Cybersecurity Glossar
Wichtige Begriffe aus der IT-Sicherheit und Informationssicherheit verständlich und praxisnah erklärt.
Nach Thema
Awareness & Social Engineering9
- Deepfake
- Deepfake-Bedrohung für Unternehmen
- DNS-Spoofing
- Human Firewall
- Malvertising
- Phishing
- Smishing
- Spoofing
- Typosquatting
Cloud Security4
- Cloud Security
- Cloud Security Posture Management (CSPM)
- Infrastructure as a Service (IaaS)
- Secure Cloud Architecture
Compliance & Regulierung10
- BSI IT-Grundschutz
- Cloud Compliance
- Governance
- ISO 27001
- IT Audit Management
- IT Compliance
- IT-Governance
- IT-Sicherheitsgesetz
- NIS2-Richtlinie
- SABSA Framework
Datenschutz10
- Data Anonymization
- Data Exfiltration
- Data Governance
- Data Protection API
- Datenleck
- Datenschutz-Folgenabschätzung (DPIA)
- Datenschutz-Grundverordnung (DSGVO)
- Datenschutzbeauftragter (DSB)
- Privacy by Default
- Privacy by Design
Endpoint & Monitoring10
- Backup
- Endpoint Detection & Response (EDR)
- Endpoint Security
- Extended Detection & Response (XDR)
- Log Management
- Patch-Management
- Security Logging & Monitoring
- Security Operations Center (SOC)
- SIEM
- SIEM Optimization
Governance & Risiko6
- Business Continuity Planning
- Business Impact Analysis
- Cyber-Risiko
- Enterprise Risk Management
- IT-Risikomanagement
- Third-Party IT Risk Management
Hardening & Secure Development7
- Attack Surface Management
- DevSecOps
- Secure Coding
- Secure Development Lifecycle
- Security Hardening
- Security Posture Management
- System Hardening
Identity & Access11
- Authentifizierung
- Biometrische Authentifizierung
- BYOD
- Identity & Access Management (IAM)
- Least Privilege (Prinzip der geringsten Rechte)
- Mobile Device Management (MDM)
- Multi-Faktor-Authentifizierung (MFA)
- Privilegieneskalation
- Security Assertion Markup Language (SAML)
- Shadow IT
- Single Sign-On (SSO)
Incident Response6
- Computer Security Incident Response Team (CSIRT)
- Cyber Resilience
- Incident Handling
- Incident Response
- Incident Response Plan
- Root Cause Analysis
ISMS & Security Management8
- BSI-Empfehlungen zur KI-Sicherheit
- Chief Information Security Officer (CISO)
- Deep Web
- Integrität
- ISMS
- KI-gestützte automatisierte Cyberangriffe
- Verfügbarkeit
- Vertraulichkeit
KI & Machine Learning31
- Adversarial Machine Learning
- AI Poisoning
- AI Red Teaming
- Algorithmic Accountability
- Algorithmic Bias (algorithmische Verzerrung)
- Chatbot-Sicherheit
- DSGVO-konforme KI-Systeme
- Edge AI
- EU AI Act Compliance
- Explainable AI (XAI)
- Federated Learning
- Homomorphe Verschlüsselung (Homomorphic Encryption)
- KI-Backup und Model Recovery
- KI-Datenschutz-Folgenabschätzung (AI DPIA)
- KI-Forensik
- KI-gestützte biometrische Authentifizierung
- KI-Governance für Geschäftsführer
- KI-Governance-Framework
- KI-Incident-Response-Playbook
- KI-Monitoring und Anomalieerkennung
- KI-Penetrationstest
- KI-Phishing-Erkennung
- KI-Risikomanagement
- KI-Sicherheit in kritischen Infrastrukturen
- KI-Supply-Chain-Angriff
- KI-Zertifizierung
- MLOps Security
- NIS2-Compliance für KI-Systeme
- Privacy-Preserving Machine Learning
- Quantum-Safe AI
- Synthetische Daten
Netzwerksicherheit15
- Air Gap
- DDoS
- Deep Packet Inspection (DPI)
- Demilitarisierte Zone (DMZ)
- DNS Security
- Firewall
- Intrusion Detection System (IDS)
- Intrusion Prevention System (IPS)
- Man-in-the-Middle (MITM)
- Network Access Control (NAC)
- Netzwerksegmentierung
- Rogue Access Point
- SSL/TLS
- Transport Layer Security (TLS/SSL)
- VPN
Penetrationstests15
- Brute-Force-Angriff
- Bug Bounty
- Credential Stuffing
- Ethical Hacking
- Mobile Application Security Testing
- Pass-the-Hash Attack Simulation
- Password Spraying
- Penetrationstest
- Physical Penetration Testing
- Purple Teaming
- Red Team Assessments
- Red Team vs. Blue Team
- Red Teaming
- Static Application Security Testing (SAST)
- Vulnerability Assessment
Schwachstellen15
- Code Injection
- Code Obfuskation
- Cross-Site Request Forgery (CSRF)
- Cross-Site Scripting
- EOL (End of Life)
- JMX-Konsole
- OWASP Top 10
- Server-Side Request Forgery (SSRF)
- SQL-Injection
- Supply-Chain-Angriff
- Vulnerability Management
- Vulnerability Scanning
- Zero-Day Protection
- Zero-Day Vulnerability
- Zero-Day-Exploit
Advanced Persistent Threat (APT)
Erfahren Sie, was Advanced Persistent Threat (APT) ist, wie sie funktioniert und welche Strategien Unternehmen einsetzen können, um sich gegen diese Angriffe…
Advanced Persistent Threat Monitoring
Entdecken Sie in diesem ausführlichen Leitfaden, wie Advanced Persistent Threat Monitoring Unternehmen vor zielgerichteten Cyberangriffen schützt.
