Zum Inhalt springen
Glossar

Cybersecurity Glossar

Wichtige Begriffe aus der IT-Sicherheit und Informationssicherheit verständlich und praxisnah erklärt.

Nach Thema

Awareness & Social Engineering9Alle 9 anzeigen →
Blue Team & Defense2Alle 2 anzeigen →
Cloud Security4Alle 4 anzeigen →
Compliance & Regulierung10Alle 10 anzeigen →
Datenschutz10Alle 10 anzeigen →
Endpoint & Monitoring10Alle 10 anzeigen →
Forensik5Alle 5 anzeigen →
Governance & Risiko6Alle 6 anzeigen →
Hardening & Secure Development7Alle 7 anzeigen →
Identity & Access11Alle 11 anzeigen →
Incident Response6Alle 6 anzeigen →
ISMS & Security Management8Alle 8 anzeigen →
KI & Machine Learning31Alle 31 anzeigen →
Kryptographie5Alle 5 anzeigen →
Malware & Angriffe9Alle 9 anzeigen →
Netzwerksicherheit15Alle 15 anzeigen →
Penetrationstests15Alle 15 anzeigen →
Schwachstellen15Alle 15 anzeigen →
Threat Intelligence13Alle 13 anzeigen →
Zero Trust7Alle 7 anzeigen →
A

Advanced Persistent Threat (APT)

Erfahren Sie, was Advanced Persistent Threat (APT) ist, wie sie funktioniert und welche Strategien Unternehmen einsetzen können, um sich gegen diese Angriffe…

A

Advanced Persistent Threat Monitoring

Entdecken Sie in diesem ausführlichen Leitfaden, wie Advanced Persistent Threat Monitoring Unternehmen vor zielgerichteten Cyberangriffen schützt.

A

Adversarial Machine Learning

Adversarial Machine Learning erklärt: Evasion, Model Extraction und Membership Inference – wie Angreifer KI-Modelle täuschen und was schützt.

A

AI Poisoning

AI Poisoning erklärt: Wie manipulierte Trainingsdaten, Backdoors und vergiftete RAG-Quellen KI-Modelle kompromittieren – und welche Kontrollen helfen.

A

AI Red Teaming

AI Red Teaming erklärt: Wie offensive Tests Prompt Injection, Datenabfluss und Fehlverhalten von KI-Anwendungen aufdecken – Ablauf, Methoden, Tools.

A

Air Gap

Erfahren Sie alles Wichtige über das Konzept des Air Gap: Was es ist, wie es funktioniert und welche Anwendungen in IT-Sicherheit, Energieübertragung und…

A

Algorithmic Accountability

Algorithmic Accountability: Wer für automatisierte Entscheidungen haftet, was DSGVO und EU AI Act verlangen und wie Unternehmen Rechenschaft belegen.

A

Attack Surface Management

Erfahren Sie mehr über Attack Surface Management und wie Sie Ihre Angriffsfläche effektiv überwachen und schützen können.

A

Authentifizierung

Erfahren Sie alles über Authentifizierung: Definition, Methoden, Vorteile und Herausforderungen.

A

KI-gestützte automatisierte Cyberangriffe

KI-gestützte Cyberangriffe: Wie Angreifer Phishing, Aufklärung, Stimmklone und Schwachstellensuche automatisieren und was Unternehmen dagegen tun.

B

Backup

Erfahren Sie, wie Backups Ihre Daten schützen und dafür sorgen, dass sie jederzeit verfügbar sind – mit bewährten Strategien und Technologien.

B

Biometrische Authentifizierung

Entdecken Sie, wie biometrische Authentifizierung als innovative Methode die Sicherheit digitaler Identitätsprüfungen revolutioniert.

B

Blue Teaming

Blue Teaming konzentriert sich auf Verteidigungsmaßnahmen in der Cybersecurity, um Systeme vor Angriffen zu schützen.

B

Botnet

Tauchen Sie ein in die Welt der Botnets – erfahren Sie, was ein Botnet ist, wie es funktioniert, welche Risiken es birgt und welche Schutzmaßnahmen Sie…

B

Brute-Force-Angriff

Alles über Brute-Force-Angriffe: Wie sie funktionieren, typische Schwachstellen und effektive Schutzmaßnahmen.

B

BSI IT-Grundschutz

Was ist der BSI IT-Grundschutz? Die BSI-Methodik für Informationssicherheit: Kompendium, Standards 200-1 bis 200-4, Vorgehen und Zertifizierung.

B

BSI-Empfehlungen zur KI-Sicherheit

BSI-Empfehlungen zur KI-Sicherheit: Was das BSI zu generativer KI und KI-Cloud-Diensten (AIC4) rät und wie Unternehmen die Hinweise praktisch umsetzen.

B

Bug Bounty

Erfahren Sie alles über Bug Bounty-Programme: Wie funktionieren sie, welche Vorteile bieten sie Unternehmen und Sicherheitsexperten und welche Best Practices…

B

Business Continuity Planning

Erfahren Sie, wie Business Continuity Planning hilft, den Geschäftsbetrieb selbst in Krisenzeiten aufrechtzuerhalten und Risiken zu minimieren.

