glossar
Glossar
Erklärungen zu Begriffen aus Cybersecurity, Penetration Testing und Red Teaming, kurz und ausführlich.
- A
- ABACAttributbasierte Zugriffskontrolle
- Access ControlZugriffskontrolle · AC
- Access Control ListZugriffsliste · ACL
- Account TakeoverKontenübernahme · ATO
- ACME ProtocolAutomatisierte Zertifikatsverwaltung · ACME
- Active DirectoryVerzeichnisdienst · AD
- Active Directory Computer AccountAD-Computerkonto · Computerkonto
- Active Directory DomainAD-Domäne · Domäne
- Active Directory ForestAD-Gesamtstruktur · Gesamtstruktur · Forest
- Active Directory GroupAD-Gruppe · Gruppe
- Active Directory ObjectAD-Objekt · Verzeichnisobjekt · Object
- Active Directory ReplicationAD-Replikation · Verzeichnisreplikation
- Active Directory SchemaAD-Schema · Schema
- Active Directory SiteAD-Standort · Standort · Site
- Active Directory TreeAD-Domänenbaum · Domänenbaum · Tree
- Active Directory TrustAD-Vertrauensstellung · Vertrauensstellung · Trust
- Active Directory UserAD-Benutzer · Benutzerkonto
- Active Directory-Integrated DNSAD-integriertes DNS
- Adaptive AuthenticationRisikobasierte Authentisierung · AA
- Address Space Layout RandomizationAdressraum-Randomisierung · ASLR
- Advanced Persistent ThreatGezielter Langzeitangriff · APT
- Adversarial Machine LearningAngriffe auf maschinelles Lernen · AML
- Adversary-in-the-MiddleMan-in-the-Middle-Angriff · AiTM · MITM
- AES-GCMAES im Galois/Counter Mode
- Agentless SecurityAgentenlose Sicherheit
- Air GapPhysische Netztrennung
- AllowlistingPositivliste · Application Allowlisting · Whitelisting
- Anomaly DetectionAnomalieerkennung
- Anti-MalwareSchadsoftware-Schutz · AM
- Anti-PhishingPhishing-Schutz
- API SecuritySicherheit von Programmierschnittstellen
- Application SecurityAnwendungssicherheit · AppSec
- ARP SpoofingARP-Vergiftung · ARP Poisoning
- Asset InventoryBestandsverzeichnis
- Asset ManagementIT-Asset-Management · ITAM
- Attack MethodAngriffsmethode
- Attack PathAngriffspfad
- Attack SurfaceAngriffsfläche
- Attack VectorAngriffsvektor
- Audit EvidencePrüfnachweis
- AuthenticationAuthentifizierung · AuthN
- AuthorizationAutorisierung · AuthZ
- AvailabilityVerfügbarkeit · A
- B
- BackdoorHintertür
- BackendBackend
- BackupDatensicherung
- BACnet SecurityBACnet-Sicherheit
- BadUSBManipuliertes USB-Gerät
- Baseline ConfigurationSichere Grundkonfiguration · Baseline
- Bastion HostSprungserver · Jump Host
- BeaconingPeriodische Rückmeldung · C2 Beaconing
- Behavioral AnalyticsVerhaltensanalyse · BA · UEBA
- Binary AnalysisBinärdateianalyse
- Binary ExploitationAusnutzung von Binärprogrammen · Pwn
- Biometric AuthenticationBiometrische Authentifizierung
- Black Box TestingBlack-Box-Test · Black-Box Testing · BBT
- Block CipherBlockchiffre
- Blue TeamVerteidigungsteam
- BootkitBoot-Malware
- BotnetBotnetz
- BreachSicherheitsverletzung · Data Breach
- Brute-Force-AngriffKennwort-Raten · Brute Force
- Business Continuity ManagementGeschäftskontinuitätsmanagement · BCM
- Business Impact AnalysisAuswirkungsanalyse · BIA
- C
- CAASMCyber Asset Attack Surface Management
- Cache PoisoningCache-Manipulation
- Canary TokenKöder-Token
- CAPECKatalog von Angriffsmustern
- Centralized ManagementZentrale Verwaltung
- Certificate AuthorityZertifizierungsstelle · CA
- Certificate PinningZertifikatsbindung · Pinning