Adversarial Machine Learning
Adversarial Machine Learning erklärt: Evasion, Model Extraction und Membership Inference – wie Angreifer KI-Modelle täuschen und was schützt.
AI Poisoning
AI Poisoning erklärt: Wie manipulierte Trainingsdaten, Backdoors und vergiftete RAG-Quellen KI-Modelle kompromittieren – und welche Kontrollen helfen.
AI Red Teaming
AI Red Teaming erklärt: Wie offensive Tests Prompt Injection, Datenabfluss und Fehlverhalten von KI-Anwendungen aufdecken – Ablauf, Methoden, Tools.
Air Gap
Erfahren Sie alles Wichtige über das Konzept des Air Gap: Was es ist, wie es funktioniert und welche Anwendungen in IT-Sicherheit, Energieübertragung und…
Algorithmic Accountability
Algorithmic Accountability: Wer für automatisierte Entscheidungen haftet, was DSGVO und EU AI Act verlangen und wie Unternehmen Rechenschaft belegen.
Attack Surface Management
Erfahren Sie mehr über Attack Surface Management und wie Sie Ihre Angriffsfläche effektiv überwachen und schützen können.
Authentifizierung
Erfahren Sie alles über Authentifizierung: Definition, Methoden, Vorteile und Herausforderungen.
KI-gestützte automatisierte Cyberangriffe
KI-gestützte Cyberangriffe: Wie Angreifer Phishing, Aufklärung, Stimmklone und Schwachstellensuche automatisieren und was Unternehmen dagegen tun.
Backup
Erfahren Sie, wie Backups Ihre Daten schützen und dafür sorgen, dass sie jederzeit verfügbar sind – mit bewährten Strategien und Technologien.
Biometrische Authentifizierung
Entdecken Sie, wie biometrische Authentifizierung als innovative Methode die Sicherheit digitaler Identitätsprüfungen revolutioniert.
Blue Teaming
Blue Teaming konzentriert sich auf Verteidigungsmaßnahmen in der Cybersecurity, um Systeme vor Angriffen zu schützen.
Botnet
Tauchen Sie ein in die Welt der Botnets – erfahren Sie, was ein Botnet ist, wie es funktioniert, welche Risiken es birgt und welche Schutzmaßnahmen Sie…
Brute-Force-Angriff
Alles über Brute-Force-Angriffe: Wie sie funktionieren, typische Schwachstellen und effektive Schutzmaßnahmen.
BSI IT-Grundschutz
Was ist der BSI IT-Grundschutz? Die BSI-Methodik für Informationssicherheit: Kompendium, Standards 200-1 bis 200-4, Vorgehen und Zertifizierung.
BSI-Empfehlungen zur KI-Sicherheit
BSI-Empfehlungen zur KI-Sicherheit: Was das BSI zu generativer KI und KI-Cloud-Diensten (AIC4) rät und wie Unternehmen die Hinweise praktisch umsetzen.
Bug Bounty
Erfahren Sie alles über Bug Bounty-Programme: Wie funktionieren sie, welche Vorteile bieten sie Unternehmen und Sicherheitsexperten und welche Best Practices…
Business Continuity Planning
Erfahren Sie, wie Business Continuity Planning hilft, den Geschäftsbetrieb selbst in Krisenzeiten aufrechtzuerhalten und Risiken zu minimieren.
Business Impact Analysis
Entdecken Sie die Bedeutung, Methoden und Schritte der Business Impact Analysis, um Risiken effektiv zu managen und die Geschäftskontinuität zu sichern.
BYOD
Entdecken Sie, was BYOD bedeutet, die Vorteile und Herausforderungen für Unternehmen und wie man die Sicherheit und Produktivität maximiert.
Chatbot-Sicherheit
Chatbot-Sicherheit im Unternehmen: Prompt Injection, Datenabfluss und zu weitreichende Berechtigungen bei KI-Assistenten erkennen und wirksam begrenzen.
Chief Information Security Officer (CISO)
Was ist ein CISO? Der Chief Information Security Officer verantwortet die Informationssicherheit im Unternehmen – Aufgaben, Rolle und Abgrenzung zum ISB.
Cloud Compliance
Erhalten Sie einen detaillierten Überblick über Cloud Compliance. Erfahren Sie, wie Unternehmen regulatorische Herausforderungen in der Cloud mit technischen…
Cloud Security
Erfahren Sie, wie Cloud Security Ihre Daten und Anwendungen in der Cloud schützt und welche Maßnahmen zur Absicherung unerlässlich sind.
Cloud Security Posture Management (CSPM)
Erfahren Sie, wie Cloud Security Posture Management (CSPM) Unternehmen dabei unterstützt, Sicherheitslücken und Fehlkonfigurationen in Cloud-Infrastrukturen…
Code Injection
Erfahren Sie alles über Code Injection, eine kritische Sicherheitslücke, die es Angreifern ermöglicht, bösartigen Code einzuschleusen.
Code Obfuskation
Erfahren Sie, wie Code Obfuskation dazu beiträgt, Software zu schützen und unbefugten Zugriff zu verhindern.
Computer Security Incident Response Team (CSIRT)
Entdecken Sie die Welt der Computer Security Incident Response Teams (CSIRT) – lernen Sie ihre wesentlichen Aufgaben, Strategien zur Vorbeugung und bewährte…
Credential Stuffing
Erfahren Sie alles über Credential Stuffing Angriffe, deren Risiken und wie Sie Ihr Unternehmen effektiv davor schützen können.