B

Business Impact Analysis

Entdecken Sie die Bedeutung, Methoden und Schritte der Business Impact Analysis, um Risiken effektiv zu managen und die Geschäftskontinuität zu sichern.

B

BYOD

Entdecken Sie, was BYOD bedeutet, die Vorteile und Herausforderungen für Unternehmen und wie man die Sicherheit und Produktivität maximiert.

C

Chatbot-Sicherheit

Chatbot-Sicherheit im Unternehmen: Prompt Injection, Datenabfluss und zu weitreichende Berechtigungen bei KI-Assistenten erkennen und wirksam begrenzen.

C

Chief Information Security Officer (CISO)

Was ist ein CISO? Der Chief Information Security Officer verantwortet die Informationssicherheit im Unternehmen – Aufgaben, Rolle und Abgrenzung zum ISB.

C

Cloud Compliance

Erhalten Sie einen detaillierten Überblick über Cloud Compliance. Erfahren Sie, wie Unternehmen regulatorische Herausforderungen in der Cloud mit technischen…

C

Cloud Security

Erfahren Sie, wie Cloud Security Ihre Daten und Anwendungen in der Cloud schützt und welche Maßnahmen zur Absicherung unerlässlich sind.

C

Cloud Security Posture Management (CSPM)

Erfahren Sie, wie Cloud Security Posture Management (CSPM) Unternehmen dabei unterstützt, Sicherheitslücken und Fehlkonfigurationen in Cloud-Infrastrukturen…

C

Code Injection

Erfahren Sie alles über Code Injection, eine kritische Sicherheitslücke, die es Angreifern ermöglicht, bösartigen Code einzuschleusen.

C

Code Obfuskation

Erfahren Sie, wie Code Obfuskation dazu beiträgt, Software zu schützen und unbefugten Zugriff zu verhindern.

C

Computer Security Incident Response Team (CSIRT)

Entdecken Sie die Welt der Computer Security Incident Response Teams (CSIRT) – lernen Sie ihre wesentlichen Aufgaben, Strategien zur Vorbeugung und bewährte…

C

Credential Stuffing

Erfahren Sie alles über Credential Stuffing Angriffe, deren Risiken und wie Sie Ihr Unternehmen effektiv davor schützen können.

C

Cross-Site Request Forgery (CSRF)

Ein umfassender Leitfaden zu Cross-Site Request Forgery (CSRF) – erfahren Sie, was CSRF bedeutet, wie Angriffe durchgeführt werden, welche Risiken bestehen…

C

Cross-Site Scripting

Verstehen Sie Cross-Site Scripting (XSS), seine Typen, Risiken und Schutzmaßnahmen für sichere Webanwendungen.

C

Cyber Kill Chain

Erfahren Sie alles über die Cyber Kill Chain, ihre Phasen und wie Sie Ihr Unternehmen vor Cyberangriffen schützen können.

C

Cyber Resilience

Cyber Resilience stärkt Organisationen im Umgang mit Cyberangriffen. Erfahren Sie, wie Schutzstrategien und Widerstandsfähigkeit Ihre Systeme sicherer machen.

C

Cyber Threat Hunting

Cyber Threat Hunting ist ein proaktiver Ansatz zur Erkennung und Bekämpfung von Bedrohungen. Erfahren Sie mehr über die Strategien, Tools und besten Praktiken.

C

Cyber Threat Landscape

Erfahren Sie alles über die Cyber Threat Landscape: Was bedeutet sie, wer steckt dahinter und wie schützen Unternehmen und Privatpersonen ihre Systeme?

C

Cyber-Risiko

Erfahren Sie alles über Cyber-Risiken, deren Ursachen und wie Sie sich effektiv davor schützen können.

D

Dark Web

Entdecken Sie in diesem Beitrag tiefgehende Informationen über das Dark Web, seine Funktionsweise, Ursprünge und die damit verbundenen Risiken und Legenden.

D

Dark Web Monitoring

Erfahren Sie, wie Dark Web Monitoring hilft, Ihre Daten vor Cyberkriminalität zu schützen. Bleiben Sie sicher vor Bedrohungen aus dem Darknet.

D

Data Anonymization

Erfahren Sie, wie Data Anonymization sensible Informationen schützt, gängige Techniken zur Datenanonymisierung und bewährte Verfahren zum Schutz Ihrer…

D

Data Exfiltration

Entdecken Sie, was Data Exfiltration ist, typische Schwachstellen und effektive Schutzmaßnahmen.

D

Data Governance

Data Governance umfasst Richtlinien und Verfahren, die sicherstellen, dass Daten sicher, zugänglich und von hoher Qualität sind.

D

Data Protection API

Erfahren Sie, wie die Data Protection API (DPAPI) funktioniert und wie sie zum Schutz sensibler Daten beiträgt.

D

Datenleck

Entdecken Sie fundierte Informationen zu Datenlecks: Ursachen, Risiken, Auswirkungen und effektive Schutzmaßnahmen.

D

Datenschutz-Folgenabschätzung (DPIA)

Erfahren Sie ausführlich, was Datenschutz-Folgenabschätzung (DPIA) bedeutet, warum sie für moderne Unternehmen unverzichtbar ist und wie Sie sie erfolgreich…

D

Datenschutz-Grundverordnung (DSGVO)

Erfahren Sie fundierte Informationen zur Datenschutz-Grundverordnung (DSGVO): ihre Entstehung, Bedeutung, konkrete Anforderungen für Unternehmen und Bürger.

