protokoll zum Transport von Authentifizierungs-, Autorisierungs-, Konfigurations- und Abrechnungsinformationen zwischen einem Netzwerkzugangsgerät und einem zentralen RADIUS-Server.

Definition lesen
IIdentität und Zugriff

IEEE-802.1X-Authentifizierung

IEEE-802.1X-Authentifizierung ist die Anwendung des portbasierten IEEE-802.1X-Standards für Netzwerkzugangskontrolle, um ein Gerät oder einen Benutzer zu authentifizieren und zu autorisieren, bevor normaler Zugriff über einen LAN-Port — kabelgebunden oder drahtlos — gewährt wird.

Definition lesen
AIdentität und Zugriff

Active Directory (AD)

Active Directory (AD) bezeichnet üblicherweise Microsoft Active Directory Domain Services (AD DS), einen verteilten Verzeichnis- und Identitätsdienst für Windows-Domänenumgebungen.

Definition lesen
IIdentität und Zugriff

Identity as a Service (IDaaS)

Identity as a Service (IDaaS) ist ein Cloud-Service-Modell, bei dem ein Anbieter Identitäts-, Credential- und Access-Management-Fähigkeiten für Kundenorganisationen bereitstellt.

Definition lesen
CIdentität und Zugriff

Customer Identity and Access Management (CIAM)

Customer Identity and Access Management (CIAM) ist der Zweig der Identitäts- und Zugriffsverwaltung, der Personen unterstützt, die die kundenorientierten digitalen Dienste einer Organisation nutzen.

Definition lesen
IIdentität und Zugriff

Identity Threat Detection and Response (ITDR)

Identity Threat Detection and Response ist ein Branchenlabel für die Praktiken und Fähigkeiten, Angriffe zu erkennen, zu untersuchen und einzudämmen, die Identitäten und Identitätsinfrastruktur betreffen.

Definition lesen
ZIdentität und Zugriff

Zero Trust Network Access (ZTNA)

Zero Trust Network Access (ZTNA) ist ein Zugriffsansatz, der einen authentifizierten und autorisierten Benutzer oder ein Gerät mit einer bestimmten Anwendung oder Ressource verbindet, statt breite Erreichbarkeit eines Netzwerks zu gewähren.

Definition lesen
MIdentität und Zugriff

Mobile Device Management (MDM)

Mobile Device Management (MDM) bindet Geräte zentral ein, wendet Konfigurations- und Sicherheitsrichtlinien an, verteilt verwaltete Anwendungen oder Credentials, sammelt Statusinformationen und führt Fernaktionen aus.

Definition lesen
UIdentität und Zugriff

Unified Endpoint Management (UEM)

Unified Endpoint Management (UEM) ist eine Branchenkategorie für die Verwaltung von Endpunkttypen über eine Management-Ebene und ein Richtlinienmodell.

Definition lesen
BIdentität und Zugriff

Bring Your Own Device (BYOD)

Bring Your Own Device (BYOD) ist die Praxis, ein persönliches Smartphone, Tablet oder einen persönlichen Computer für die Arbeit oder den Zugriff auf organisationale Daten und Dienste zu nutzen.

Definition lesen
INetzwerkgrundlagen

IP-Adressierung: statische und dynamische Adressen

IP-Adressierung weist einer Netzwerkschnittstelle eine Internet-Protocol-Adresse und zugehörige Konfiguration zu, damit Pakete innerhalb des Geltungsbereichs der Adresse zugestellt werden können.

Definition lesen
NNetzwerkgrundlagen

Network Address Translation (NAT)

Network Address Translation (NAT) bildet IP-Adressen von einem Adressraum auf einen anderen ab, wenn Pakete ein übersetzendes Gerät passieren.

Definition lesen
TNetzwerkgrundlagen

TCP/IP-Protokollsuite

Die TCP/IP-Protokollsuite ist die Familie zusammenwirkender Protokolle, die dem Internet und vielen privaten Netzwerken zugrunde liegt.

Definition lesen
UNetzwerkgrundlagen

User Datagram Protocol (UDP)

User Datagram Protocol (UDP) ist ein Transportprotokoll, das unabhängige Nachrichten — Datagramme — zwischen Anwendungsendpunkten über Internet-Protocol-Netzwerke trägt.

Definition lesen
ONetzwerkgrundlagen

OSI-Modell (Open Systems Interconnection)

Das OSI-Modell (Open Systems Interconnection) ist ein Sieben-Schichten-Referenzrahmen zur Beschreibung, wie offene Systeme kommunizieren.

Definition lesen
TNetzwerkgrundlagen

Time to Live (TTL)

Time to Live (TTL) ist ein Acht-Bit-Header-Feld von Internet Protocol Version 4 (IPv4), das die Laufzeit von Paketen begrenzt.

Definition lesen
DNetzwerkgrundlagen

Domain Name System (DNS)

Das Domain Name System (DNS) ist ein verteiltes, hierarchisches Benennungssystem, eine Datenbank und ein Anfrage-Antwort-Protokoll.

Definition lesen
DNetzwerkgrundlagen

Dynamic DNS (DDNS)

Dynamic DNS (DDNS) ist eine Methode, Domain-Name-System-Einträge automatisch zu aktualisieren, wenn sich die zugrunde liegenden Informationen ändern.

Definition lesen
DNetzwerkgrundlagen

Dynamic Host Configuration Protocol (DHCP)

Dynamic Host Configuration Protocol (DHCP) versorgt Hosts automatisch mit Netzwerkkonfiguration.

Definition lesen
ANetzwerkgrundlagen

Address Resolution Protocol (ARP)

Address Resolution Protocol (ARP) wird in IPv4-Lokalnetzwerken genutzt, um die zu einer IPv4-Adresse gehörende Link-Layer-Adresse zu ermitteln.

Definition lesen
INetzwerkgrundlagen

Internet Control Message Protocol (ICMP)

Internet Control Message Protocol (ICMP) trägt Fehlermeldungen und Betriebsinformationen für Internet-Protocol-Kommunikation.

Definition lesen
SNetzwerkgrundlagen

Simple Network Management Protocol (SNMP)

Simple Network Management Protocol (SNMP) ist ein Framework und eine Protokollfamilie auf Anwendungsschicht zum Beobachten und Verwalten vernetzter Systeme.

Definition lesen
BNetzwerkgrundlagen

Border Gateway Protocol (BGP)

Border Gateway Protocol (BGP) ist das Routing-Protokoll zum Austausch von Netzwerk-Erreichbarkeitsinformationen zwischen autonomen Systemen (AS) wie Internet Service Providern, Cloud-Netzwerken und großen Organisationen.

Definition lesen
MNetzwerkgrundlagen

Multiprotocol Label Switching (MPLS)

Multiprotocol Label Switching (MPLS) ist eine Weiterleitungsarchitektur, in der Netzwerkgeräte Pakete einer Forwarding Equivalence Class zuweisen und kurze Labels nutzen, um sie über eine MPLS-Domain zu führen.

Definition lesen
QNetzwerkgrundlagen

Quality of Service (QoS)

Quality of Service (QoS) ist der Einsatz von Netzwerkrichtlinien und Ressourcenmanagement-Mechanismen, um ausgewähltem Verkehr unterschiedliche Weiterleitungsbehandlung zu geben.

Definition lesen
NNetzwerkgrundlagen

Netzwerklatenz

Netzwerklatenz ist die verstrichene Zeit, die Daten brauchen, um zwischen definierten Punkten in einem Netzwerk zu wandern.

Definition lesen
PNetzwerkgrundlagen

Paketverlust

Paketverlust ist das Ausbleiben eines oder mehrerer übertragener Pakete an einem definierten Ziel innerhalb eines angegebenen Wartezeitraums.

Definition lesen
TNetzwerkgrundlagen

Traceroute

Traceroute ist eine aktive Netzwerkdiagnosetechnik, die die Folge von Internet-Protocol(IP)-Hops zu einem Ziel abschätzt.

Definition lesen
NNetzwerkgrundlagen

Netzwerkverkehr

Netzwerkverkehr ist die Menge oder der Strom von Frames, Paketen und Nachrichten höherer Schichten, die über Netzwerkverbindungen und -geräte transportiert werden.

Definition lesen
ENetzwerkgrundlagen

Ethernet-Switching

Ethernet-Switching ist die Weiterleitung von Ethernet-Frames zwischen Ports in einem gebrückten lokalen Netzwerk.

Definition lesen
DNetzwerkgrundlagen

Drahtloses Netzwerk

Ein drahtloses Netzwerk trägt Kommunikation über elektromagnetische Signale, statt für jedes verbundene Gerät ein Kabel zu verlangen.

Definition lesen
SNetzwerkgrundlagen

Service Set Identifier (SSID)

Ein Service Set Identifier (SSID) ist ein bis zu 32 Oktette langer Identifikator für ein IEEE-802.11-Wireless-Service-Set.

Definition lesen
WNetzwerkgrundlagen

Wide Area Network (WAN)

Ein Wide Area Network (WAN) ist ein physisches oder logisches Netzwerk, das Benutzer, Standorte, Rechenzentren, Cloud-Umgebungen oder andere Netzwerke über ein breiteres geografisches Gebiet verbindet als ein Local Area Network.

Definition lesen
FNetzwerk- und Edge-Sicherheit

Firewall

Eine Firewall ist ein Gerät, ein Dienst oder eine Software-Kontrolle, die Netzwerkverkehr nach definierter Richtlinie erlaubt, ablehnt oder anderweitig behandelt.

Definition lesen
NNetzwerk- und Edge-Sicherheit

Next-Generation Firewall (NGFW)

Eine Next-Generation Firewall (NGFW) ist ein Branchenlabel für eine Firewall, die traditionelle Verkehrskontrolle mit tieferer anwendungsbewusster Inspektion und zusätzlichen Sicherheitsfunktionen kombiniert.

Definition lesen
SNetzwerk- und Edge-Sicherheit

Stateful Firewall

Eine Stateful Firewall filtert Netzwerkverkehr anhand eines Regelwerks und aufgezeichneter Informationen über Flüsse oder Verbindungen.

Definition lesen
SNetzwerk- und Edge-Sicherheit

Stateless Packet Filtering

Stateless Packet Filtering erlaubt oder verweigert jedes Paket unabhängig nach einem Regelwerk, ohne eine Tabelle zu führen, die es zu einem etablierten Fluss in Beziehung setzt.

Definition lesen
PNetzwerk- und Edge-Sicherheit

Proxy-Firewall

„Proxy-Firewall" ist ein breites, nicht standardisiertes Label für eine Firewall-Architektur, die einen Proxy als Vermittler zwischen kommunizierenden Endpunkten nutzt.