Cross-Site Request Forgery (CSRF)
Ein umfassender Leitfaden zu Cross-Site Request Forgery (CSRF) – erfahren Sie, was CSRF bedeutet, wie Angriffe durchgeführt werden, welche Risiken bestehen…
Cross-Site Scripting
Verstehen Sie Cross-Site Scripting (XSS), seine Typen, Risiken und Schutzmaßnahmen für sichere Webanwendungen.
Cyber Kill Chain
Erfahren Sie alles über die Cyber Kill Chain, ihre Phasen und wie Sie Ihr Unternehmen vor Cyberangriffen schützen können.
Cyber Resilience
Cyber Resilience stärkt Organisationen im Umgang mit Cyberangriffen. Erfahren Sie, wie Schutzstrategien und Widerstandsfähigkeit Ihre Systeme sicherer machen.
Cyber Threat Hunting
Cyber Threat Hunting ist ein proaktiver Ansatz zur Erkennung und Bekämpfung von Bedrohungen. Erfahren Sie mehr über die Strategien, Tools und besten Praktiken.
Cyber Threat Landscape
Erfahren Sie alles über die Cyber Threat Landscape: Was bedeutet sie, wer steckt dahinter und wie schützen Unternehmen und Privatpersonen ihre Systeme?
Cyber-Risiko
Erfahren Sie alles über Cyber-Risiken, deren Ursachen und wie Sie sich effektiv davor schützen können.
Dark Web
Entdecken Sie in diesem Beitrag tiefgehende Informationen über das Dark Web, seine Funktionsweise, Ursprünge und die damit verbundenen Risiken und Legenden.
Dark Web Monitoring
Erfahren Sie, wie Dark Web Monitoring hilft, Ihre Daten vor Cyberkriminalität zu schützen. Bleiben Sie sicher vor Bedrohungen aus dem Darknet.
Data Anonymization
Erfahren Sie, wie Data Anonymization sensible Informationen schützt, gängige Techniken zur Datenanonymisierung und bewährte Verfahren zum Schutz Ihrer…
Data Exfiltration
Entdecken Sie, was Data Exfiltration ist, typische Schwachstellen und effektive Schutzmaßnahmen.
Data Governance
Data Governance umfasst Richtlinien und Verfahren, die sicherstellen, dass Daten sicher, zugänglich und von hoher Qualität sind.
Data Protection API
Erfahren Sie, wie die Data Protection API (DPAPI) funktioniert und wie sie zum Schutz sensibler Daten beiträgt.
Datenleck
Entdecken Sie fundierte Informationen zu Datenlecks: Ursachen, Risiken, Auswirkungen und effektive Schutzmaßnahmen.
Datenschutz-Folgenabschätzung (DPIA)
Erfahren Sie ausführlich, was Datenschutz-Folgenabschätzung (DPIA) bedeutet, warum sie für moderne Unternehmen unverzichtbar ist und wie Sie sie erfolgreich…
Datenschutz-Grundverordnung (DSGVO)
Erfahren Sie fundierte Informationen zur Datenschutz-Grundverordnung (DSGVO): ihre Entstehung, Bedeutung, konkrete Anforderungen für Unternehmen und Bürger.
Datenschutzbeauftragter (DSB)
Entdecken Sie umfassende Informationen rund um den Datenschutzbeauftragten (DSB) – seine Aufgaben, Verantwortlichkeiten und rechtlichen Regelungen.
DCC / MSCache-Hash
Erfahren Sie mehr über DCC / MSCache-Hash, seine Sicherheitsrisiken und Schutzmaßnahmen. Verstehen Sie, wie Sie Ihre Systeme effektiv schützen können.
DDoS
Erfahren Sie, was DDoS-Angriffe sind, wie sie funktionieren und welche Schutzmaßnahmen Sie ergreifen können, um Ihr Unternehmen zu schützen.
Deep Packet Inspection (DPI)
Entdecken Sie die Grundlagen, Funktionsweise, Vor- und Nachteile sowie Anwendungen von Deep Packet Inspection (DPI) in unserem ausführlichen Leitfaden.
Deep Web
Erfahren Sie alles über das Deep Web, seine Struktur, Zugänglichkeit und Sicherheitsaspekte. Entdecken Sie die verborgene Seite des Internets.
Deepfake
Erfahren Sie alles über Deepfakes: Technologie, Risiken und wie Sie sich schützen können. Ein umfassender Leitfaden zu einem der größten technischen Risiken…
Deepfake-Bedrohung für Unternehmen
Deepfake-Angriffe auf Unternehmen: CEO-Fraud per geklonter Stimme oder Video erkennen und mit Rückruf-Verifikation und Vier-Augen-Prinzip abwehren.
Demilitarisierte Zone (DMZ)
Was ist eine DMZ? Die demilitarisierte Zone trennt öffentlich erreichbare Server vom internen Netz. Aufbau, Funktionsweise und Einsatz einfach erklärt.
DevSecOps
Entdecken Sie, wie DevSecOps traditionelle Ansätze verändert, indem es Sicherheit in den DevOps-Prozess integriert.
Digital Forensics
Erfahren Sie, was Digital Forensics ist, wie digitale Spuren analysiert und gesichert werden, und welche Bedeutung sie in der modernen IT-Sicherheit hat.
DNS Security
Erfahren Sie mehr über DNS Security, typische Bedrohungen und wie Sie Ihre Netzwerke durch effektive Sicherheitsmaßnahmen schützen können.
DNS-Spoofing
Erfahren Sie mehr über DNS-Spoofing, eine Attacke zur Manipulation von DNS-Anfragen. Erkennen Sie Risiken und Schutzmaßnahmen gegen diese Bedrohung.