D

Datenschutzbeauftragter (DSB)

Entdecken Sie umfassende Informationen rund um den Datenschutzbeauftragten (DSB) – seine Aufgaben, Verantwortlichkeiten und rechtlichen Regelungen.

D

DCC / MSCache-Hash

Erfahren Sie mehr über DCC / MSCache-Hash, seine Sicherheitsrisiken und Schutzmaßnahmen. Verstehen Sie, wie Sie Ihre Systeme effektiv schützen können.

D

DDoS

Erfahren Sie, was DDoS-Angriffe sind, wie sie funktionieren und welche Schutzmaßnahmen Sie ergreifen können, um Ihr Unternehmen zu schützen.

D

Deep Packet Inspection (DPI)

Entdecken Sie die Grundlagen, Funktionsweise, Vor- und Nachteile sowie Anwendungen von Deep Packet Inspection (DPI) in unserem ausführlichen Leitfaden.

D

Deep Web

Erfahren Sie alles über das Deep Web, seine Struktur, Zugänglichkeit und Sicherheitsaspekte. Entdecken Sie die verborgene Seite des Internets.

D

Deepfake

Erfahren Sie alles über Deepfakes: Technologie, Risiken und wie Sie sich schützen können. Ein umfassender Leitfaden zu einem der größten technischen Risiken…

D

Deepfake-Bedrohung für Unternehmen

Deepfake-Angriffe auf Unternehmen: CEO-Fraud per geklonter Stimme oder Video erkennen und mit Rückruf-Verifikation und Vier-Augen-Prinzip abwehren.

D

Demilitarisierte Zone (DMZ)

Was ist eine DMZ? Die demilitarisierte Zone trennt öffentlich erreichbare Server vom internen Netz. Aufbau, Funktionsweise und Einsatz einfach erklärt.

D

DevSecOps

Entdecken Sie, wie DevSecOps traditionelle Ansätze verändert, indem es Sicherheit in den DevOps-Prozess integriert.

D

Digital Forensics

Erfahren Sie, was Digital Forensics ist, wie digitale Spuren analysiert und gesichert werden, und welche Bedeutung sie in der modernen IT-Sicherheit hat.

D

DNS Security

Erfahren Sie mehr über DNS Security, typische Bedrohungen und wie Sie Ihre Netzwerke durch effektive Sicherheitsmaßnahmen schützen können.

D

DNS-Spoofing

Erfahren Sie mehr über DNS-Spoofing, eine Attacke zur Manipulation von DNS-Anfragen. Erkennen Sie Risiken und Schutzmaßnahmen gegen diese Bedrohung.

D

DSGVO-konforme KI-Systeme

DSGVO bei KI-Systemen: Rechtsgrundlage, Transparenz, Art. 22, Datenschutz-Folgenabschätzung und Betroffenenrechte praxisnah für Unternehmen erklärt.

E

Edge AI

Edge AI absichern: Modellextraktion, physische Manipulation und unsichere Updates bei KI auf IoT-Geräten verstehen und mit Härtung begegnen.

E

Endpoint Detection & Response (EDR)

Erfahren Sie alles über Endpoint Detection & Response (EDR), seine Funktionsweise, Bedeutung und Vorteile im Schutz moderner IT-Infrastrukturen.

E

Endpoint Security

Endpoint Security schützt Endgeräte vor Bedrohungen. Entdecken Sie typische Schwachstellen und effektive Schutzmaßnahmen für maximale Sicherheit.

E

Enterprise Risk Management

Entdecken Sie, wie Enterprise Risk Management Unternehmen dabei unterstützt, Risiken effizient zu identifizieren, zu bewerten und zu steuern.

E

EOL (End of Life)

Entdecken Sie die Bedeutung von EOL (End of Life) und wie Unternehmen darauf reagieren können, um Sicherheitsrisiken zu minimieren.

E

Ethical Hacking

Ethical Hacking identifiziert Schwachstellen durch geplante Angriffe und verbessert so die IT-Sicherheit. Erfahren Sie mehr über ethische Hacking-Praktiken.

E

EU AI Act Compliance

EU AI Act für Unternehmen in Deutschland: Risikoklassen, Anbieter- und Betreiberpflichten, Fristen und Bußgelder – mit konkreten ersten Schritten.

E

Explainable AI (XAI)

Explainable AI (XAI): Methoden wie SHAP, LIME und kontrafaktische Erklärungen und ihre Rolle für EU AI Act, DSGVO und nachvollziehbare KI.

E

Exploit

Ein Exploit ist ein Instrument, das Schwachstellen in Software ausnutzt. Erfahren Sie, wie Sie Risiken minimieren und Systeme schützen können.

E

Extended Detection & Response (XDR)

Erfahren Sie, wie Extended Detection & Response (XDR) als integraler Bestandteil moderner Sicherheitsarchitekturen Unternehmen vor komplexen Angriffen schützt.

F

Federated Learning

Federated Learning trainiert KI ohne zentrale Rohdaten. Welche Angriffe drohen (Poisoning, Gradient Inversion) und wie Sie Ihr Trainingsnetz absichern.