Definition lesen
DNetzwerk- und Edge-Sicherheit

Distributed Firewall

Eine Distributed Firewall ist ein nicht standardisiertes Architekturlabel für koordinierte Firewall-Richtlinie, die an mehreren Punkten durchgesetzt wird statt nur an einer zentralen Appliance.

Definition lesen
VNetzwerk- und Edge-Sicherheit

Virtual Firewall

Eine Virtual Firewall ist Software, die Firewall-Richtliniendurchsetzung innerhalb einer virtualisierten Infrastruktur ausführt statt auf einer dedizierten physischen Appliance.

Definition lesen
FNetzwerk- und Edge-Sicherheit

Firewall as a Service (FWaaS)

Firewall as a Service (FWaaS) ist eine Marktkategorie für Firewall-Fähigkeiten, die als netzwerkerreichbarer Dienst betrieben werden — üblicherweise von anbieterverwalteten Cloud-Points-of-Presence.

Definition lesen
CNetzwerk- und Edge-Sicherheit

Cloud-Firewall

Cloud-Firewall ist ein Branchenbegriff für Firewall-Richtliniendurchsetzung, die in einer Cloud-Umgebung bereitgestellt, mit ihr integriert oder aus ihr geliefert wird.

Definition lesen
UNetzwerk- und Edge-Sicherheit

Unified Threat Management (UTM)

Unified Threat Management (UTM) ist eine Marktkategorie für die Kombination mehrerer Netzwerk-Sicherheitsfunktionen in einem Produkt oder einer verwalteten Plattform.

Definition lesen
INetzwerk- und Edge-Sicherheit

Intrusion Detection System (IDS)

Ein Intrusion Detection System (IDS) überwacht Netzwerk-, Host-, Drahtlos-, Anwendungs- oder andere Ereignisse und analysiert sie auf Anzeichen möglicher Vorfälle oder Richtlinienverstöße.

Definition lesen
INetzwerk- und Edge-Sicherheit

Intrusion Prevention System (IPS)

Ein Intrusion Prevention System (IPS) analysiert Netzwerk-, Host-, Drahtlos- oder Anwendungsaktivität auf Anzeichen möglicher Vorfälle und kann versuchen, Erkanntes zu stoppen.

Definition lesen
DNetzwerk- und Edge-Sicherheit

Deep Packet Inspection (DPI)

Deep Packet Inspection (DPI) ist ein nicht standardisierter Branchenbegriff für die Untersuchung von Paket-Nutzdaten und Protokollkontext jenseits der grundlegenden Netzwerk- und Transport-Header.

Definition lesen
TNetzwerk- und Edge-Sicherheit

Transport Layer Security (TLS) Inspection

TLS Inspection ist die absichtliche Ent- und Wiederverschlüsselung von TLS-Verkehr an einer vertrauenswürdigen Middlebox, damit Sicherheitskontrollen in verschlüsselte Sitzungen sehen können.

Definition lesen
CNetzwerk- und Edge-Sicherheit

Content Filtering

Content Filtering ist die richtlinienbasierte Prüfung von Anwendungsdaten oder benutzerangefordertem Material, um zu entscheiden, ob es erlaubt, blockiert, unter Quarantäne gestellt, transformiert, mit einer Warnung versehen oder aufgezeichnet werden soll.

Definition lesen
UNetzwerk- und Edge-Sicherheit

Uniform Resource Locator (URL) Filtering

URL Filtering ist die richtlinienbasierte Bewertung einer angeforderten Webadresse oder verwandter Zielinformationen, um Zugriff zu erlauben, zu blockieren, zu warnen, umzuleiten, zu isolieren oder aufzuzeichnen.

Definition lesen
SNetzwerk- und Edge-Sicherheit

Secure Web Gateway (SWG)

Ein Secure Web Gateway (SWG) ist ein Sicherheitsdienst, der den Zugriff von Benutzern oder Geräten auf Web-Ziele vermittelt und die ausgehende Web-Nutzungs- und Datenschutzrichtlinie einer Organisation anwendet.

Definition lesen
VNetzwerk- und Edge-Sicherheit

Virtual Private Network (VPN)

Ein Virtual Private Network (VPN) erzeugt eine logisch getrennte Kommunikationsumgebung über geteilter oder öffentlicher Netzwerkinfrastruktur.

Definition lesen
RNetzwerk- und Edge-Sicherheit

Remote-Access-VPN

Ein Remote-Access-Virtual-Private-Network (VPN) verbindet einen einzelnen Client außerhalb des lokalen Netzwerks einer Organisation mit einem VPN-Gateway oder Zugangsdienst.

Definition lesen
SNetzwerk- und Edge-Sicherheit

Site-to-Site-VPN

Ein Site-to-Site-Virtual-Private-Network (VPN) verbindet zwei oder mehr Netzwerke über VPN-Gateways durch ein anderes Netzwerk, üblicherweise das Internet.

Definition lesen
SNetzwerk- und Edge-Sicherheit

SSL/TLS-VPN

Ein SSL/TLS-Virtual-Private-Network (VPN) ist ein Branchenlabel für Remote-Access-Technologie, die Transport Layer Security (TLS) nutzt, um die Kommunikation zwischen einem Client und einem VPN-Gateway zu schützen.

Definition lesen
SNetzwerk- und Edge-Sicherheit

Split Tunneling

Split Tunneling ist eine Remote-Access-Routing-Anordnung, bei der ausgewählter Verkehr einen geschützten Tunnel zu einer Organisation nutzt, während anderer Verkehr dem gewöhnlichen lokalen oder Internet-Pfad des Geräts folgt.

Definition lesen
RNetzwerk- und Edge-Sicherheit

Remote Desktop Protocol (RDP) Security

Remote Desktop Protocol (RDP) Security ist der Schutz interaktiver Windows-Fernsitzungen, ihrer Clients, Hosts, Credentials, Gateways und Netzwerkpfade.

Definition lesen
PNetzwerk- und Edge-Sicherheit

Proxy-Server

Ein Proxy-Server ist ein Vermittler, der die Anfrage eines Clients empfängt und eine entsprechende Anfrage an einen anderen Server stellt.

Definition lesen
RNetzwerk- und Edge-Sicherheit

Reverse Proxy

Ein Reverse Proxy ist ein serverseitiger Vermittler, der Clients einen Endpunkt präsentiert und angenommene Anfragen an einen oder mehrere Backend- oder Origin-Server weiterleitet.

Definition lesen
TNetzwerk- und Edge-Sicherheit

Transparenter Proxy

Ein transparenter Proxy ist ein Branchenbegriff für eine Proxy-Bereitstellung, bei der Netzwerkverkehr zu einem Vermittler umgeleitet wird, ohne dass jeder Client explizit für seine Nutzung konfiguriert ist.

Definition lesen
ONetzwerk- und Edge-Sicherheit

Offener Proxy

Ein offener Proxy ist ein Forward Proxy, der Relay-Anfragen von beliebigen oder unzureichend eingeschränkten Clients annimmt — üblicherweise aus dem öffentlichen Internet.

Definition lesen
NNetzwerk- und Edge-Sicherheit

Netzwerksegmentierung

Netzwerksegmentierung teilt eine Umgebung in Zonen und kontrolliert die zwischen ihnen erlaubte Kommunikation.

Definition lesen
MNetzwerk- und Edge-Sicherheit

Mikrosegmentierung

Mikrosegmentierung ist ein Sicherheitsdesignansatz, der granulare Richtliniengrenzen um kleine Gruppen oder einzelne Workloads, Dienste, Endpunkte oder Anwendungskomponenten legt.

Definition lesen
DNetzwerk- und Edge-Sicherheit

Demilitarisierte Zone (DMZ)

Eine demilitarisierte Zone (DMZ) ist ein kontrolliertes Netzwerksegment zwischen Netzwerken mit unterschiedlichen Vertrauensniveaus — üblicherweise dem öffentlichen Internet und einem internen Unternehmensnetzwerk.

Definition lesen
ANetzwerk- und Edge-Sicherheit

Air Gap

Ein Air Gap isoliert ein System oder Netzwerk physisch oder logisch von nicht vertrauenswürdigen Netzwerken — keine geteilte Verkabelung, kein Funk, kein routinemäßiger Datenpfad nach außen.

Definition lesen
NNetzwerk- und Edge-Sicherheit

Network Access Control (NAC)

Network Access Control (NAC) ist eine Richtlinien- und Durchsetzungsfähigkeit, die regelt, welche Benutzer und Geräte sich mit einem Netzwerk verbinden dürfen und welchen Netzwerkzugang sie erhalten.

Definition lesen
NNetzwerk- und Edge-Sicherheit

Network Access Control List (ACL)

Eine Network Access Control List (ACL) ist eine Menge von Regeln, die Netzwerkverkehr nach Paket- und Schnittstellenattributen erlaubt oder verweigert.

Definition lesen
NNetzwerk- und Edge-Sicherheit

Netzwerksicherheit

Netzwerksicherheit ist die Disziplin des Schutzes von Netzwerkkommunikation, Infrastruktur, Diensten und verbundenen Ressourcen gegen unautorisierten Zugriff, Missbrauch, Störung und Manipulation bei bewahrter Verfügbarkeit.

Definition lesen
SNetzwerk- und Edge-Sicherheit

Software-Defined Perimeter (SDP)

Ein Software-Defined Perimeter (SDP) ist eine Zugriffsarchitektur, die Netzwerkkonnektivität auf explizit autorisierte Ressourcen begrenzt.

Definition lesen
SNetzwerk- und Edge-Sicherheit

Secure Access Service Edge (SASE)

Secure Access Service Edge (SASE) ist ein Architektur- und Diensterbringungsmodell, das Weitverkehrsvernetzung mit aus der Cloud gelieferten Sicherheitskontrollen nahe an Benutzern, Niederlassungen, Anwendungen und anderen Ressourcen kombiniert.

Definition lesen
SNetzwerk- und Edge-Sicherheit

Security Service Edge (SSE)

Security Service Edge (SSE) ist ein Architektur- und Dienstmodell, das mehrere Netzwerk-Sicherheitsfähigkeiten — üblicherweise von Cloud-basierten Points of Presence — liefert, um den Zugriff auf das Web, Software-as-a-Service-Plattformen und private Anwendungen zu schützen.

Definition lesen
SNetzwerk- und Edge-Sicherheit

Software-Defined Wide Area Network (SD-WAN)

Ein Software-Defined Wide Area Network (SD-WAN) nutzt zentral definierte Richtlinie und softwaregesteuerte Edge-Funktionen, um Standorte, Rechenzentren, Cloud-Umgebungen und entfernte Orte über einen oder mehrere WAN-Transporte zu verbinden.