DSGVO-konforme KI-Systeme
DSGVO bei KI-Systemen: Rechtsgrundlage, Transparenz, Art. 22, Datenschutz-Folgenabschätzung und Betroffenenrechte praxisnah für Unternehmen erklärt.
Edge AI
Edge AI absichern: Modellextraktion, physische Manipulation und unsichere Updates bei KI auf IoT-Geräten verstehen und mit Härtung begegnen.
Endpoint Detection & Response (EDR)
Erfahren Sie alles über Endpoint Detection & Response (EDR), seine Funktionsweise, Bedeutung und Vorteile im Schutz moderner IT-Infrastrukturen.
Endpoint Security
Endpoint Security schützt Endgeräte vor Bedrohungen. Entdecken Sie typische Schwachstellen und effektive Schutzmaßnahmen für maximale Sicherheit.
Enterprise Risk Management
Entdecken Sie, wie Enterprise Risk Management Unternehmen dabei unterstützt, Risiken effizient zu identifizieren, zu bewerten und zu steuern.
EOL (End of Life)
Entdecken Sie die Bedeutung von EOL (End of Life) und wie Unternehmen darauf reagieren können, um Sicherheitsrisiken zu minimieren.
Ethical Hacking
Ethical Hacking identifiziert Schwachstellen durch geplante Angriffe und verbessert so die IT-Sicherheit. Erfahren Sie mehr über ethische Hacking-Praktiken.
EU AI Act Compliance
EU AI Act für Unternehmen in Deutschland: Risikoklassen, Anbieter- und Betreiberpflichten, Fristen und Bußgelder – mit konkreten ersten Schritten.
Explainable AI (XAI)
Explainable AI (XAI): Methoden wie SHAP, LIME und kontrafaktische Erklärungen und ihre Rolle für EU AI Act, DSGVO und nachvollziehbare KI.
Exploit
Ein Exploit ist ein Instrument, das Schwachstellen in Software ausnutzt. Erfahren Sie, wie Sie Risiken minimieren und Systeme schützen können.
Extended Detection & Response (XDR)
Erfahren Sie, wie Extended Detection & Response (XDR) als integraler Bestandteil moderner Sicherheitsarchitekturen Unternehmen vor komplexen Angriffen schützt.
Federated Learning
Federated Learning trainiert KI ohne zentrale Rohdaten. Welche Angriffe drohen (Poisoning, Gradient Inversion) und wie Sie Ihr Trainingsnetz absichern.
Firewall
Erfahren Sie alles über die Firewall – wie sie funktioniert, warum sie unerlässlich für die Netzwerksicherheit ist und welche Fragen dabei wichtig sind.
Governance
Was bedeutet Governance? Definition, Bedeutung und Einflussfaktoren von Governance in Unternehmen – von Corporate Governance bis IT-Governance.
Hacking LSASS.exe
LSASS.exe im Visier: Wie Angreifer es für Hacking nutzen und wie Sie Ihr System schützen können. Erfahren Sie mehr über Sicherheitslücken und Gegenmaßnahmen.
Homomorphe Verschlüsselung (Homomorphic Encryption)
Homomorphe Verschlüsselung erlaubt KI-Berechnungen auf verschlüsselten Daten. Verfahren (PHE, SHE, FHE), Einsatzfälle, Grenzen und Praxistipps.
Honeypot
Ein Honeypot ist eine Sicherheitsressource, die dazu dient, Angreifer anzulocken und deren Methoden zu analysieren.
Honeytoken
Entdecken Sie, wie Honeytokens als effektive Methode eingesetzt werden, um unbefugten Zugriff auf Daten zu erkennen und Cyberangriffe abzuwehren.
Human Firewall
Entdecken Sie, wie eine Human Firewall Ihr Unternehmen vor Cyberangriffen schützt. Lernen Sie die Vorteile und Maßnahmen zur Stärkung Ihrer Sicherheitskultur…
Identity & Access Management (IAM)
Entdecken Sie, wie Identity & Access Management (IAM) Ihre digitalen Ressourcen schützt und unbefugten Zugriff verhindert.
Incident Handling
Lernen Sie die wesentlichen Schritte des Incident Handlings kennen, um IT-Sicherheitsvorfälle effizient zu bewältigen und Schutzmaßnahmen zu verbessern.
Incident Response
Incident Response ist entscheidend für das Management von Sicherheitsvorfällen. Erfahren Sie, wie Sie effektiv auf Bedrohungen reagieren und den normalen…
Incident Response Plan
Ein Incident Response Plan hilft Unternehmen, auf Sicherheitsvorfälle mit klaren Strategien und Prozeduren zu reagieren.
Indicators of Compromise
Erfahren Sie mehr über Indicators of Compromise (IoC), ihre Bedeutung für die Cybersicherheit und wie Sie Ihr Unternehmen vor Bedrohungen schützen können.
Infrastructure as a Service (IaaS)
Entdecken Sie, wie Infrastructure as a Service (IaaS) Unternehmen transformative Vorteile durch skalierbare Cloud-Infrastrukturen bietet.
Insider-Bedrohung
Insider-Bedrohung betrifft Sicherheitsrisiken, die von innerhalb einer Organisation ausgehen. Erfahren Sie, wie Sie sich vor internen Gefahren schützen können.
Integrität
Was bedeutet Integrität? Definition, Bedeutung im Alltag und in der Informationssicherheit – mit Beispielen und dem Bezug zum CIA-Schutzziel.
Intrusion Detection System (IDS)
Entdecken Sie, wie Intrusion Detection Systeme (IDS) Netzwerke vor unbefugten Zugriffen schützen.