F

Firewall

Erfahren Sie alles über die Firewall – wie sie funktioniert, warum sie unerlässlich für die Netzwerksicherheit ist und welche Fragen dabei wichtig sind.

G

Governance

Was bedeutet Governance? Definition, Bedeutung und Einflussfaktoren von Governance in Unternehmen – von Corporate Governance bis IT-Governance.

H

Hacking LSASS.exe

LSASS.exe im Visier: Wie Angreifer es für Hacking nutzen und wie Sie Ihr System schützen können. Erfahren Sie mehr über Sicherheitslücken und Gegenmaßnahmen.

H

Homomorphe Verschlüsselung (Homomorphic Encryption)

Homomorphe Verschlüsselung erlaubt KI-Berechnungen auf verschlüsselten Daten. Verfahren (PHE, SHE, FHE), Einsatzfälle, Grenzen und Praxistipps.

H

Honeypot

Ein Honeypot ist eine Sicherheitsressource, die dazu dient, Angreifer anzulocken und deren Methoden zu analysieren.

H

Honeytoken

Entdecken Sie, wie Honeytokens als effektive Methode eingesetzt werden, um unbefugten Zugriff auf Daten zu erkennen und Cyberangriffe abzuwehren.

H

Human Firewall

Entdecken Sie, wie eine Human Firewall Ihr Unternehmen vor Cyberangriffen schützt. Lernen Sie die Vorteile und Maßnahmen zur Stärkung Ihrer Sicherheitskultur…

I

Identity & Access Management (IAM)

Entdecken Sie, wie Identity & Access Management (IAM) Ihre digitalen Ressourcen schützt und unbefugten Zugriff verhindert.

I

Incident Handling

Lernen Sie die wesentlichen Schritte des Incident Handlings kennen, um IT-Sicherheitsvorfälle effizient zu bewältigen und Schutzmaßnahmen zu verbessern.

I

Incident Response

Incident Response ist entscheidend für das Management von Sicherheitsvorfällen. Erfahren Sie, wie Sie effektiv auf Bedrohungen reagieren und den normalen…

I

Incident Response Plan

Ein Incident Response Plan hilft Unternehmen, auf Sicherheitsvorfälle mit klaren Strategien und Prozeduren zu reagieren.

I

Indicators of Compromise

Erfahren Sie mehr über Indicators of Compromise (IoC), ihre Bedeutung für die Cybersicherheit und wie Sie Ihr Unternehmen vor Bedrohungen schützen können.

I

Infrastructure as a Service (IaaS)

Entdecken Sie, wie Infrastructure as a Service (IaaS) Unternehmen transformative Vorteile durch skalierbare Cloud-Infrastrukturen bietet.

I

Insider-Bedrohung

Insider-Bedrohung betrifft Sicherheitsrisiken, die von innerhalb einer Organisation ausgehen. Erfahren Sie, wie Sie sich vor internen Gefahren schützen können.

I

Integrität

Was bedeutet Integrität? Definition, Bedeutung im Alltag und in der Informationssicherheit – mit Beispielen und dem Bezug zum CIA-Schutzziel.

I

Intrusion Detection System (IDS)

Entdecken Sie, wie Intrusion Detection Systeme (IDS) Netzwerke vor unbefugten Zugriffen schützen.

I

Intrusion Prevention System (IPS)

Erfahren Sie alles Wissenswerte über Intrusion Prevention Systeme (IPS): Was sie sind, wie sie funktionieren, welche Vorteile sie bieten und wo sie eingesetzt…

I

ISMS

Ein ISMS schützt sensible Daten durch systematische Sicherheitsmaßnahmen. Entdecken Sie die Struktur, Funktionen und Vorteile eines ISMS.

I

ISO 27001

Erfahren Sie mehr über ISO 27001, den führenden Standard für Informationssicherheits-Managementsysteme. Schützen Sie Ihre Daten effizient.

I

IT Audit Management

Erfahren Sie alles über IT Audit Management und gewinnen Sie Einblicke in Strategien, Prozesse und Best Practices zur Sicherstellung von IT-Sicherheit…

I

IT Compliance

Erfahren Sie, wie IT Compliance Unternehmen vor Risiken schützt, bei der Erfüllung gesetzlicher Anforderungen hilft und nachhaltige IT-Sicherheitsstrategien…

I

IT-Governance

Erfahren Sie umfassende Informationen zur IT-Governance, inklusive Strategien, Definitionen und W-Fragen rund um Einsatz, Vorteile, Herausforderungen und Best…

I

IT-Risikomanagement

Erfahren Sie, wie IT-Risikomanagement Unternehmen hilft, potenzielle Bedrohungen zu identifizieren und zu minimieren.

I

IT-Sicherheitsgesetz

Ein umfassender Überblick über das IT-Sicherheitsgesetz, seine Entwicklung, die Rolle im Schutz digitaler Infrastrukturen und die Herausforderungen für…

J

JMX-Konsole

Erfahren Sie, was die JMX-Konsole ist, wie sie funktioniert und welche Sicherheitsaspekte für den Schutz Ihrer Systeme wichtig sind.

K

KI-gestützte biometrische Authentifizierung

KI-gestützte Biometrie prüft Gesicht, Stimme oder Fingerabdruck. Welche Angriffe (Deepfakes, Presentation Attacks) drohen und was DSGVO und AI Act fordern.