- Certificate Revocation ListZertifikatssperrliste · CRL
- Chain of CustodyBeweismittelkette · CoC
- Challenge-Response AuthenticationChallenge-Response-Verfahren · CRA
- Change ManagementÄnderungsmanagement · CM
- Chief Information Security OfficerLeitung Informationssicherheit · CISO
- Chroot JailChroot-Umgebung · chroot
- CipherVerschlüsselungsverfahren
- ClickjackingUI-Redressing
- Cloud Access Security BrokerCloud-Sicherheitsvermittler · CASB
- Cloud Infrastructure Entitlement ManagementCloud-Berechtigungsmanagement · CIEM
- Cloud ResourceCloud-Ressource
- Cloud Security Posture ManagementCloud-Konfigurationsmanagement · CSPM
- Cloud-Native Application Protection PlatformCloud-native Anwendungsschutzplattform · CNAPP
- Code SigningCodesignierung
- Cold Boot AttackKaltstartangriff
- Command and ControlBefehls- und Kontrollkanal · C2 · C&C
- Common Vulnerabilities and ExposuresSchwachstellenkatalog · CVE
- Common Vulnerability Scoring SystemSchwachstellenbewertungssystem · CVSS
- Communication PlanKommunikationsplan
- Compensating ControlKompensierende Kontrolle
- Compromise AssessmentKompromittierungsprüfung
- Confidential ComputingVertrauliches Rechnen · CC
- ConfidentialityVertraulichkeit · C
- Container SecurityContainersicherheit
- ContainmentEindämmung
- Content Security PolicyInhaltssicherheitsrichtlinie · CSP
- Continuous AuthenticationKontinuierliche Authentisierung · CA
- Continuous ImprovementKontinuierliche Verbesserung
- Continuous MonitoringKontinuierliche Überwachung · CM
- Continuous OptimizationKontinuierliche Optimierung
- Credential StuffingZugangsdaten-Recycling-Angriff
- Cross-Site Request ForgeryWebsite-übergreifende Anforderungsfälschung · CSRF · XSRF
- Cross-Site ScriptingWebsite-übergreifendes Skripting · XSS
- Cryptographic AlgorithmKryptografischer Algorithmus
- CryptographyKryptografie
- Cyber Kill ChainAngriffskette · CKC
- Cyber RiskCyberrisiko
- Cyber Threat IntelligenceCyberbedrohungsinformationen · CTI
- D
- Data at RestRuhende Daten · DAR
- Data ClassificationDatenklassifizierung
- Data Encryption StandardDatenverschlüsselungsstandard · DES
- Data ExfiltrationDatenabfluss
- Data in TransitDaten während der Übertragung · DIT
- Data LifecycleDatenlebenszyklus
- Data Loss PreventionSchutz vor Datenverlust · DLP
- Data MaskingDatenmaskierung
- Data MinimizationDatenminimierung
- Data PoisoningDatenvergiftung
- Data RetentionDatenaufbewahrung
- Data Security Posture ManagementDatensicherheitslage-Management · DSPM
- Data SourceDatenquelle
- Data SovereigntyDatensouveränität
- Data WipingSicheres Löschen
- Dead Drop ResolverVerdeckter Befehlsvermittler · DDR
- Deception TechnologyTäuschungstechnologie
- Deep Packet InspectionTiefe Paketinspektion · DPI
- Defense in DepthMehrschichtige Verteidigung · DiD
- Demilitarized ZoneDemilitarisierte Zone · DMZ
- Denial of ServiceDienstverweigerungsangriff · DoS
- Dependency ConfusionAbhängigkeitsverwechslung
- DetectionErkennung
- Detection EngineeringErkennungsentwicklung
- Detection LogicErkennungslogik
- Development ProcessEntwicklungsprozess
- DevSecOpsSichere Softwarebereitstellung
- Dictionary AttackWörterbuchangriff
- Digital CertificateDigitales Zertifikat · Cert
- Digital ForensicsDigitale Forensik · DFIR
- Digital SignatureDigitale Signatur
- Directory TraversalVerzeichnisausbruch · Path Traversal