Intrusion Prevention System (IPS)
Erfahren Sie alles Wissenswerte über Intrusion Prevention Systeme (IPS): Was sie sind, wie sie funktionieren, welche Vorteile sie bieten und wo sie eingesetzt…
ISMS
Ein ISMS schützt sensible Daten durch systematische Sicherheitsmaßnahmen. Entdecken Sie die Struktur, Funktionen und Vorteile eines ISMS.
ISO 27001
Erfahren Sie mehr über ISO 27001, den führenden Standard für Informationssicherheits-Managementsysteme. Schützen Sie Ihre Daten effizient.
IT Audit Management
Erfahren Sie alles über IT Audit Management und gewinnen Sie Einblicke in Strategien, Prozesse und Best Practices zur Sicherstellung von IT-Sicherheit…
IT Compliance
Erfahren Sie, wie IT Compliance Unternehmen vor Risiken schützt, bei der Erfüllung gesetzlicher Anforderungen hilft und nachhaltige IT-Sicherheitsstrategien…
IT-Governance
Erfahren Sie umfassende Informationen zur IT-Governance, inklusive Strategien, Definitionen und W-Fragen rund um Einsatz, Vorteile, Herausforderungen und Best…
IT-Risikomanagement
Erfahren Sie, wie IT-Risikomanagement Unternehmen hilft, potenzielle Bedrohungen zu identifizieren und zu minimieren.
IT-Sicherheitsgesetz
Ein umfassender Überblick über das IT-Sicherheitsgesetz, seine Entwicklung, die Rolle im Schutz digitaler Infrastrukturen und die Herausforderungen für…
JMX-Konsole
Erfahren Sie, was die JMX-Konsole ist, wie sie funktioniert und welche Sicherheitsaspekte für den Schutz Ihrer Systeme wichtig sind.
KI-gestützte biometrische Authentifizierung
KI-gestützte Biometrie prüft Gesicht, Stimme oder Fingerabdruck. Welche Angriffe (Deepfakes, Presentation Attacks) drohen und was DSGVO und AI Act fordern.
KI-Backup und Model Recovery
KI-Backup und Model Recovery: Was bei ML-Systemen gesichert werden muss, wie Sie Integrität prüfen und nach Ransomware oder Poisoning sauber zurückrollen.
KI-Datenschutz-Folgenabschätzung (AI DPIA)
DSFA für KI-Systeme: wann sie Pflicht ist, welche KI-spezifischen Risiken sie abdeckt und wie sie mit der Grundrechte-Prüfung des AI Act zusammenspielt.
Algorithmic Bias (algorithmische Verzerrung)
Algorithmic Bias führt zu unfairen KI-Entscheidungen. Ursachen, Fairness-Metriken, Gegenmaßnahmen und Pflichten aus AGG, DSGVO und EU AI Act im Überblick.
KI-Forensik
KI-Forensik: wie KI digitale Ermittlungen beschleunigt und wie Sie Vorfälle an KI-Systemen gerichtsfest untersuchen – Spuren, Methoden, Grenzen.
KI-Governance-Framework
KI-Governance-Framework aufbauen: Rollen, Richtlinien, KI-Inventar und Risikoprozess nach ISO/IEC 42001 und NIST AI RMF – praxisnah für den Mittelstand.
KI-Governance für Geschäftsführer
KI-Governance aus Sicht der Geschäftsleitung: Sorgfaltspflicht und Haftung, KI-Kompetenz nach Art. 4 AI Act, gute Entscheidungsvorlagen für KI-Projekte.
KI-Incident-Response-Playbook
KI-Incident-Response-Playbook: typische KI-Vorfälle, Sofortmaßnahmen, Eindämmung, Meldepflichten nach DSGVO, NIS2 und AI Act – als praxisnaher Notfallplan.
KI-Monitoring und Anomalieerkennung
KI-gestützte Anomalieerkennung: wie Machine Learning ungewöhnliches Verhalten in Netz, Endgeräten und Konten erkennt, wo Grenzen liegen, wie Sie starten.
KI-Penetrationstest
KI-Penetrationstest: wie Sie LLM-Anwendungen und ML-Modelle auf Prompt Injection, Datenabfluss und Manipulation prüfen – Methodik, Umfang und Werkzeuge.
KI-Phishing-Erkennung
Wie KI-gestützte Phishing-Erkennung mit Machine Learning Mails, Links und Absenderverhalten prüft, wo ihre Grenzen liegen und was Unternehmen beachten.
KI-Risikomanagement
KI-Risikomanagement im Mittelstand: KI-Einsatz erfassen, Risiken nach AI Act, ISO/IEC 23894 und NIST AI RMF bewerten und ins bestehende ISMS einbinden.
KI-Sicherheit in kritischen Infrastrukturen
KI in kritischer Infrastruktur: Pflichten nach BSIG/NIS2 für Betreiber kritischer Anlagen, Hochrisiko-KI nach Anhang III AI Act und Schutzmaßnahmen.
KI-Supply-Chain-Angriff
KI-Supply-Chain-Angriffe: wie manipulierte Modelle, Datensätze und Python-Pakete in Unternehmen gelangen und wie Sie Herkunft und Integrität absichern.
KI-Zertifizierung
KI-Zertifizierung im Überblick: ISO/IEC 42001, ergänzende Normen, BSI AIC4 und das Verhältnis zur Konformitätsbewertung nach dem EU AI Act.