K

KI-Backup und Model Recovery

KI-Backup und Model Recovery: Was bei ML-Systemen gesichert werden muss, wie Sie Integrität prüfen und nach Ransomware oder Poisoning sauber zurückrollen.

K

KI-Datenschutz-Folgenabschätzung (AI DPIA)

DSFA für KI-Systeme: wann sie Pflicht ist, welche KI-spezifischen Risiken sie abdeckt und wie sie mit der Grundrechte-Prüfung des AI Act zusammenspielt.

K

Algorithmic Bias (algorithmische Verzerrung)

Algorithmic Bias führt zu unfairen KI-Entscheidungen. Ursachen, Fairness-Metriken, Gegenmaßnahmen und Pflichten aus AGG, DSGVO und EU AI Act im Überblick.

K

KI-Forensik

KI-Forensik: wie KI digitale Ermittlungen beschleunigt und wie Sie Vorfälle an KI-Systemen gerichtsfest untersuchen – Spuren, Methoden, Grenzen.

K

KI-Governance-Framework

KI-Governance-Framework aufbauen: Rollen, Richtlinien, KI-Inventar und Risikoprozess nach ISO/IEC 42001 und NIST AI RMF – praxisnah für den Mittelstand.

K

KI-Governance für Geschäftsführer

KI-Governance aus Sicht der Geschäftsleitung: Sorgfaltspflicht und Haftung, KI-Kompetenz nach Art. 4 AI Act, gute Entscheidungsvorlagen für KI-Projekte.

K

KI-Incident-Response-Playbook

KI-Incident-Response-Playbook: typische KI-Vorfälle, Sofortmaßnahmen, Eindämmung, Meldepflichten nach DSGVO, NIS2 und AI Act – als praxisnaher Notfallplan.

K

KI-Monitoring und Anomalieerkennung

KI-gestützte Anomalieerkennung: wie Machine Learning ungewöhnliches Verhalten in Netz, Endgeräten und Konten erkennt, wo Grenzen liegen, wie Sie starten.

K

KI-Penetrationstest

KI-Penetrationstest: wie Sie LLM-Anwendungen und ML-Modelle auf Prompt Injection, Datenabfluss und Manipulation prüfen – Methodik, Umfang und Werkzeuge.

K

KI-Phishing-Erkennung

Wie KI-gestützte Phishing-Erkennung mit Machine Learning Mails, Links und Absenderverhalten prüft, wo ihre Grenzen liegen und was Unternehmen beachten.

K

KI-Risikomanagement

KI-Risikomanagement im Mittelstand: KI-Einsatz erfassen, Risiken nach AI Act, ISO/IEC 23894 und NIST AI RMF bewerten und ins bestehende ISMS einbinden.

K

KI-Sicherheit in kritischen Infrastrukturen

KI in kritischer Infrastruktur: Pflichten nach BSIG/NIS2 für Betreiber kritischer Anlagen, Hochrisiko-KI nach Anhang III AI Act und Schutzmaßnahmen.

K

KI-Supply-Chain-Angriff

KI-Supply-Chain-Angriffe: wie manipulierte Modelle, Datensätze und Python-Pakete in Unternehmen gelangen und wie Sie Herkunft und Integrität absichern.

K

KI-Zertifizierung

KI-Zertifizierung im Überblick: ISO/IEC 42001, ergänzende Normen, BSI AIC4 und das Verhältnis zur Konformitätsbewertung nach dem EU AI Act.

L

Least Privilege (Prinzip der geringsten Rechte)

Entdecken Sie, wie das Least Privilege Prinzip (Prinzip der geringsten Rechte) die IT-Sicherheit verbessert, Risiken minimiert und Ihnen hilft, Systeme und…

L

LinPEAS/WinPEAS

Erfahren Sie alles über LinPEAS/WinPEAS, leistungsstarke Tools für die Privilege Escalation, und wie sie in Penetrationstests eingesetzt werden.

L

Log Management

Erfahren Sie, wie modernes Log Management Unternehmen dabei unterstützt, sicherheitsrelevante Daten zu analysieren, Systemfehler zu identifizieren und…

M

Malvertising

Malvertising bezeichnet die Verbreitung von Malware durch Online-Werbeanzeigen. Erfahren Sie, wie Sie sich vor dieser Bedrohung schützen können.

M

Malware

Erfahren Sie mehr über Malware, wie sie funktioniert, die häufigsten Bedrohungen und wie Sie sich effektiv vor Angriffen schützen können.

M

Malware Analysis

Erfahren Sie in diesem umfassenden Artikel, wie Malware Analysis funktioniert, welche Techniken zur Untersuchung von Schadsoftware verwendet werden und warum…

M

Man-in-the-Middle (MITM)

Erfahren Sie alles über den Man-in-the-Middle (MITM) Angriff: Definition, technische Hintergründe, Angriffsmethoden und effektive Maßnahmen zum Schutz Ihrer…

M

Memory Forensics

Memory Forensics ermöglicht die Analyse des Arbeitsspeichers, um verdächtige Aktivitäten oder Prozesse zu identifizieren und zu untersuchen.

M

Mimikatz

Erfahren Sie alles über Mimikatz, ein leistungsstarkes Tool zum Zugriff auf Anmeldeinformationen.