Definition lesen
SNetzwerk- und Edge-Sicherheit

Software-Defined Networking (SDN)

Software-Defined Networking (SDN) ist ein programmierbarer Netzwerkansatz, der Entscheidungen über die Verkehrsbehandlung von den Geräten trennt oder abstrahiert, die Pakete weiterleiten.

Definition lesen
NNetzwerk- und Edge-Sicherheit

Network as a Service (NaaS)

Network as a Service (NaaS) ist ein Diensterbringungs-Label für Netzwerkfähigkeiten, die von einem Anbieter bezogen werden statt aus vollständig kundenbetriebener Infrastruktur.

Definition lesen
NNetzwerk- und Edge-Sicherheit

Netzwerk-Edge

Der Netzwerk-Edge ist eine kontextabhängige Grenze oder Zone, an der das Netzwerk einer Organisation mit Benutzern, Geräten, Workloads, Anbietern, Partnernetzwerken, Zugangsnetzwerken oder dem öffentlichen Internet verbunden ist.

Definition lesen
5Netzwerk- und Edge-Sicherheit

5G-Netzwerksicherheit

5G-Netzwerksicherheit schützt Mobilfunkdienste der fünften Generation und ihre tragende Infrastruktur, Identitäten, Kommunikation und Betriebsabläufe.

Definition lesen
SNetzwerk- und Edge-Sicherheit

Standortvernetzung

Standortvernetzung (Branch Networking) ist die Architektur und der Betrieb von Netzwerkdiensten an einer Einrichtung außerhalb des Hauptcampus oder Rechenzentrums einer Organisation.

Definition lesen
WNetzwerk- und Edge-Sicherheit

WAN-Aggregation

WAN-Aggregation ist ein nicht standardisiertes Branchenlabel für die Nutzung mehrerer WAN-Verbindungen (Wide Area Network) als koordinierte logische Konnektivität.

Definition lesen
NNetzwerk- und Edge-Sicherheit

Netzwerk-Monitoring

Netzwerk-Monitoring sammelt und analysiert kontinuierlich Informationen über Netzwerkinfrastruktur, Konnektivität, Verkehr und Dienstverhalten, um Zustand, Leistung, Kapazität, Verfügbarkeit und sicherheitsrelevante Veränderung zu verstehen.

Definition lesen
NNetzwerk- und Edge-Sicherheit

Netzwerkautomatisierung

Netzwerkautomatisierung nutzt Software, um wiederholbare Netzwerk-Lebenszyklusaufgaben aus maschinenlesbaren Eingaben auszuführen.

Definition lesen
WNetzwerk- und Edge-Sicherheit

WLAN-Sicherheit

WLAN-Sicherheit schützt drahtlose Netzwerke, Geräte, Kommunikation und Managementsysteme gegen unautorisierten Zugriff, Offenlegung, Manipulation und Störung bei bewahrter Verfügbarkeit.

Definition lesen
DNetzwerk- und Edge-Sicherheit

DDoS-Angriff

Ein DDoS-Angriff nutzt viele Systeme oder Verkehrsquellen, um einen Dienst unverfügbar oder stark verschlechtert zu machen.

Definition lesen
DNetzwerk- und Edge-Sicherheit

DDoS-Mitigation

DDoS-Mitigation ist die Kombination aus Architektur, Diensten, Kontrollen und Reaktionsverfahren, die einen Online-Dienst während eines Distributed-Denial-of-Service-Angriffs verfügbar halten.

Definition lesen
DNetzwerk- und Edge-Sicherheit

DNS-Sicherheit

DNS-Sicherheit schützt Verfügbarkeit, Integrität, Authentizität und angemessene Vertraulichkeit des Domain Name System und nutzt DNS-Aktivität als Quelle defensiven Kontexts.

Definition lesen
DNetzwerk- und Edge-Sicherheit

Domain Name System Security Extensions (DNSSEC)

DNSSEC fügt DNS-Daten kryptographische Signaturen hinzu, damit Resolver verifizieren können, dass eine Antwort aus der autoritativen Zone stammt und unterwegs nicht verändert wurde.

Definition lesen
PNetzwerk- und Edge-Sicherheit

Protective DNS

Protective DNS ist ein Resolver-Dienst, der Lookups für als bösartig bekannte oder eingeschätzte Domains blockiert — und so Verbindungen zu Phishing-, Malware- und Command-and-Control-Infrastruktur stoppt, bevor sie beginnen.

Definition lesen
ZNetzwerk- und Edge-Sicherheit

Zero Trust Architecture (ZTA)

Zero Trust Architecture (ZTA) ist ein Unternehmens-Sicherheitsdesign, in dem Zugriff nicht allein wegen Netzwerkstandort, Geräteeigentum oder einer früheren Anmeldung implizit vertraut wird.

Definition lesen
CCloud- und Anwendungssicherheit

Cloud-Sicherheit

Cloud-Sicherheit ist die Disziplin zum Schutz von Daten, Identitäten, Anwendungen, Workloads, Management-Schnittstellen und unterstützenden Diensten im Cloud Computing.

Definition lesen
CCloud- und Anwendungssicherheit

Cloud-Servicemodelle: IaaS, PaaS und SaaS

Die Cloud-Service-Modelle beschreiben, wie Verantwortung und Kontrolle zwischen einem Cloud-Provider und dem Kunden aufgeteilt sind.

Definition lesen
CCloud- und Anwendungssicherheit

Cloud-Sicherheitsarchitektur

Cloud-Sicherheitsarchitektur ist die dokumentierte Struktur aus Sicherheitsverantwortlichkeiten, Vertrauensgrenzen, Komponenten, Datenflüssen und Kontrollentscheidungen für ein Cloud-basiertes System oder Portfolio.

Definition lesen
SCloud- und Anwendungssicherheit

Shared-Responsibility-Modell

Das Shared-Responsibility-Modell teilt Sicherheitspflichten zwischen einem Cloud-Provider und seinem Kunden auf — der Provider sichert die Cloud selbst, während der Kunde absichert, was er in der Cloud platziert und konfiguriert.

Definition lesen
PCloud- und Anwendungssicherheit

Public-Cloud-Sicherheit

Public-Cloud-Sicherheit ist der Schutz von Daten, Identitäten, Anwendungen, Konfigurationen und kundenkontrollierten Ressourcen in einer Public-Cloud-Bereitstellung.

Definition lesen
HCloud- und Anwendungssicherheit

Hybrid-Cloud-Sicherheit

Hybrid-Cloud-Sicherheit ist der Schutz einer Cloud-Umgebung, die aus zwei oder mehr getrennten Bereitstellungsmodellen besteht — etwa Private und Public Clouds —, die getrennt bleiben, aber verbunden sind, um Daten- oder Anwendungsportabilität zu unterstützen.

Definition lesen
MCloud- und Anwendungssicherheit

Multi-Cloud-Sicherheit

Multi-Cloud-Sicherheit ist ein Branchenbegriff für den Schutz der Nutzung von Cloud-Diensten mehrerer Cloud-Provider durch eine Organisation.

Definition lesen
HCloud- und Anwendungssicherheit

Hybrid-IT

Hybrid-IT ist ein nicht standardisierter Branchenbegriff für eine IT-Landschaft, die Umgebungen oder Bereitstellungsmodelle unter koordiniertem Betrieb kombiniert — etwa On-Premises-Systeme, Private- und Public-Cloud-Dienste, gehostete Infrastruktur, Software as a Service, Edge-Standorte und Legacy-Plattformen.

Definition lesen
VCloud- und Anwendungssicherheit

Virtual Private Cloud (VPC)

Eine Virtual Private Cloud (VPC) ist ein vom Provider definiertes, logisch isoliertes virtuelles Netzwerk in einer Public Cloud.

Definition lesen
CCloud- und Anwendungssicherheit

Cloud-Native-Sicherheit

Cloud-Native-Sicherheit ist die Anwendung von Security Engineering und Betrieb auf Cloud-native Architekturen und Bereitstellungsmodelle — einschließlich lose gekoppelter Dienste, Container, deklarativer Application Programming Interfaces (APIs), unveränderlicher Infrastruktur, die ersetzt statt verändert wird, Orchestrierung und umfassender Automatisierung.

Definition lesen
CCloud- und Anwendungssicherheit

Cloud-Anwendungssicherheit

Cloud-Anwendungssicherheit ist die Praxis, Anwendungen zu schützen, die über Cloud-Dienste bereitgestellt oder auf ihnen gehostet werden — zusammen mit ihren Anwendungsdaten, Identitäten, Schnittstellen, Konfigurationen, Secrets und Integrationen.

Definition lesen
SCloud- und Anwendungssicherheit

SaaS-Sicherheit

Software-as-a-Service-Sicherheit (SaaS-Sicherheit) ist die Praxis, Daten, Identitäten, Konfigurationen, Integrationen und Geschäftsprozesse einer Organisation in provider-betriebenen Anwendungen zu schützen.

Definition lesen
SCloud- und Anwendungssicherheit

Serverless-Sicherheit

Serverless-Sicherheit ist der Schutz von Anwendungen, die mit Cloud-Diensten gebaut werden, welche Server-Bereitstellung und operatives Management vom Kunden abstrahieren.

Definition lesen
VCloud- und Anwendungssicherheit

Virtualisierungssicherheit

Virtualisierungssicherheit ist die Praxis, die Software- und Hardware-Schichten zu schützen, die virtuelle Maschinen und andere virtuelle Ressourcen erzeugen und ausführen.

Definition lesen
VCloud- und Anwendungssicherheit

Virtual Desktop Infrastructure (VDI) Security

Virtual Desktop Infrastructure (VDI) Security schützt zentral gehostete Desktop-Betriebssysteminstanzen sowie die Dienste, die deren Anzeige und Eingabe an Benutzer-Endpunkte liefern.

Definition lesen
ECloud- und Anwendungssicherheit

Edge Computing

Edge Computing verlagert ausgewählte Rechen-, Speicher- und Anwendungsfunktionen nahe an eine Datenquelle, einen Benutzer, ein Gerät oder eine erforderliche Aktion, statt ausschließlich auf einen entfernten zentralen Dienst zu setzen.

Definition lesen
RCloud- und Anwendungssicherheit

Rechenzentrumssicherheit

Rechenzentrumssicherheit ist der koordinierte Schutz der Einrichtungen, Personen, Hardware, Netzwerke, Speicher, Virtualisierungsschichten, Managementsysteme und Betriebsprozesse, die Rechendienste beherbergen.