Least Privilege (Prinzip der geringsten Rechte)
Entdecken Sie, wie das Least Privilege Prinzip (Prinzip der geringsten Rechte) die IT-Sicherheit verbessert, Risiken minimiert und Ihnen hilft, Systeme und…
LinPEAS/WinPEAS
Erfahren Sie alles über LinPEAS/WinPEAS, leistungsstarke Tools für die Privilege Escalation, und wie sie in Penetrationstests eingesetzt werden.
Log Management
Erfahren Sie, wie modernes Log Management Unternehmen dabei unterstützt, sicherheitsrelevante Daten zu analysieren, Systemfehler zu identifizieren und…
Malvertising
Malvertising bezeichnet die Verbreitung von Malware durch Online-Werbeanzeigen. Erfahren Sie, wie Sie sich vor dieser Bedrohung schützen können.
Malware
Erfahren Sie mehr über Malware, wie sie funktioniert, die häufigsten Bedrohungen und wie Sie sich effektiv vor Angriffen schützen können.
Malware Analysis
Erfahren Sie in diesem umfassenden Artikel, wie Malware Analysis funktioniert, welche Techniken zur Untersuchung von Schadsoftware verwendet werden und warum…
Man-in-the-Middle (MITM)
Erfahren Sie alles über den Man-in-the-Middle (MITM) Angriff: Definition, technische Hintergründe, Angriffsmethoden und effektive Maßnahmen zum Schutz Ihrer…
Memory Forensics
Memory Forensics ermöglicht die Analyse des Arbeitsspeichers, um verdächtige Aktivitäten oder Prozesse zu identifizieren und zu untersuchen.
Mimikatz
Erfahren Sie alles über Mimikatz, ein leistungsstarkes Tool zum Zugriff auf Anmeldeinformationen.
MLOps Security
MLOps Security: wie Sie Daten, Trainingsumgebung, Modell-Registry und Bereitstellung von ML-Modellen absichern – mit konkreten Maßnahmen je Pipeline-Phase.
Mobile Application Security Testing
Erfahren Sie alles über Mobile Application Security Testing (MAST) und wie es den Schutz Ihrer mobilen Apps gewährleistet.
Mobile Device Management (MDM)
Erfahren Sie, wie Mobile Device Management (MDM) dabei hilft, mobile Geräte sicher zu verwalten, Risiken zu minimieren und den reibungslosen Geschäftsbetrieb…
Multi-Faktor-Authentifizierung (MFA)
Multi-Faktor-Authentifizierung (MFA) im Überblick: Dieser Beitrag erklärt, wie MFA funktioniert, warum sie unverzichtbar ist, welche Vorteile und…
Network Access Control (NAC)
Erfahren Sie alles Wissenswerte über Network Access Control (NAC), von den grundlegenden Konzepten und Funktionsweisen bis hin zu Implementierungsstrategien…
Netzwerksegmentierung
Erfahren Sie, was Netzwerksegmentierung ist, wie sie funktioniert, welche Vorteile sie bietet und wie Sie sie mit VLANs, Subnetzen, SDN, Firewalls und Zero…
NIS2-Compliance für KI-Systeme
Wie KI-Systeme unter NIS2 und das neue BSIG fallen: Risikomanagement, Lieferkette, Meldepflichten und Pflichten der Geschäftsleitung im Überblick.
NIS2-Richtlinie
Erfahren Sie alles über die NIS2-Richtlinie: Definition, Ziele, Herausforderungen und Umsetzungsempfehlungen.
NT-Hash / NTLM
Erfahren Sie alles über NT-Hash und NTLM: Funktionsweise, Sicherheitsaspekte und Maßnahmen gegen Angriffe.
OSINT
Open Source Intelligence (OSINT) ermöglicht die Sammlung und Analyse öffentlich zugänglicher Informationen zur Verbesserung der Sicherheit und zur…
OWASP Top 10
Erfahren Sie, was die OWASP Top 10 sind, welche Sicherheitslücken in Webanwendungen die kritischsten Risiken darstellen und wie Sie sich mit bewährten…
Pass-the-Hash Attack Simulation
Entdecken Sie, wie Pass-the-Hash Attack Simulations als Technik fungieren, um Angriffe auf hash-basierte Authentifizierungssysteme zu testen und zu verbessern.
Password Spraying
Erfahren Sie, was Password Spraying ist, wie Angriffe durchgeführt werden und welche Schutzmaßnahmen Sie ergreifen können, um Ihre Systeme zu sichern.
Patch-Management
Patch-Management praxisnah: Prozess, Priorisierung mit CVSS, EPSS und CISA KEV, Rollout-Ringe, OT-Firmware, Notfall-Patches und Kennzahlen.
Penetrationstest
Ein Penetrationstest identifiziert Sicherheitslücken. Erfahren Sie, warum regelmäßige Tests für den Schutz Ihrer IT-Infrastruktur entscheidend sind.
Phishing
Erfahren Sie, was Phishing ist, wie es funktioniert und wie Sie sich vor dieser Art von Cyberkriminalität schützen können.
Physical Penetration Testing
Erfahren Sie, wie Physical Penetration Testing Unternehmen dabei hilft, physische Sicherheitslücken zu identifizieren und zu beheben.
Privacy by Default
Erfahren Sie, wie Privacy by Default Ihre persönlichen Daten schützt, welche Prinzipien dahinterstecken und wie Unternehmen datenschutzfreundliche…
Privacy by Design
Entdecken Sie die umfassenden Prinzipien und Vorteile von Privacy by Design – einem ganzheitlichen Ansatz, der Datenschutz und Datensicherheit von Anfang an…
Privacy-Preserving Machine Learning
PPML erklärt: Differential Privacy, föderiertes Lernen, homomorphe Verschlüsselung und Confidential Computing – mit Grenzen und DSGVO-Bezug.