M

MLOps Security

MLOps Security: wie Sie Daten, Trainingsumgebung, Modell-Registry und Bereitstellung von ML-Modellen absichern – mit konkreten Maßnahmen je Pipeline-Phase.

M

Mobile Application Security Testing

Erfahren Sie alles über Mobile Application Security Testing (MAST) und wie es den Schutz Ihrer mobilen Apps gewährleistet.

M

Mobile Device Management (MDM)

Erfahren Sie, wie Mobile Device Management (MDM) dabei hilft, mobile Geräte sicher zu verwalten, Risiken zu minimieren und den reibungslosen Geschäftsbetrieb…

M

Multi-Faktor-Authentifizierung (MFA)

Multi-Faktor-Authentifizierung (MFA) im Überblick: Dieser Beitrag erklärt, wie MFA funktioniert, warum sie unverzichtbar ist, welche Vorteile und…

N

Network Access Control (NAC)

Erfahren Sie alles Wissenswerte über Network Access Control (NAC), von den grundlegenden Konzepten und Funktionsweisen bis hin zu Implementierungsstrategien…

N

Netzwerksegmentierung

Erfahren Sie, was Netzwerksegmentierung ist, wie sie funktioniert, welche Vorteile sie bietet und wie Sie sie mit VLANs, Subnetzen, SDN, Firewalls und Zero…

N

NIS2-Compliance für KI-Systeme

Wie KI-Systeme unter NIS2 und das neue BSIG fallen: Risikomanagement, Lieferkette, Meldepflichten und Pflichten der Geschäftsleitung im Überblick.

N

NIS2-Richtlinie

Erfahren Sie alles über die NIS2-Richtlinie: Definition, Ziele, Herausforderungen und Umsetzungsempfehlungen.

N

NT-Hash / NTLM

Erfahren Sie alles über NT-Hash und NTLM: Funktionsweise, Sicherheitsaspekte und Maßnahmen gegen Angriffe.

O

OSINT

Open Source Intelligence (OSINT) ermöglicht die Sammlung und Analyse öffentlich zugänglicher Informationen zur Verbesserung der Sicherheit und zur…

O

OWASP Top 10

Erfahren Sie, was die OWASP Top 10 sind, welche Sicherheitslücken in Webanwendungen die kritischsten Risiken darstellen und wie Sie sich mit bewährten…

P

Pass-the-Hash Attack Simulation

Entdecken Sie, wie Pass-the-Hash Attack Simulations als Technik fungieren, um Angriffe auf hash-basierte Authentifizierungssysteme zu testen und zu verbessern.

P

Password Spraying

Erfahren Sie, was Password Spraying ist, wie Angriffe durchgeführt werden und welche Schutzmaßnahmen Sie ergreifen können, um Ihre Systeme zu sichern.

P

Patch-Management

Patch-Management praxisnah: Prozess, Priorisierung mit CVSS, EPSS und CISA KEV, Rollout-Ringe, OT-Firmware, Notfall-Patches und Kennzahlen.

P

Penetrationstest

Ein Penetrationstest identifiziert Sicherheitslücken. Erfahren Sie, warum regelmäßige Tests für den Schutz Ihrer IT-Infrastruktur entscheidend sind.

P

Phishing

Erfahren Sie, was Phishing ist, wie es funktioniert und wie Sie sich vor dieser Art von Cyberkriminalität schützen können.

P

Physical Penetration Testing

Erfahren Sie, wie Physical Penetration Testing Unternehmen dabei hilft, physische Sicherheitslücken zu identifizieren und zu beheben.

P

Privacy by Default

Erfahren Sie, wie Privacy by Default Ihre persönlichen Daten schützt, welche Prinzipien dahinterstecken und wie Unternehmen datenschutzfreundliche…

P

Privacy by Design

Entdecken Sie die umfassenden Prinzipien und Vorteile von Privacy by Design – einem ganzheitlichen Ansatz, der Datenschutz und Datensicherheit von Anfang an…

P

Privacy-Preserving Machine Learning

PPML erklärt: Differential Privacy, föderiertes Lernen, homomorphe Verschlüsselung und Confidential Computing – mit Grenzen und DSGVO-Bezug.

P

Privilegieneskalation

Privilegieneskalation ist ein Sicherheitsrisiko, bei dem Angreifer höhere Rechte erlangen, um vollen Zugriff auf ein System zu erhalten.

P

Public Key Infrastructure (PKI)

Tauchen Sie ein in die Welt der Public Key Infrastructure (PKI). Entdecken Sie, wie PKI zur Sicherung digitaler Kommunikation beiträgt, welche Standards sie…

P

Purple Teaming

Entdecken Sie, wie Purple Teaming als innovative Cybersecurity-Strategie die Zusammenarbeit zwischen Angreifern und Verteidigern fördert und Unternehmen…

Q

Quantum-Safe AI

Wie Post-Quanten-Kryptografie (ML-KEM, ML-DSA) Trainingsdaten, Modellgewichte und KI-Schnittstellen vor Harvest now, decrypt later schützt.

R

Ransomware

Erfahren Sie alles über Ransomware: Wie sie funktioniert, welche Risiken sie birgt und wie Sie sich schützen können.