Definition lesen
CCloud- und Anwendungssicherheit

Cloud-Netzwerksicherheit

Cloud-Netzwerksicherheit ist die Praxis, die Netzwerkpfade, Dienste, Steuerungsschnittstellen und den Datenverkehr zu schützen, die Cloud-Ressourcen, Benutzer, On-Premises-Systeme und externe Dienste verbinden.

Definition lesen
CCloud- und Anwendungssicherheit

Cloud Security Posture Management (CSPM)

Cloud Security Posture Management (CSPM) ist eine Branchenkategorie für die kontinuierliche Entdeckung von Cloud-Ressourcen und die Bewertung ihrer Konfiguration gegen Sicherheitsrichtlinien, Architekturregeln und Compliance-Anforderungen.

Definition lesen
CCloud- und Anwendungssicherheit

Cloud Workload Protection Platform (CWPP)

Eine Cloud Workload Protection Platform (CWPP) ist eine Branchenkategorie für Technologie, die Software-Workloads in Cloud- oder Cloud-ähnlichen Umgebungen schützt.

Definition lesen
CCloud- und Anwendungssicherheit

Cloud Infrastructure Entitlement Management (CIEM)

Cloud Infrastructure Entitlement Management (CIEM) ist eine Branchenkategorie für das Entdecken, Analysieren und Steuern von Berechtigungen über Cloud-Infrastruktur hinweg.

Definition lesen
CCloud- und Anwendungssicherheit

Cloud-Native Application Protection Platform (CNAPP)

Eine Cloud-Native Application Protection Platform (CNAPP) ist eine Branchenkategorie für einen integrierten Satz von Fähigkeiten, der hilft, Cloud-native Anwendungen und Infrastruktur von der Entwicklung bis zur Produktion abzusichern.

Definition lesen
CCloud- und Anwendungssicherheit

Cloud Access Security Broker (CASB)

Ein Cloud Access Security Broker (CASB) ist eine Branchenkategorie für eine Sicherheitsfähigkeit, die logisch zwischen Cloud-Dienst-Nutzern und -Providern platziert oder über Provider-APIs angebunden ist.

Definition lesen
SCloud- und Anwendungssicherheit

SaaS Security Posture Management (SSPM)

SaaS Security Posture Management (SSPM) ist eine nicht standardisierte Marktkategorie für Prozesse und Werkzeuge, die unterstützte Software-as-a-Service-Tenants inventarisieren und deren Sicherheitskonfiguration über die Zeit bewerten.

Definition lesen
ACloud- und Anwendungssicherheit

Anwendungssicherheit

Anwendungssicherheit ist die Disziplin, das Sicherheitsrisiko in Software und den Systemen, von denen sie abhängt, über Planung, Design, Entwicklung, Test, Release, Betrieb und Außerbetriebnahme hinweg zu reduzieren.

Definition lesen
WCloud- und Anwendungssicherheit

Webanwendungssicherheit

Webanwendungssicherheit ist die Anwendungssicherheits-Disziplin, angewendet auf Software, die über Web-Technologien bereitgestellt und über Browser oder andere Web-Clients genutzt wird.

Definition lesen
OCloud- und Anwendungssicherheit

Open Worldwide Application Security Project (OWASP) Top 10

Die OWASP Top 10 ist ein periodisch aktualisiertes Awareness-Dokument des Open Worldwide Application Security Project (OWASP), das zehn der bedeutendsten Kategorien von Webanwendungs-Sicherheitsrisiken gruppiert und erklärt.

Definition lesen
MCloud- und Anwendungssicherheit

Mobile Anwendungssicherheit

Mobile Anwendungssicherheit ist die Disziplin, Software zu schützen, die für mobile Plattformen entworfen wurde — über Design, Entwicklung, Distribution, Betrieb und Außerbetriebnahme hinweg.

Definition lesen
BCloud- und Anwendungssicherheit

Browser-Sicherheit

Browser-Sicherheit ist der Schutz von Web-Browser-Software, ihren Benutzern und dem umgebenden Gerät vor feindlichen Inhalten, unsicheren Downloads, verwundbaren Komponenten, bösartigen oder überprivilegierten Erweiterungen, Credential-Diebstahl und Missbrauch von Browser-Daten.

Definition lesen
RCloud- und Anwendungssicherheit

Runtime Application Self-Protection (RASP)

Runtime Application Self-Protection (RASP) ist eine variable Branchenkategorie für Kontrollen, die in die Laufzeit einer Anwendung integriert oder eng mit ihr gekoppelt sind, sodass sie Ausführungskontext beobachten und ausgewähltes bösartiges Verhalten erkennen, melden oder blockieren können, während die Anwendung läuft.

Definition lesen
VCloud- und Anwendungssicherheit

Virtual Patching

Virtual Patching ist eine kompensierende Sicherheitsmaßnahme, die eine Durchsetzungsregel zwischen ein verwundbares System und relevante Anfragen oder Datenverkehr setzt und bekannte Exploit-Pfade blockiert oder einschränkt, während der zugrunde liegende Code oder die Komponente unverändert bleibt.

Definition lesen
SCloud- und Anwendungssicherheit

Security Misconfiguration

Eine Security Misconfiguration ist eine sicherheitsrelevante Einstellung oder ein Betriebszustand, der fehlt, falsch, inkonsistent, übermäßig permissiv oder für die beabsichtigte Umgebung ungeeignet ist.

Definition lesen
SCloud- und Anwendungssicherheit

Structured Query Language (SQL) Injection

SQL-Injection ist eine Injection-Schwäche, bei der nicht vertrauenswürdige Daten die Struktur oder Bedeutung eines Structured-Query-Language-Befehls (SQL) verändern.

Definition lesen
CCloud- und Anwendungssicherheit

Cross-Site Scripting (XSS)

Cross-Site Scripting (XSS) ist eine Webanwendungs-Schwäche, die es ermöglicht, dass vom Angreifer kontrollierter Inhalt im Browser eines anderen Benutzers innerhalb eines vertrauenswürdigen Anwendungskontexts als ausführbarer Code interpretiert wird.

Definition lesen
CCloud- und Anwendungssicherheit

Cross-Site Request Forgery (CSRF)

Cross-Site Request Forgery (CSRF) ist eine Web-Schwäche, bei der ein Angreifer den Browser oder clientseitigen Code eines Benutzers veranlasst, eine unbeabsichtigte Anfrage an eine Anwendung zu senden, die dem bestehenden authentifizierten Kontext des Benutzers vertraut.

Definition lesen
CCloud- und Anwendungssicherheit

Clickjacking

Clickjacking, auch User-Interface-Redressing genannt, ist ein Angriff, bei dem eine bösartige Oberfläche Inhalte einer anderen Anwendung verbirgt, überlagert oder verschiebt, sodass ein Klick oder Tippen des Benutzers ein anderes Steuerelement aktiviert als das vom Benutzer wahrgenommene.

Definition lesen
DCloud- und Anwendungssicherheit

DevSecOps

DevSecOps ist eine Betriebspraxis, die Sicherheitsarbeit in Softwareentwicklung und -betrieb integriert, statt sie einer Abschlussprüfung oder einem separaten Team zuzuweisen.

Definition lesen
SCloud- und Anwendungssicherheit

Shift-Left Security

Shift-Left Security ist eine Branchenpraxis, geeignete Sicherheitsentscheidungen, Nachweise und Feedback früher im Software- oder Systemlebenszyklus anzusiedeln — näher an Anforderungen, Design und Implementierung.

Definition lesen
CCloud- und Anwendungssicherheit

Continuous Integration and Continuous Delivery or Deployment (CI/CD) Pipeline Security

CI/CD-Pipeline-Sicherheit ist der Schutz der Systeme, Identitäten, des Codes, der Abhängigkeiten, Anweisungen, Ausführungsumgebungen und Artefakte, die zum Bauen, Testen, Genehmigen und Veröffentlichen von Software verwendet werden.

Definition lesen
ICloud- und Anwendungssicherheit

Infrastructure as Code (IaC) Security

Infrastructure as Code (IaC) Security ist der Schutz der maschinenlesbaren Definitionen und der Automatisierung, die zur Bereitstellung, Konfiguration, Änderung und Entfernung von Infrastruktur verwendet werden.

Definition lesen
SCloud- und Anwendungssicherheit

Static Application Security Testing (SAST)

Static Application Security Testing analysiert Software ohne deren Ausführung, um Muster zu identifizieren, die auf Sicherheitsdefekte hindeuten können.

Definition lesen
DCloud- und Anwendungssicherheit

Dynamic Application Security Testing (DAST)

Dynamic Application Security Testing bewertet eine laufende Anwendung, indem es mit ihren exponierten Schnittstellen interagiert und das resultierende Verhalten beobachtet.

Definition lesen
SCloud- und Anwendungssicherheit

Software Composition Analysis (SCA)

Software Composition Analysis identifiziert die in einer Anwendung verwendeten Softwarekomponenten und bewertet die mit ihnen verbundenen Informationen.

Definition lesen
SCloud- und Anwendungssicherheit

Software Bill of Materials (SBOM)

Eine Software Bill of Materials ist eine formelle Aufzeichnung der Softwarekomponenten und Lieferkettenbeziehungen, die mit einem definierten Produkt, Paket oder Artefakt verbunden sind.

Definition lesen
SCloud- und Anwendungssicherheit

Secrets Management

Secrets Management ist der kontrollierte Lebenszyklus für sensible Werte, die Systeme zur Authentifizierung, zur Autorisierung von Aktionen, zum Aufbau von Vertrauen oder zum Schutz von Daten verwenden.

Definition lesen
SCloud- und Anwendungssicherheit

Software Supply-Chain Security

Software Supply-Chain Security ist die Disziplin, Quellcode, Abhängigkeiten, Entwicklungswerkzeuge, Identitäten, Build- und Testsysteme, Artefakt-Repositories, Release-Prozesse und Update-Kanäle gegen unbefugte oder unsichere Änderung zu schützen.

Definition lesen
CCloud- und Anwendungssicherheit

Container-Sicherheit

Container-Sicherheit ist die Menge der Praktiken und Kontrollen zum Schutz von Container-Images, Registries, Laufzeiten, Orchestratoren, Host-Systemen, Netzwerken, Identitäten, Secrets und Bereitstellungspipelines über den gesamten Container-Lebenszyklus.

Definition lesen
KCloud- und Anwendungssicherheit

Kubernetes-Sicherheit

Kubernetes-Sicherheit ist die Praxis, die Container-Orchestrierungsplattform — ihre API, Kontrollebene, Workloads und Lieferkette — sowie die darauf laufenden Anwendungen zu schützen.