Privilegieneskalation
Privilegieneskalation ist ein Sicherheitsrisiko, bei dem Angreifer höhere Rechte erlangen, um vollen Zugriff auf ein System zu erhalten.
Public Key Infrastructure (PKI)
Tauchen Sie ein in die Welt der Public Key Infrastructure (PKI). Entdecken Sie, wie PKI zur Sicherung digitaler Kommunikation beiträgt, welche Standards sie…
Purple Teaming
Entdecken Sie, wie Purple Teaming als innovative Cybersecurity-Strategie die Zusammenarbeit zwischen Angreifern und Verteidigern fördert und Unternehmen…
Quantum-Safe AI
Wie Post-Quanten-Kryptografie (ML-KEM, ML-DSA) Trainingsdaten, Modellgewichte und KI-Schnittstellen vor Harvest now, decrypt later schützt.
Ransomware
Erfahren Sie alles über Ransomware: Wie sie funktioniert, welche Risiken sie birgt und wie Sie sich schützen können.
Red Team Assessments
Erfahren Sie, wie Red Team Assessments Ihre Cybersicherheit stärken können. Entdecken Sie die Vorteile und Schutzmaßnahmen einer umfassenden Sicherheitsprüfung.
Red Team vs. Blue Team
Erfahren Sie mehr über die Unterschiede und Aufgaben von Red Teams und Blue Teams in der Cybersicherheit.
Red Teaming
Red Teaming testet die Effektivität der Cyberabwehr durch simulierte Angriffe. Lernen Sie, wie solche Tests Ihre Sicherheitsmaßnahmen verbessern können.
Reverse Engineering
Tauchen Sie ein in die Welt des Reverse Engineering und erfahren Sie, wie durch das systematische Analysieren und Zerlegen von Produkten, Software und…
Rogue Access Point
Entdecken Sie fundierte Informationen zu Rogue Access Points, deren Risiken und Methoden zur Erkennung und Abwehr.
Root Cause Analysis
Entdecken Sie die Bedeutung der Root Cause Analysis für effektive Problemlösungen in Unternehmen.
Rootkit
Erfahren Sie alles über Rootkits, wie sie funktionieren, welche Gefahren von ihnen ausgehen und welche Maßnahmen zur Erkennung und Abwehr getroffen werden…
SABSA Framework
Erfahren Sie alles über das SABSA Framework - eine bewährte Methode zur Entwicklung einer robusten Sicherheitsarchitektur für Unternehmen.
Secure Cloud Architecture
Entdecken Sie, wie Secure Cloud Architecture Unternehmen hilft, ihre Cloud-Infrastrukturen zu schützen.
Secure Coding
Entdecken Sie Best Practices, Techniken und Tipps für sicheres Programmieren. Erfahren Sie, warum Secure Coding essenziell ist und wie Sie Sicherheitslücken…
Secure Development Lifecycle
Entdecken Sie, wie der Secure Development Lifecycle (SDL) hilft, Sicherheitslücken im Softwareentwicklungsprozess zu minimieren.
Security Assertion Markup Language (SAML)
Erfahren Sie alles über Security Assertion Markup Language (SAML): von den technischen Grundlagen, der Funktionsweise über die Sicherheitsmechanismen bis hin…
Security Hardening
Erfahren Sie in diesem ausführlichen Leitfaden, wie Security Hardening Ihre IT-Infrastruktur absichert, Risiken minimiert und welche Best Practices und…
Security Logging & Monitoring
Entdecken Sie einen tiefgehenden Leitfaden zu Security Logging & Monitoring. Erfahren Sie, was hinter diesem Konzept steckt, wie es funktioniert, warum es…
Security Operations Center (SOC)
Entdecken Sie, wie ein Security Operations Center (SOC) durch kontinuierliche Überwachung, Analyse und Reaktionsstrategien Ihre IT-Sicherheit maximiert.
Security Posture Management
Entdecken Sie, wie Security Posture Management Ihre Sicherheitsstrategie revolutionieren kann – von der Bewertung über die Implementierung bis zur…
Server-Side Request Forgery (SSRF)
Erfahren Sie alles über Server-Side Request Forgery (SSRF), seine Arbeitsweise, Risiken und effektive Schutzmaßnahmen gegen diese gefährliche Angriffsart.
Shadow IT
Shadow IT bezeichnet IT-Systeme und Lösungen, die ohne Wissen der zentralen IT-Abteilung genutzt werden.
SIEM
Erfahren Sie alles über SIEM, seine Funktionsweise, Vorteile und Best Practices zum Schutz Ihrer IT-Infrastruktur.
SIEM Optimization
Erfahren Sie, wie SIEM Optimization Ihre IT-Sicherheit revolutioniert, welche Strategien zur Optimierung zur Verfügung stehen und welche Vorteile ein gut…
Single Sign-On (SSO)
Was ist Single Sign-On (SSO)? Einmal anmelden, viele Anwendungen nutzen: Funktionsweise, Protokolle wie SAML und OIDC, Vorteile und Risiken.
Smishing
Erfahren Sie alles über Smishing – Betrug über SMS. Entdecken Sie die Funktionsweise, Risiken und wirksame Schutzmaßnahmen gegen diese moderne Form des Social…
Social Media Security
Erfahren Sie, wie Sie mit effektiven Maßnahmen und Strategien Ihre Social Media Kanäle sichern.
Spoofing
Entdecken Sie, was Spoofing ist, welche Arten es gibt und wie Sie sich davor schützen können. Erfahren Sie mehr über diese Cyber-Bedrohung.