R

Red Team Assessments

Erfahren Sie, wie Red Team Assessments Ihre Cybersicherheit stärken können. Entdecken Sie die Vorteile und Schutzmaßnahmen einer umfassenden Sicherheitsprüfung.

R

Red Team vs. Blue Team

Erfahren Sie mehr über die Unterschiede und Aufgaben von Red Teams und Blue Teams in der Cybersicherheit.

R

Red Teaming

Red Teaming testet die Effektivität der Cyberabwehr durch simulierte Angriffe. Lernen Sie, wie solche Tests Ihre Sicherheitsmaßnahmen verbessern können.

R

Reverse Engineering

Tauchen Sie ein in die Welt des Reverse Engineering und erfahren Sie, wie durch das systematische Analysieren und Zerlegen von Produkten, Software und…

R

Rogue Access Point

Entdecken Sie fundierte Informationen zu Rogue Access Points, deren Risiken und Methoden zur Erkennung und Abwehr.

R

Root Cause Analysis

Entdecken Sie die Bedeutung der Root Cause Analysis für effektive Problemlösungen in Unternehmen.

R

Rootkit

Erfahren Sie alles über Rootkits, wie sie funktionieren, welche Gefahren von ihnen ausgehen und welche Maßnahmen zur Erkennung und Abwehr getroffen werden…

S

SABSA Framework

Erfahren Sie alles über das SABSA Framework - eine bewährte Methode zur Entwicklung einer robusten Sicherheitsarchitektur für Unternehmen.

S

Secure Cloud Architecture

Entdecken Sie, wie Secure Cloud Architecture Unternehmen hilft, ihre Cloud-Infrastrukturen zu schützen.

S

Secure Coding

Entdecken Sie Best Practices, Techniken und Tipps für sicheres Programmieren. Erfahren Sie, warum Secure Coding essenziell ist und wie Sie Sicherheitslücken…

S

Secure Development Lifecycle

Entdecken Sie, wie der Secure Development Lifecycle (SDL) hilft, Sicherheitslücken im Softwareentwicklungsprozess zu minimieren.

S

Security Assertion Markup Language (SAML)

Erfahren Sie alles über Security Assertion Markup Language (SAML): von den technischen Grundlagen, der Funktionsweise über die Sicherheitsmechanismen bis hin…

S

Security Hardening

Erfahren Sie in diesem ausführlichen Leitfaden, wie Security Hardening Ihre IT-Infrastruktur absichert, Risiken minimiert und welche Best Practices und…

S

Security Logging & Monitoring

Entdecken Sie einen tiefgehenden Leitfaden zu Security Logging & Monitoring. Erfahren Sie, was hinter diesem Konzept steckt, wie es funktioniert, warum es…

S

Security Operations Center (SOC)

Entdecken Sie, wie ein Security Operations Center (SOC) durch kontinuierliche Überwachung, Analyse und Reaktionsstrategien Ihre IT-Sicherheit maximiert.

S

Security Posture Management

Entdecken Sie, wie Security Posture Management Ihre Sicherheitsstrategie revolutionieren kann – von der Bewertung über die Implementierung bis zur…

S

Server-Side Request Forgery (SSRF)

Erfahren Sie alles über Server-Side Request Forgery (SSRF), seine Arbeitsweise, Risiken und effektive Schutzmaßnahmen gegen diese gefährliche Angriffsart.

S

Shadow IT

Shadow IT bezeichnet IT-Systeme und Lösungen, die ohne Wissen der zentralen IT-Abteilung genutzt werden.

S

SIEM

Erfahren Sie alles über SIEM, seine Funktionsweise, Vorteile und Best Practices zum Schutz Ihrer IT-Infrastruktur.

S

SIEM Optimization

Erfahren Sie, wie SIEM Optimization Ihre IT-Sicherheit revolutioniert, welche Strategien zur Optimierung zur Verfügung stehen und welche Vorteile ein gut…

S

Single Sign-On (SSO)

Was ist Single Sign-On (SSO)? Einmal anmelden, viele Anwendungen nutzen: Funktionsweise, Protokolle wie SAML und OIDC, Vorteile und Risiken.

S

Smishing

Erfahren Sie alles über Smishing – Betrug über SMS. Entdecken Sie die Funktionsweise, Risiken und wirksame Schutzmaßnahmen gegen diese moderne Form des Social…

S

Social Media Security

Erfahren Sie, wie Sie mit effektiven Maßnahmen und Strategien Ihre Social Media Kanäle sichern.

S

Spoofing

Entdecken Sie, was Spoofing ist, welche Arten es gibt und wie Sie sich davor schützen können. Erfahren Sie mehr über diese Cyber-Bedrohung.

S

SQL-Injection

SQL-Injection erlaubt Angreifern, SQL-Befehle in ein System einzuschleusen. Entdecken Sie typische Schwachstellen und Schutzmaßnahmen.

S

SSL/TLS

Was ist SSL/TLS? Das Protokoll verschlüsselt Verbindungen im Internet, etwa bei HTTPS. Handshake, Zertifikate, Versionen und Unterschiede einfach erklärt.