Definition lesen
ACloud- und Anwendungssicherheit

Application Programming Interface (API) Security

API-Sicherheit ist Design, Implementierung, Test und Betrieb von Kontrollen, die Application Programming Interfaces sowie die von ihnen offengelegten Daten und Dienste schützen.

Definition lesen
ACloud- und Anwendungssicherheit

Application Programming Interface (API) Gateway

Ein API Gateway ist ein verwalteter Einstiegspunkt vor APIs — er routet Anfragen, setzt Authentifizierung, Ratenlimits und Richtlinien durch und vereinheitlicht, wie Clients Backend-Dienste erreichen.

Definition lesen
SCloud- und Anwendungssicherheit

Secure by Design

Secure by Design bedeutet, Produkte und Systeme von Anfang an mit Sicherheit als Designanforderung zu bauen — statt Abwehrmaßnahmen hinzuzufügen, nachdem Architektur und Code bereits existieren.

Definition lesen
WCloud- und Anwendungssicherheit

Web Application Firewall (WAF)

Eine Web Application Firewall (WAF) ist eine Sicherheitskontrolle, die HTTP- und HTTPS-Verkehr zwischen Clients und Webanwendungen inspiziert und Richtlinien anwendet.

Definition lesen
IDaten- und Insider-Risiken

Insider Threat

Ein Insider Threat ist das Potenzial, dass eine Person mit autorisiertem Zugang oder besonderem Wissen über eine Organisation Schaden verursacht.

Definition lesen
IDaten- und Insider-Risiken

Insider Risk Management

Insider Risk Management ist der koordinierte Prozess zur Reduktion von Schaden, der entstehen kann, wenn Personen mit berechtigtem Zugang oder organisatorischem Wissen diese Position unsicher, fahrlässig, kompromittiert oder bösartig nutzen.

Definition lesen
SDaten- und Insider-Risiken

Shadow IT

Shadow IT ist Technologie, die innerhalb einer Organisation ohne Wissen, Genehmigung oder Governance der IT- oder Sicherheitsorganisation genutzt wird — nicht freigegebene SaaS, persönlicher Cloud-Speicher, nicht genehmigte Werkzeuge und nicht registrierte Systeme.

Definition lesen
DDaten- und Insider-Risiken

Data Loss Prevention (DLP)

Data Loss Prevention (DLP) ist eine Menge von Richtlinien und technischen Fähigkeiten, die sensible Daten identifizieren, deren Handhabung überwachen und unbefugte Offenlegung oder Übertragung verhindern oder aufzeichnen.

Definition lesen
DDaten- und Insider-Risiken

Datenexfiltration

Datenexfiltration ist die unbefugte Übertragung von Daten aus einem System, Dienst, Gerät oder einer Organisation an einen Ort oder eine Partei, die sie nicht erhalten sollte.

Definition lesen
DDaten- und Insider-Risiken

Datenpanne

Eine Datenpanne ist ein Sicherheitsvorfall, bei dem die Vertraulichkeit, Integrität oder Verfügbarkeit von Daten durch unbefugten Zugriff, Offenlegung, Veränderung, Zerstörung oder Verlust kompromittiert wird.

Definition lesen
DDaten- und Insider-Risiken

Datenlecks und Exposition

Datenlecks und Exposition beschreiben sich überschneidende Situationen, in denen Daten ihre beabsichtigte Vertrauens- oder Autorisierungsgrenze überschreiten oder darüber hinaus zugänglich werden.

Definition lesen
FDaten- und Insider-Risiken

File-Sharing-Sicherheit

File-Sharing-Sicherheit ist die Governance und der Schutz von Dateien, die anderen Personen, Organisationen, Geräten oder Anwendungen über geteilte Repositories, Kollaborationsdienste, Netzwerkfreigaben, Links, Synchronisation oder ähnliche Mechanismen verfügbar gemacht werden.

Definition lesen
DDaten- und Insider-Risiken

Datenklassifizierung

Datenklassifizierung ist der Prozess, Daten Kategorien zuzuweisen — basierend auf ihrer Sensitivität, Kritikalität, rechtlichen oder vertraglichen Anforderungen und ihrem Wert für die Organisation.

Definition lesen
DDaten- und Insider-Risiken

Datenaufbewahrung

Datenaufbewahrung ist das bewusste Management, wie lange Daten vorgehalten werden — im Gleichgewicht zwischen rechtlichen und geschäftlichen Aufbewahrungspflichten und dem Risiko, dass angesammelte Daten zur Pannen- und Datenschutzlast werden.

Definition lesen
DDaten- und Insider-Risiken

Data Discovery

Data Discovery ist der Prozess, Daten über definierte Systeme hinweg zu finden und genug davon zu beschreiben, um Sicherheits-, Datenschutz-, Governance- oder Betriebsentscheidungen zu unterstützen.

Definition lesen
DDaten- und Insider-Risiken

Data Governance

Data Governance ist das System, durch das eine Organisation Entscheidungen über Daten und deren Nutzung steuert, kontrolliert und Personen dafür verantwortlich macht.

Definition lesen
DDaten- und Insider-Risiken

Datensicherheit

Datensicherheit ist die Disziplin, Daten gegen unbefugten Zugriff, Nutzung, Offenlegung, Veränderung, Zerstörung oder Verlust zu schützen und sie gleichzeitig für autorisierte Benutzer verfügbar zu halten, wenn sie benötigt werden.

Definition lesen
DDaten- und Insider-Risiken

Data Protection

Data Protection ist die koordinierte Governance und Handhabung von Daten über ihren Lebenszyklus hinweg, sodass sie für autorisierte Zwecke genutzt, vor Schaden bewahrt, angemessen korrekt und verfügbar gehalten sowie wie erforderlich aufbewahrt oder entsorgt werden.

Definition lesen
DDaten- und Insider-Risiken

Datenschutz

Datenschutz beschäftigt sich damit, wie Datenverarbeitung Menschen betrifft und ob Erhebung, Inferenz, Nutzung, Weitergabe, Aufbewahrung und Löschung für den angegebenen Kontext angemessen sind.

Definition lesen
PDaten- und Insider-Risiken

Personally Identifiable Information (PII)

Personally Identifiable Information (PII) sind Informationen, die die Identität einer Einzelperson unterscheiden oder zurückverfolgen können — entweder allein oder in Kombination mit anderen Informationen, die mit dieser Person verknüpft oder verknüpfbar sind.

Definition lesen
DDaten- und Insider-Risiken

Datenintegrität

Datenintegrität ist die Eigenschaft, dass Daten über ihren Lebenszyklus hinweg korrekt, vollständig, konsistent und nachverfolgbar bleiben sowie vor unbefugter oder unbeabsichtigter Veränderung oder Zerstörung geschützt sind.

Definition lesen
DDaten- und Insider-Risiken

Data Security Posture Management (DSPM)

Data Security Posture Management (DSPM) ist eine entstehende, nicht standardisierte Marktkategorie für Prozesse und Werkzeuge, die Datenspeicher entdecken, sensible Informationen identifizieren, sie zu Zugriff, Exposition, Nutzung und Schutzkontrollen in Beziehung setzen und Datensicherheitsrisiken priorisieren.

Definition lesen
DDaten- und Insider-Risiken

Data-Centric Audit and Protection (DCAP)

Data-Centric Audit and Protection (DCAP) ist eine ältere, von Analysten definierte Marktkategorie für Fähigkeiten, die Daten entdecken und klassifizieren, Zugriff steuern, Datenaktivität überwachen oder auditieren und Schutzkontrollen um die Daten selbst anwenden.

Definition lesen
DDaten- und Insider-Risiken

Digital Rights Management (DRM)

Digital Rights Management (DRM) ist der Einsatz von Richtlinien, Kryptographie, Lizenzierung sowie vertrauenswürdiger Software oder Hardware, um zu kontrollieren, wie digitale Inhalte abgerufen und genutzt werden dürfen.

Definition lesen
KDaten- und Insider-Risiken

Kryptographie

Kryptographie ist die Disziplin des Entwerfens, Analysierens und Anwendens mathematischer Verfahren zum Schutz von Informationen und Kommunikation gegen definierte Gegner.

Definition lesen
VDaten- und Insider-Risiken

Verschlüsselung

Verschlüsselung ist die umkehrbare kryptographische Transformation lesbarer Daten, genannt Klartext, in Ciphertext unter Verwendung eines Algorithmus und eines kryptographischen Schlüssels.

Definition lesen
KDaten- und Insider-Risiken

Kryptographisches Schlüsselmanagement

Kryptographisches Schlüsselmanagement steuert den vollständigen Lebenszyklus von Verschlüsselungsschlüsseln — Erzeugung, Verteilung, Speicherung, Nutzung, Rotation, Backup und Vernichtung —, weil verschlüsselte Daten nur so sicher sind wie ihre Schlüssel.

Definition lesen
DDaten- und Insider-Risiken

Digitale Signatur

Eine digitale Signatur ist ein kryptographischer Nachweis, der an Daten angehängt ist und zeigt, wer sie signiert hat und dass der Inhalt nach dem Signieren nicht verändert wurde — sie liefert Authentizität und Integrität und unterstützt Nichtabstreitbarkeit.

Definition lesen
KDaten- und Insider-Risiken

Kryptographisches Hashing

Kryptographisches Hashing ist eine Einwegfunktion, die beliebige Eingaben auf einen Digest fester Länge abbildet — so entworfen, dass die Eingabe praktisch nicht aus dem Digest zurückgewonnen werden kann und zwei verschiedene Eingaben praktisch nicht denselben Digest erzeugen können.

Definition lesen
PDaten- und Insider-Risiken

Public Key Infrastructure (PKI)

Public Key Infrastructure (PKI) ist die gesteuerte Kombination aus Rollen, Richtlinien, Prozessen, Systemen, kryptographischen Schlüsseln und digitalen Zertifikaten, mit der Vertrauensbeziehungen rund um öffentliche Schlüssel aufgebaut und erhalten werden.

Definition lesen
TDaten- und Insider-Risiken

Transport Layer Security (TLS)

Transport Layer Security ist das kryptographische Protokoll, das Endpunkte authentifiziert — typischerweise den Server — und die Vertraulichkeit und Integrität von Daten bei der Übertragung schützt; es bildet die Sicherheitsschicht hinter HTTPS und vielen anderen Protokollen.

Definition lesen
DDaten- und Insider-Risiken

Digitales Zertifikat

Ein digitales Zertifikat ist eine signierte Datenstruktur, die einen öffentlichen Schlüssel mit einem benannten Subjekt, einer Identität, Rolle, einem Gerät, Dienst oder anderen Attributen unter den Regeln eines Ausstellers verknüpft.