SQL-Injection
SQL-Injection erlaubt Angreifern, SQL-Befehle in ein System einzuschleusen. Entdecken Sie typische Schwachstellen und Schutzmaßnahmen.
SSL/TLS
Was ist SSL/TLS? Das Protokoll verschlüsselt Verbindungen im Internet, etwa bei HTTPS. Handshake, Zertifikate, Versionen und Unterschiede einfach erklärt.
Static Application Security Testing (SAST)
Erfahren Sie alles zu Static Application Security Testing (SAST): Von den Grundlagen und der Funktionsweise bis hin zu Vorteilen, Grenzen und der Integration…
Steganografie
Erfahren Sie alles über Steganografie – die Kunst, Informationen unsichtbar in Medien zu verstecken.
Supply-Chain-Angriff
Entdecken Sie die Hintergründe, Funktionsweisen und Schutzmaßnahmen von Supply-Chain-Angriffen.
Synthetische Daten
Synthetische Daten ersetzen echte Datensätze in Test und KI-Training. Wann sie anonym sind, welche Risiken bleiben und wie Sie sie prüfen.
System Hardening
Entdecken Sie detaillierte Informationen über System Hardening, seine Bedeutung in der IT-Sicherheit, praxisnahe Methoden und Best Practices zum Schutz…
Third-Party IT Risk Management
Entdecken Sie, wie Unternehmen mit Third-Party IT Risk Management die Risiken aus externen IT-Dienstleistern minimieren, Cyber-Bedrohungen begegnen und…
Threat Intelligence Feeds
Erfahren Sie detailliert, wie Threat Intelligence Feeds Ihre Cybersicherheit verbessern können.
Transport Layer Security (TLS/SSL)
Erfahren Sie alles Wissenswerte über Transport Layer Security (TLS/SSL), die essenzielle Technologie für die sichere Übertragung von Daten im Internet.
Typosquatting
Erfahren Sie in diesem umfassenden Leitfaden, was Typosquatting ist, wie es funktioniert, welche Risiken bestehen und welche Präventionsstrategien Sie wirksam…
Verfügbarkeit
Erfahren Sie, warum die Verfügbarkeit von Systemen entscheidend für die IT-Sicherheit und Unternehmensstabilität ist.
Verschlüsselung
Entdecken Sie alles Wissenswerte über Verschlüsselung, von den grundlegenden Konzepten bis hin zu aktuellen Verfahren.
Vertraulichkeit
Vertraulichkeit bewahrt sensitive Daten vor unbefugtem Zugriff und ist ein Grundprinzip der Informationssicherheit.
Volatility2 und Volatility3
Erfahren Sie alles über Volatility2 und Volatility3, ihre Funktionen, Unterschiede und Anwendungsmöglichkeiten in der digitalen Forensik.
VPN
Was bedeutet VPN? Ein Virtual Private Network verschlüsselt den Datenverkehr über einen sicheren Tunnel. Funktionsweise, Einsatz im Unternehmen und Grenzen.
Vulnerability Assessment
Erfahren Sie, wie ein umfassendes Vulnerability Assessment Unternehmen dabei hilft, Schwachstellen in der IT-Infrastruktur zu identifizieren, Risiken zu…
Vulnerability Management
Erfahren Sie, wie effektives Vulnerability Management hilft, Sicherheitslücken zu identifizieren, zu bewerten und zu beheben.
Vulnerability Scanning
Vulnerability Scanning identifiziert Schwachstellen in Systemen. Lernen Sie, wie regelmäßige Scans und Sicherheitsstrategien Ihre IT-Infrastruktur schützen.
WinPmem
Erfahren Sie mehr über WinPmem, DumpIt und Magnet RAM Capture - Tools zur Erfassung von RAM-Daten für forensische Analysen.
Zero Trust
Erfahren Sie alles über das Zero Trust-Sicherheitsmodell. Schutzkonzepte, Implementierungsstrategien und beste Praktiken für maximale IT-Sicherheit.
Zero Trust Access
Erfahren Sie alles über Zero Trust Access, seine Bedeutung und wie es Ihre Cybersicherheitsstrategie verbessern kann.
Zero Trust Architecture
Erfahren Sie, wie Zero Trust Architecture Betriebsumgebungen schützt, indem es das Vertrauen minimiert und strenge Zugangskontrollen implementiert.
Zero Trust Identity Management
Erfahren Sie alles über Zero Trust Identity Management, seine Bedeutung, Implementierung und bewährte Praktiken zum Schutz Ihrer sensiblen Daten.
Zero Trust für KI-Systeme
Zero Trust für KI: Wie Sie Zugriffe von KI-Agenten und Service-Accounts auf Daten und Tools begrenzen, prüfen und Modellgewichte schützen.
Zero Trust Network Access
Erfahren Sie mehr über Zero Trust Network Access (ZTNA) und wie es die Sicherheit in IT-Umgebungen stärkt.
Zero Trust Security Policies
Erfahren Sie alles über Zero Trust Security Policies, warum sie wichtig sind, und wie Sie Ihr Unternehmen schützen können.
Zero-Day Protection
Erhalten Sie detaillierte Einblicke in Zero-Day Protection inklusive Funktionsweise, wichtigen Strategien und bewährten Methoden, um Ihre Systeme vor bislang…
Zero-Day Vulnerability
Erfahren Sie alles über Zero-Day Vulnerabilities, ihre Risiken, Schutzstrategien und Beispiele.
Zero-Day-Exploit
Entdecken Sie, was Zero-Day-Exploits sind, wie sie funktionieren und effektive Maßnahmen, um sich gegen diese unsichtbaren Bedrohungen zu schützen.
Kein Begriff gefunden.
Versuchen Sie einen anderen Suchbegriff.