S

Static Application Security Testing (SAST)

Erfahren Sie alles zu Static Application Security Testing (SAST): Von den Grundlagen und der Funktionsweise bis hin zu Vorteilen, Grenzen und der Integration…

S

Steganografie

Erfahren Sie alles über Steganografie – die Kunst, Informationen unsichtbar in Medien zu verstecken.

S

Supply-Chain-Angriff

Entdecken Sie die Hintergründe, Funktionsweisen und Schutzmaßnahmen von Supply-Chain-Angriffen.

S

Synthetische Daten

Synthetische Daten ersetzen echte Datensätze in Test und KI-Training. Wann sie anonym sind, welche Risiken bleiben und wie Sie sie prüfen.

S

System Hardening

Entdecken Sie detaillierte Informationen über System Hardening, seine Bedeutung in der IT-Sicherheit, praxisnahe Methoden und Best Practices zum Schutz…

T

Third-Party IT Risk Management

Entdecken Sie, wie Unternehmen mit Third-Party IT Risk Management die Risiken aus externen IT-Dienstleistern minimieren, Cyber-Bedrohungen begegnen und…

T

Threat Intelligence Feeds

Erfahren Sie detailliert, wie Threat Intelligence Feeds Ihre Cybersicherheit verbessern können.

T

Transport Layer Security (TLS/SSL)

Erfahren Sie alles Wissenswerte über Transport Layer Security (TLS/SSL), die essenzielle Technologie für die sichere Übertragung von Daten im Internet.

T

Typosquatting

Erfahren Sie in diesem umfassenden Leitfaden, was Typosquatting ist, wie es funktioniert, welche Risiken bestehen und welche Präventionsstrategien Sie wirksam…

V

Verfügbarkeit

Erfahren Sie, warum die Verfügbarkeit von Systemen entscheidend für die IT-Sicherheit und Unternehmensstabilität ist.

V

Verschlüsselung

Entdecken Sie alles Wissenswerte über Verschlüsselung, von den grundlegenden Konzepten bis hin zu aktuellen Verfahren.

V

Vertraulichkeit

Vertraulichkeit bewahrt sensitive Daten vor unbefugtem Zugriff und ist ein Grundprinzip der Informationssicherheit.

V

Volatility2 und Volatility3

Erfahren Sie alles über Volatility2 und Volatility3, ihre Funktionen, Unterschiede und Anwendungsmöglichkeiten in der digitalen Forensik.

V

VPN

Was bedeutet VPN? Ein Virtual Private Network verschlüsselt den Datenverkehr über einen sicheren Tunnel. Funktionsweise, Einsatz im Unternehmen und Grenzen.

V

Vulnerability Assessment

Erfahren Sie, wie ein umfassendes Vulnerability Assessment Unternehmen dabei hilft, Schwachstellen in der IT-Infrastruktur zu identifizieren, Risiken zu…

V

Vulnerability Management

Erfahren Sie, wie effektives Vulnerability Management hilft, Sicherheitslücken zu identifizieren, zu bewerten und zu beheben.

V

Vulnerability Scanning

Vulnerability Scanning identifiziert Schwachstellen in Systemen. Lernen Sie, wie regelmäßige Scans und Sicherheitsstrategien Ihre IT-Infrastruktur schützen.

W

WinPmem

Erfahren Sie mehr über WinPmem, DumpIt und Magnet RAM Capture - Tools zur Erfassung von RAM-Daten für forensische Analysen.

Z

Zero Trust

Erfahren Sie alles über das Zero Trust-Sicherheitsmodell. Schutzkonzepte, Implementierungsstrategien und beste Praktiken für maximale IT-Sicherheit.

Z

Zero Trust Access

Erfahren Sie alles über Zero Trust Access, seine Bedeutung und wie es Ihre Cybersicherheitsstrategie verbessern kann.

Z

Zero Trust Architecture

Erfahren Sie, wie Zero Trust Architecture Betriebsumgebungen schützt, indem es das Vertrauen minimiert und strenge Zugangskontrollen implementiert.

Z

Zero Trust Identity Management

Erfahren Sie alles über Zero Trust Identity Management, seine Bedeutung, Implementierung und bewährte Praktiken zum Schutz Ihrer sensiblen Daten.

Z

Zero Trust für KI-Systeme

Zero Trust für KI: Wie Sie Zugriffe von KI-Agenten und Service-Accounts auf Daten und Tools begrenzen, prüfen und Modellgewichte schützen.

Z

Zero Trust Network Access

Erfahren Sie mehr über Zero Trust Network Access (ZTNA) und wie es die Sicherheit in IT-Umgebungen stärkt.

Z

Zero Trust Security Policies

Erfahren Sie alles über Zero Trust Security Policies, warum sie wichtig sind, und wie Sie Ihr Unternehmen schützen können.

Z

Zero-Day Protection

Erhalten Sie detaillierte Einblicke in Zero-Day Protection inklusive Funktionsweise, wichtigen Strategien und bewährten Methoden, um Ihre Systeme vor bislang…

Z

Zero-Day Vulnerability

Erfahren Sie alles über Zero-Day Vulnerabilities, ihre Risiken, Schutzstrategien und Beispiele.

Z

Zero-Day-Exploit

Entdecken Sie, was Zero-Day-Exploits sind, wie sie funktionieren und effektive Maßnahmen, um sich gegen diese unsichtbaren Bedrohungen zu schützen.