Definition lesen
ZDaten- und Insider-Risiken

Zertifikatsmanagement

Zertifikatsmanagement ist der kontrollierte Lebenszyklus digitaler Zertifikate und der zugehörigen Anträge, privaten Schlüssel, Eigentümer, Deployments, Abhängigkeiten und Vertrauensbeziehungen.

Definition lesen
ODaten- und Insider-Risiken

Online Certificate Status Protocol (OCSP)

Das Online Certificate Status Protocol (OCSP) ist ein Internetprotokoll zur Prüfung des Widerrufsstatus eines digitalen Zertifikats, ohne eine Certificate Revocation List herunterzuladen.

Definition lesen
HDaten- und Insider-Risiken

Hardware Security Module (HSM)

Ein Hardware Security Module (HSM) ist ein physisches Rechengerät, das kryptographische Schlüssel schützt und kryptographische Operationen innerhalb einer definierten Sicherheitsgrenze ausführt.

Definition lesen
MDaten- und Insider-Risiken

Message Authentication Code (MAC)

Ein Message Authentication Code (MAC) ist ein kurzes kryptographisches Tag, das aus einer Nachricht und einem geheimen Schlüssel berechnet wird.

Definition lesen
PDaten- und Insider-Risiken

Pretty Good Privacy (PGP)

Pretty Good Privacy (PGP) begann als benanntes kryptographisches Softwareprodukt zum Verschlüsseln und digitalen Signieren von Dateien und Nachrichten.

Definition lesen
HDaten- und Insider-Risiken

Homomorphe Verschlüsselung

Homomorphe Verschlüsselung ist Kryptographie, die es erlaubt, spezifizierte Berechnungen auf verschlüsselten Daten auszuführen, ohne deren Klartext vorher offenzulegen.

Definition lesen
CDaten- und Insider-Risiken

Confidential Computing

Confidential Computing schützt Daten während der Nutzung, indem Berechnungen innerhalb einer hardware-gestützten, attestierten Trusted Execution Environment (TEE) ausgeführt werden.

Definition lesen
PDaten- und Insider-Risiken

Point-of-Sale (POS) Security

Point-of-Sale-Sicherheit (POS-Sicherheit) schützt die Geräte, Anwendungen, Netzwerke, Daten, Personen und Dienste, die zum Erfassen von Verkäufen und zur Zahlungsannahme an der Kasse verwendet werden.

Definition lesen
EE-Mail und Human Risk

E-Mail-Sicherheit

E-Mail-Sicherheit ist die Kombination von Kontrollen zum Schutz von E-Mail-Identitäten, Infrastruktur, Nachrichten, Benutzern und Geschäftsprozessen.

Definition lesen
DE-Mail und Human Risk

Domain-based Message Authentication, Reporting, and Conformance (DMARC)

DMARC ist ein Protokoll für E-Mail-Authentifizierung, Richtlinie und Reporting, mit dem ein Domain-Inhaber eine gewünschte Behandlungsrichtlinie für Nachrichten veröffentlicht, die die DMARC-Validierung nicht bestehen, und angeben kann, wohin Empfänger Berichte senden sollen.

Definition lesen
SE-Mail und Human Risk

Sender Policy Framework (SPF)

Das Sender Policy Framework (SPF) ist ein E-Mail-Authentifizierungsprotokoll, mit dem ein Domain-Inhaber veröffentlicht, welche Mailsysteme berechtigt sind, diese Domain in einer SMTP-Envelope-Identität zu verwenden.

Definition lesen
DE-Mail und Human Risk

DomainKeys Identified Mail (DKIM)

DomainKeys Identified Mail (DKIM) ist ein E-Mail-Authentifizierungsprotokoll, das einer Domain erlaubt, einer Nachricht eine kryptographische Signatur anzuhängen.

Definition lesen
EE-Mail und Human Risk

E-Mail-Verschlüsselung

E-Mail-Verschlüsselung ist der Einsatz von Kryptographie, um E-Mail bei der Übertragung, Speicherung oder als geschützten Nachrichteninhalt vor unbefugtem Lesen zu schützen.

Definition lesen
EE-Mail und Human Risk

E-Mail-Spoofing

E-Mail-Spoofing ist das Fälschen oder Imitieren von Absenderinformationen, sodass eine Nachricht von einer vertrauenswürdigen Person, Organisation oder Domain zu stammen scheint.

Definition lesen
SE-Mail und Human Risk

Spam-Filterung

Spam-Filterung ist die automatisierte Bewertung von E-Mail, um unaufgeforderte, unerwünschte oder missbräuchliche Nachrichten zu erkennen und zu entscheiden, ob sie zurückgewiesen, verzögert, in Quarantäne gestellt, markiert, umgeleitet oder zugestellt werden.

Definition lesen
PE-Mail und Human Risk

Phishing

Phishing ist ein Social-Engineering-Angriff, der eine täuschende digitale Nachricht oder Interaktion nutzt, um jemanden dazu zu bringen, Informationen preiszugeben, eine Aktion zu autorisieren, bösartige Inhalte zu öffnen oder einen vom Angreifer kontrollierten Dienst aufzurufen.

Definition lesen
AE-Mail und Human Risk

Adversary-in-the-Middle-Phishing (AiTM)

Adversary-in-the-Middle-Phishing platziert Angreifer-Infrastruktur zwischen dem Opfer und dem echten Dienst und leitet den echten Authentifizierungsaustausch live weiter, sodass der Angreifer Credentials und das resultierende Sitzungstoken erfasst.

Definition lesen
SE-Mail und Human Risk

Spear Phishing

Spear Phishing ist Phishing, das gezielt auf eine bestimmte Person, ein Team, eine Organisation oder eine eng definierte Gruppe zugeschnitten ist.

Definition lesen
BE-Mail und Human Risk

Business Email Compromise (BEC)

Business Email Compromise (BEC) ist eine Form des Betrugs, bei der ein Angreifer eine vertrauenswürdige Geschäftsidentität imitiert oder übernimmt, um jemanden zu veranlassen, Geld zu überweisen, sensible Informationen preiszugeben oder einen legitimen Geschäftsprozess zu ändern.

Definition lesen
WE-Mail und Human Risk

Whaling

Whaling ist Spear Phishing, das um die Hierarchiestufe, das öffentliche Profil, die Befugnisse oder den Zugang eines Ziels zu hochwertigen Informationen und Transaktionen herum ausgewählt wird.

Definition lesen
VE-Mail und Human Risk

Vishing

Vishing, kurz für Voice Phishing, ist Phishing über eine live geführte oder aufgezeichnete Sprachinteraktion, einschließlich Telefonanrufen und Sprachnachrichten.

Definition lesen
SE-Mail und Human Risk

Smishing

Smishing ist Phishing, das über den Short Message Service (SMS) oder ähnliche mobile Textnachrichten verbreitet wird.

Definition lesen
SE-Mail und Human Risk

Social Engineering

Social Engineering ist ein Oberbegriff für Angriffe, die Täuschung, Identitätsimitation, Einflussnahme oder künstlich erzeugten Druck nutzen, um eine Person zu veranlassen, Informationen offenzulegen, Zugriff zu gewähren, Werte zu transferieren oder eine andere sicherheitsschwächende Handlung auszuführen.

Definition lesen
PE-Mail und Human Risk

Pretexting

Pretexting ist eine Social-Engineering-Technik, bei der ein Angreifer eine Rolle, Beziehung, ein Ereignis oder einen Bedarf erfindet oder falsch darstellt, um eine Anfrage legitim erscheinen zu lassen.

Definition lesen
TE-Mail und Human Risk

Tailgating

Ein Tailgating-Angriff ist der Versuch, einen kontrollierten physischen Bereich zu betreten, indem man einer autorisierten Person durch eine Zutrittsstelle folgt, ohne eine eigene Autorisierung vorzuweisen.

Definition lesen
SE-Mail und Human Risk

Schulung zum Sicherheitsbewusstsein

Schulung zum Sicherheitsbewusstsein ist die geplante Lernaktivität, die Menschen hilft, Sicherheits- und Datenschutzrisiken zu erkennen, sicherere Entscheidungen zu treffen und den Melde- und Reaktionsverfahren der Organisation zu folgen.

Definition lesen
OBetriebstechnik (OT), IoT und kritische Infrastrukturen

OT-Sicherheit

OT-Sicherheit schützt Systeme, die physische Prozesse, Geräte und Infrastruktur überwachen oder steuern.

Definition lesen
IBetriebstechnik (OT), IoT und kritische Infrastrukturen

Industrial Control System (ICS)

Ein Industrial Control System (ICS) ist ein System zur Überwachung und Steuerung eines industriellen Prozesses.

Definition lesen
SBetriebstechnik (OT), IoT und kritische Infrastrukturen

Supervisory Control and Data Acquisition (SCADA)

Supervisory Control and Data Acquisition (SCADA) ist eine industrielle Steuerarchitektur zur Überwachung von Prozessen und zur Erfassung von Betriebsdaten über verteilte Anlagen hinweg.

Definition lesen
PBetriebstechnik (OT), IoT und kritische Infrastrukturen

Programmable Logic Controller (PLC)

Ein Programmable Logic Controller (PLC) ist ein industrieller Halbleiter-Controller mit benutzerprogrammierbarem Speicher zur Ausführung von Funktionen wie Logik, Ablaufsteuerung, Zeitsteuerung, Zählen, Arithmetik, Kommunikation, Ein-/Ausgabesteuerung und PID-Regelung.

Definition lesen
HBetriebstechnik (OT), IoT und kritische Infrastrukturen

Human-Machine Interface (HMI)

Ein Human-Machine Interface (HMI) ist die Hardware oder Software, über die ein Operator mit einem industriellen Controller oder Prozess interagiert.

Definition lesen
SBetriebstechnik (OT), IoT und kritische Infrastrukturen

Safety Instrumented System (SIS)

Ein Safety Instrumented System (SIS) umfasst eine oder mehrere Safety Instrumented Functions, die einen sicheren Zustand erreichen oder aufrechterhalten, wenn definierte Prozessbedingungen verletzt werden.

Definition lesen
PBetriebstechnik (OT), IoT und kritische Infrastrukturen

Purdue-Modell

Das Purdue-Modell ist ein geschichtetes Referenzmodell zur Gliederung von Fertigungs- und Steuerungsfunktionen — vom physischen Prozess und der Basissteuerung über Supervisory- und Site-Operations-Ebenen bis zu Unternehmenssystemen.

Definition lesen
IBetriebstechnik (OT), IoT und kritische Infrastrukturen

IEC 62443

IEC 62443 ist eine Reihe internationaler Normen und technischer Berichte zur Cybersicherheit von industriellen Automatisierungs- und Leitsystemen (IACS).

Definition lesen
IBetriebstechnik (OT), IoT und kritische Infrastrukturen

Industrielle demilitarisierte Zone (IDMZ)

Eine industrielle demilitarisierte Zone (IDMZ) ist eine kontrollierte Netzwerkzone zwischen Enterprise-IT- und OT-Netzwerken, die direkte Kommunikation über deren Grenze verhindert.

Definition lesen
IBetriebstechnik (OT), IoT und kritische Infrastrukturen

IT/OT-Konvergenz

IT/OT-Konvergenz ist die zunehmende Integration von Informationstechnik mit OT-Systemen, -Daten, -Prozessen und -Teams.

Definition lesen
OBetriebstechnik (OT), IoT und kritische Infrastrukturen

OT-Asset-Inventar

Ein OT-Asset-Inventar ist ein gepflegter Nachweis der Geräte, Software, Kommunikation, Abhängigkeiten und physischen Funktionen, die eine OT-Umgebung bilden.

Definition lesen
SBetriebstechnik (OT), IoT und kritische Infrastrukturen

Secure Remote Access

Secure Remote Access ist die gesteuerte Fähigkeit, mit der eine autorisierte Person oder ein System außerhalb einer betrieblichen Vertrauensgrenze spezifizierte OT-Ressourcen für einen genehmigten Zweck erreicht.

Definition lesen
DBetriebstechnik (OT), IoT und kritische Infrastrukturen

Datendiode / unidirektionaler Gateway

Eine Datendiode ist ein Grenzgerät, das so entworfen ist, dass Datenübertragung nur in eine physische Richtung möglich ist.

Definition lesen
IBetriebstechnik (OT), IoT und kritische Infrastrukturen

Internet of Things (IoT)

Das Internet of Things (IoT) ist ein Ökosystem vernetzter physischer Objekte, die Rechenleistung mit Sensoren oder Aktoren verbinden, um ihre Umgebung zu beobachten, Informationen auszutauschen oder auf sie einzuwirken.

Definition lesen
IBetriebstechnik (OT), IoT und kritische Infrastrukturen

IoT-Sicherheit

Internet-of-Things-Sicherheit (IoT-Sicherheit) ist die Disziplin des Schutzes vernetzter Geräte, ihrer Daten, Kommunikation, physischen Interaktionen, Anwendungen, Dienste und Lebenszyklusprozesse.

Definition lesen
IBetriebstechnik (OT), IoT und kritische Infrastrukturen

IoT Edge

Die Internet-of-Things-Edge (IoT Edge) ist der Teil eines IoT-Ökosystems, in dem Daten nahe an vernetzten Geräten und ihrer physischen Umgebung gesammelt, verarbeitet oder in Handlung umgesetzt werden.

Definition lesen
CBetriebstechnik (OT), IoT und kritische Infrastrukturen

Cyber-physisches System (CPS)

Ein cyber-physisches System (CPS) ist ein ingenieurtechnisches System, in dem digitale, analoge, physische und oft menschliche Komponenten zusammenwirken, um eine Funktion durch integrierte Berechnung und physisches Verhalten zu erfüllen.

Definition lesen
DBetriebstechnik (OT), IoT und kritische Infrastrukturen

Digitaler Zwilling

Ein digitaler Zwilling ist eine digitale Repräsentation eines realen Assets, Prozesses oder Systems, die mit Beobachtungen ihres Gegenübers verbunden ist, sodass die Repräsentation in zweckangemessenem Takt aktualisiert werden kann.

Definition lesen
SBetriebstechnik (OT), IoT und kritische Infrastrukturen

Schutz kritischer Infrastrukturen

Der Schutz kritischer Infrastrukturen ist der koordinierte Einsatz physischer Sicherheit, Cybersicherheit, Personalschutz, Notfallmanagement und Resilienzmaßnahmen, um Risiken für Assets, Systeme, Netzwerke und Dienste zu reduzieren, deren Störung Sicherheit, Gesundheit, Wirtschaft oder Gesellschaft ernsthaft beeinträchtigen könnte.

Definition lesen
NRegulierung, Governance und Resilienz

NIS2-Richtlinie

Die NIS2-Richtlinie ist das aktualisierte Rahmenwerk der Europäischen Union zur Erreichung eines hohen gemeinsamen Cybersicherheitsniveaus in der EU.

Definition lesen
WRegulierung, Governance und Resilienz

Wesentliche und wichtige Einrichtungen unter NIS2

Wesentliche Einrichtungen und wichtige Einrichtungen sind die beiden zentralen Aufsichtskategorien der NIS2-Richtlinie.

Definition lesen
DRegulierung, Governance und Resilienz

Digital Operational Resilience Act (DORA)

Der Digital Operational Resilience Act (DORA) ist die Verordnung der Europäischen Union, die einen gemeinsamen Rahmen für das Management von Risiken der Informations- und Kommunikationstechnologie (IKT) im Finanzsektor festlegt.

Definition lesen
CRegulierung, Governance und Resilienz

Cyber Resilience Act (CRA)

Der Cyber Resilience Act (CRA) ist die Verordnung der Europäischen Union, die horizontale Cybersicherheitsanforderungen für Produkte mit digitalen Elementen festlegt, die auf dem EU-Markt bereitgestellt werden.

Definition lesen
GRegulierung, Governance und Resilienz

General Data Protection Regulation (GDPR) Security

GDPR Security ist die Menge rechtlicher Pflichten und rechenschaftspflichtiger Praktiken zum Schutz personenbezogener Daten, die unter der EU-Datenschutz-Grundverordnung verarbeitet werden.

Definition lesen
ARegulierung, Governance und Resilienz

Artificial Intelligence Act (AI Act)

Der EU Artificial Intelligence Act — Verordnung (EU) 2024/1689 — ist das risikobasierte Gesetz der Europäischen Union für KI-Systeme, das manche Nutzungen ganz verbietet und abgestufte Pflichten für Hochrisiko-KI-Systeme, KI-Modelle mit allgemeinem Verwendungszweck und Betreiber auferlegt.

Definition lesen
FRegulierung, Governance und Resilienz

Federal Information Security Modernization Act (FISMA)

Der Federal Information Security Modernization Act of 2014 (FISMA) ist ein Gesetz der Vereinigten Staaten, das einen regierungsweiten Rahmen für das Management von Informationssicherheitsrisiken für die Abläufe, Anlagen, Informationen und Systeme des Bundes etabliert.

Definition lesen
FRegulierung, Governance und Resilienz

Federal Risk and Authorization Management Program (FedRAMP)

Das Federal Risk and Authorization Management Program (FedRAMP) ist ein regierungsweites Programm der Vereinigten Staaten, das wiederverwendbare Sicherheitsinformationen über im Scope liegende Cloud-Dienste standardisiert, die nicht eingestufte Bundesinformationen verarbeiten.

Definition lesen
HRegulierung, Governance und Resilienz

HIPAA Security Rule

Die Security Rule des Health Insurance Portability and Accountability Act (HIPAA) ist eine Verordnung der Vereinigten Staaten, die Covered Entities und Business Associates zum Schutz elektronischer geschützter Gesundheitsinformationen (ePHI) verpflichtet.

Definition lesen
SRegulierung, Governance und Resilienz

Sarbanes–Oxley Act (SOX) Cybersecurity

Sarbanes–Oxley Act (SOX) Cybersecurity ist ein informelles Label für Cybersicherheitsarbeit, die die Pflichten einer börsennotierten Gesellschaft unter dem US-amerikanischen Sarbanes–Oxley Act von 2002 unterstützt.

Definition lesen
NRegulierung, Governance und Resilienz

North American Electric Reliability Corporation Critical Infrastructure Protection (NERC CIP)

North American Electric Reliability Corporation Critical Infrastructure Protection (NERC CIP) bezeichnet eine Familie verbindlicher Zuverlässigkeitsstandards zur Sicherheit des Bulk Electric System in Nordamerika.

Definition lesen
IRegulierung, Governance und Resilienz

International Organization for Standardization/International Electrotechnical Commission (ISO/IEC) 27001

ISO/IEC 27001 ist eine internationale Anforderungsnorm zur Etablierung, Implementierung, Aufrechterhaltung und kontinuierlichen Verbesserung eines Informationssicherheits-Managementsystems (ISMS).

Definition lesen
NRegulierung, Governance und Resilienz

National Institute of Standards and Technology Special Publication (NIST SP) 800-53

National Institute of Standards and Technology Special Publication (NIST SP) 800-53 ist ein Katalog von Sicherheits- und Datenschutzkontrollen für Informationssysteme und Organisationen.

Definition lesen
NRegulierung, Governance und Resilienz

NIST Cybersecurity Framework (CSF)

Das NIST Cybersecurity Framework ist ein freiwilliges Rahmenwerk von Ergebnissen, das Organisationen hilft, Cybersicherheitsrisiken zu verstehen, zu managen und zu reduzieren — organisiert um sechs Funktionen: Govern, Identify, Protect, Detect, Respond und Recover.

Definition lesen
CRegulierung, Governance und Resilienz

COBIT

COBIT ist ein von ISACA — früher der Information Systems Audit and Control Association — veröffentlichtes Rahmenwerk zur Steuerung und zum Management von Unternehmens-Information und -Technologie (I&T).

Definition lesen
PRegulierung, Governance und Resilienz

Payment Card Industry Data Security Standard (PCI DSS)

Der Payment Card Industry Data Security Standard (PCI DSS) ist ein Branchen-Sicherheitsstandard mit technischen und betrieblichen Anforderungen zum Schutz von Zahlungskontodaten.

Definition lesen
SRegulierung, Governance und Resilienz

SOC 1 Report

Ein System-and-Organization-Controls-1-Report (SOC 1) ist ein Bericht eines unabhängigen Dienstprüfers über Kontrollen bei einer Dienstleistungsorganisation, die für die Internal Control over Financial Reporting ihrer Kunden voraussichtlich relevant sind.

Definition lesen
SRegulierung, Governance und Resilienz

SOC 2 Report

Ein System-and-Organization-Controls-2-Report (SOC 2) ist ein Bericht eines unabhängigen Dienstprüfers über Kontrollen bei einer Dienstleistungsorganisation im Hinblick auf die Trust Services Criteria des American Institute of Certified Public Accountants.

Definition lesen
SRegulierung, Governance und Resilienz

SOC 3 Report

Ein SOC 3 Report ist ein Dienstprüfer-Bericht zur allgemeinen Verwendung über Kontrollen bei einer Dienstleistungsorganisation im Hinblick auf die Trust Services Criteria — er deckt denselben Gegenstand wie SOC 2 ab, aber mit weniger Detail, sodass er öffentlich geteilt werden kann.

Definition lesen
CRegulierung, Governance und Resilienz

Compliance-Automatisierung

Compliance-Automatisierung ist der Einsatz von Software, strukturierten Daten und wiederholbaren Workflows, um ausgewählte Compliance-Tätigkeiten mit weniger manuellem Aufwand auszuführen.

Definition lesen
CRegulierung, Governance und Resilienz

Cyber-Resilienz

Cyber-Resilienz ist die Fähigkeit, widrige Bedingungen, Angriffe oder Kompromittierungen im Zusammenhang mit digitalen Systemen und Ressourcen zu antizipieren, ihnen standzuhalten, sich von ihnen zu erholen und sich an sie anzupassen.

Definition lesen
BRegulierung, Governance und Resilienz

Business Continuity

Business Continuity ist die Fähigkeit und Management-Praxis einer Organisation, priorisierte Produkte und Dienste während einer Störung auf akzeptablem Niveau fortzuführen und den Normalbetrieb danach wiederherzustellen.

Definition lesen
BRegulierung, Governance und Resilienz

Business Impact Analysis (BIA)

Eine Business Impact Analysis identifiziert, was eine Organisation sich nicht leisten kann zu verlieren — die Prozesse, Abhängigkeiten und Zeitgrenzen, die bestimmen, wie schädlich ein Ausfall oder eine Störung wäre.

Definition lesen
DRegulierung, Governance und Resilienz

Disaster Recovery

Disaster Recovery ist die koordinierte Wiederherstellung von Technologiediensten, Infrastruktur und Daten nach einer schweren Störung.

Definition lesen
CRegulierung, Governance und Resilienz

Cyber Recovery

Cyber Recovery ist die Disziplin der Wiederherstellung von Systemen und Daten nach einem destruktiven Cyberangriff — bei dem der Angriff selbst genau die Backups und Werkzeuge beschädigt oder erreicht haben kann, auf die normale Wiederherstellung angewiesen ist.

Definition lesen
RRegulierung, Governance und Resilienz

Recovery Point Objective (RPO)

Ein Recovery Point Objective ist der Zeitpunkt vor einer Störung, auf den Daten wiederherstellbar sein müssen.

Definition lesen
RRegulierung, Governance und Resilienz

Recovery Time Objective (RTO)

Ein Recovery Time Objective ist die Zieldauer nach einer definierten Störung, innerhalb derer ein spezifiziertes System, ein Dienst oder eine Geschäftsfähigkeit auf ein vereinbartes Niveau wiederhergestellt sein sollte.

Definition lesen
MRegulierung, Governance und Resilienz

Maximum Tolerable Downtime (MTD)

Maximum Tolerable Downtime ist die absolute Obergrenze dafür, wie lange ein Prozess oder Dienst nicht verfügbar sein darf, bevor die Auswirkung inakzeptabel wird — die äußere Schranke, innerhalb derer RTOs bleiben müssen.

Definition lesen
BRegulierung, Governance und Resilienz

Backup

Ein Backup ist eine separate, wiederherstellbare Kopie von Daten, die vorgehalten wird, damit sie nach einem Verlust zurückgespielt werden kann — die Basiskontrolle gegen Löschung, Korruption, Ransomware und Ausfall.

Definition lesen
IRegulierung, Governance und Resilienz

Immutable Backup

Ein Immutable Backup ist ein Backup, dessen vorgehaltene Wiederherstellungspunkte für einen definierten Zeitraum vor Veränderung oder Löschung geschützt sind.

Definition lesen
FRegulierung, Governance und Resilienz

Failover

Failover ist die Fähigkeit und der Prozess, einen Dienst von einer aktiven Komponente, einem System, einer Verbindung oder einem Standort auf eine redundante oder Standby-Alternative zu übertragen, nachdem ein Ausfall oder ein abnormaler Zustand eingetreten ist.

Definition lesen
FRegulierung, Governance und Resilienz

Fehlertoleranz

Fehlertoleranz ist eine Systemeigenschaft, die es erlaubt, eine erforderliche Funktion korrekt fortzusetzen, wenn ein oder mehrere antizipierte Hardware- oder Softwarefehler auftreten.

Definition lesen
KRegulierung, Governance und Resilienz

Krisenmanagement

Krisenmanagement ist der Führungsprozess zum Umgang mit einer Störung, die schwer genug ist, die Organisation selbst zu bedrohen — koordiniert Entscheidungen, Kommunikation und Stakeholder jenseits des Playbooks eines einzelnen Teams.

Definition lesen
TRegulierung, Governance und Resilienz

Third-Party Cyber Risk

Third-Party Cyber Risk ist das Schadenspotenzial, das aus der Abhängigkeit einer Organisation von Lieferanten, Dienstleistern, Auftragnehmern, Partnern und anderen externen Parteien entsteht.

Definition lesen
TRegulierung, Governance und Resilienz

Third-Party Risk Management (TPRM)

Third-Party Risk Management ist die Governance-Disziplin, die das von Anbietern, Lieferanten und Partnern eingebrachte Sicherheitsrisiko über den gesamten Beziehungslebenszyklus identifiziert, bewertet, vertraglich regelt und überwacht.

Definition lesen
SRegulierung, Governance und Resilienz

Supply-Chain-Sicherheit

Supply-Chain-Sicherheit ist der Schutz von Produkten, Diensten, Komponenten, Daten und Lieferbeziehungen gegen Kompromittierung, Substitution, Störung oder inakzeptables Abhängigkeitsrisiko über ihren gesamten Lebenszyklus.

Definition lesen
KRegulierung, Governance und Resilienz

Konzentrationsrisiko

Konzentrationsrisiko ist die Exposition, die entsteht, wenn kritische Abläufe von zu wenigen Anbietern, Plattformen oder Lieferanten abhängen — sodass ein einzelner Ausfall oder eine einzelne Kompromittierung durch die Organisation kaskadiert.

Definition lesen
CRegulierung, Governance und Resilienz

Cyber-Versicherung

Cyber-Versicherung ist ein Vertrag, in dem ein Versicherer sich vorbehaltlich der Vertragsbedingungen bereit erklärt, spezifizierte Verluste, Haftungen oder Reaktionsdienste zu finanzieren, die aus gedeckten Cyber-Ereignissen entstehen.

Definition lesen
ARegulierung, Governance und Resilienz

AI Risk Management

Artificial-Intelligence-Risikomanagement (AI Risk Management) ist der koordinierte Prozess des Identifizierens, Bewertens, Behandelns, Überwachens und Kommunizierens von Risiken, die aus Design, Entwicklung, Beschaffung, Bereitstellung, Nutzung und Außerbetriebnahme von KI-Systemen entstehen.

Definition lesen
AAI Security

AI Security

AI Security ist die Disziplin, die KI-Systeme und ihre Umgebungen vor bösartiger Manipulation, unbefugtem Zugriff, Offenlegung, Diebstahl und Störung schützt.

Definition lesen
AAI Security

AI Governance

AI Governance ist das organisatorische Rahmenwerk aus Richtlinien, Rollen und Prozessen, das entscheidet, wie KI ausgewählt, gebaut, bereitgestellt und überwacht werden darf — bevor Modelle Produktion oder Nutzer erreichen.

Definition lesen
AAI Security

AI Security Posture Management (AI-SPM)

AI Security Posture Management ist ein aufkommendes, nicht standardisiertes Branchenlabel für Prozesse und Fähigkeiten, die KI-Assets entdecken und ihren Sicherheitszustand bewerten.

Definition lesen
MAI Security

Machine Learning Security Operations (MLSecOps)

Machine Learning Security Operations (MLSecOps) ist eine aufkommende Praxis, die Sicherheitsverantwortlichkeiten und -kontrollen in Entwicklung und Betrieb maschinellen Lernens integriert — über Datenvorbereitung, Modellentwicklung, Evaluation, Release, Bereitstellung, Monitoring, Änderung und Außerbetriebnahme hinweg.

Definition lesen
AAI Security

Agentic AI Security

Agentic AI Security ist die Praxis, KI-Systeme zu schützen, die Ziele über delegierten Zugriff auf Werkzeuge, Dienste oder andere Agenten verfolgen.

Definition lesen
AAI Security

AI Red Teaming

AI Red Teaming ist eine autorisierte, strukturierte gegnerische Bewertung eines KI-Systems.

Definition lesen
PAI Security

Prompt Injection

Prompt Injection ist die Manipulation eines generativen KI-Systems durch Anweisungen, die dazu führen, dass ein Modell die vorgesehenen Anweisungen der Anwendung außer Kraft setzt oder ihnen zuwiderläuft.

Definition lesen
MAI Security

Model Poisoning

Model Poisoning ist ein Angriff in der Trainingsphase, bei dem ein Gegner ein Modell oder seine Parameter manipuliert, um späteres Verhalten zu verändern.

Definition lesen
DAI Security

Data Poisoning

Data Poisoning ist ein Angriff in der Trainingsphase, bei dem ein Gegner Daten einfügt, löscht, verändert oder umetikettiert, die zum Trainieren oder Anpassen eines Machine-Learning-Modells verwendet werden.

Definition lesen
AAI Security

Adversarial Machine Learning

Adversarial Machine Learning ist das Feld, das sich mit Angriffen befasst, die Machine-Learning-Systeme ausnutzen, sowie mit Methoden, diese Angriffe zu verstehen und zu entschärfen.

Definition lesen
SAI Security

Shadow AI

Shadow AI ist ein Branchen-Governance-Begriff für KI-Systeme, -Dienste oder -Funktionen, die ohne die von einer Organisation geforderte Sichtbarkeit oder Genehmigung genutzt, verbunden, entwickelt oder bereitgestellt werden.

Definition lesen

Zum Nachschlagen und Zitieren

Nützlich für Menschen.
Für Agenten lesbar.

Jeder veröffentlichte Eintrag beginnt mit einer eigenständigen Definition, verknüpft sachliche Behauptungen mit Primärquellen, benennt einen Rezensenten, legt ein technisches Review-Datum offen und erklärt eine wichtige Einschränkung.

Schlagen Sie einen Begriff oder eine Korrektur vor
Offener DatensatzJSON- und CSV-Exporte werden aus denselben genehmigten Quelldateien wie die Seiten generiert.Verfügbar zum öffentlichen Start

Let’s Build Smarter Cyber Defenses Together

Partnerships are the foundation of everything we do — built on trust, expertise, and shared success. Whether you’re looking to grow your business, strengthen your cybersecurity offerings, or bring innovative solutions to new markets, Yellow Cube is ready to be your committed, long-term ally.

Get in touch with Yellow Cube