- Disaster RecoveryNotfallwiederherstellung · DR
- Disk EncryptionDatenträgerverschlüsselung · FDE
- Distributed Denial of ServiceVerteilter Dienstverweigerungsangriff · DDoS
- Domain ControllerDomänencontroller · DC
- Domain Name System Security ExtensionsDNS-Sicherheitserweiterungen · DNSSEC
- Dynamic Application Security TestingDynamischer Anwendungssicherheitstest · DAST
- E
- EASM DiscoveryExterne Angriffsflächenerkennung · EASM
- Elliptic Curve CryptographyElliptische-Kurven-Kryptografie · ECC
- Email AuthenticationE-Mail-Authentifizierung · SPF · DKIM · DMARC
- Email Security GatewayE-Mail-Sicherheitsgateway · ESG · SEG
- EnclaveIsolierter Ausführungsbereich
- EncryptionVerschlüsselung
- EndpointEndgerät
- Endpoint Detection and ResponseEndpunkterkennung und -reaktion · EDR
- Endpoint Protection PlatformEndpunktschutzplattform · EPP
- Enterprise Risk ManagementUnternehmensrisikomanagement · ERM
- EntropyZufallsmaß
- EnumerationSystematische Aufzählung
- Ephemeral KeyKurzlebiger Schlüssel
- Eric Zimmerman ToolsZimmerman Tools · EZ Tools
- Escalation PathEskalationsweg
- Evaluation CriteriaBewertungskriterien
- Evidence PreservationBeweissicherung
- Evil Twin AttackBösartiger WLAN-Zwilling
- EvilginxEvilnginx
- ExploitAusnutzungscode
- Exploit KitAngriffsbaukasten
- Extended Detection and ResponseErweiterte Erkennung und Reaktion · XDR
- External Attack Surface ManagementExterne Angriffsflächenverwaltung · EASM
- F
- Fail-Safe DefaultsSichere Standardverweigerung
- False NegativeFalsch-negatives Ergebnis · FN
- False PositiveFalsch-positives Ergebnis · FP
- Fast FluxSchnell wechselnde DNS-Zuordnung
- Federated IdentityFöderierte Identität
- Federated Learning SecuritySicherheit föderierten Lernens · FLS
- Feedback LoopRückkopplung
- File Integrity MonitoringDateiintegritätsüberwachung · FIM
- Fileless MalwareDateilose Schadsoftware
- FirewallNetzwerkfilter · FW
- Firmware SecurityFirmware-Sicherheit
- Forensic ImageForensisches Abbild
- Format String VulnerabilityFormatzeichenketten-Schwachstelle
- Forward SecrecyVorwärtsgeheimnis · FS
- Fraud DetectionBetrugserkennung · FD
- FSMO RolesBetriebsmasterrollen · Flexible Single Master Operations · FSMO
- FuzzingZufalls- und Mutationsprüfung
- G
- Gap AnalysisLückenanalyse
- Gartner CARTAKontinuierliche adaptive Risiko- und Vertrauensbewertung · CARTA
- GatewayNetzübergang · GW
- Global CatalogGlobaler Katalog · GC
- Governance, Risk and ComplianceGovernance, Risiko und Compliance · GRC
- GRC AutomationAutomatisierung von Governance, Risk und Compliance
- Grey Box TestingTeilwissensbasierter Sicherheitstest · Grey-Box Testing · Gray-Box Testing · Gray Box Testing
- Group Policy ObjectGruppenrichtlinienobjekt · GPO
- GuardrailSicherheitsleitplanke
- GUID SecuritySicherheit global eindeutiger Kennungen
- H
- HackerAngreifer oder Sicherheitsexperte
- HardeningSystemhärtung
- Hardware Security ModuleHardware-Sicherheitsmodul · HSM
- Hash FunctionHashfunktion
- Heap SprayHeap-Spraying
- Homomorphic EncryptionHomomorphe Verschlüsselung · HE
- HoneypotKödersystem
- Host Intrusion Prevention SystemHostbasiertes Angriffsschutzsystem · HIPS
- Host-based Intrusion Detection SystemHostbasiertes Angriffserkennungssystem · HIDS
- HTTP Strict Transport SecurityStrikte HTTPS-Transportvorgabe · HSTS
- HTTPS InspectionTLS-Inspektion · SSL Inspection
- Human Risk ManagementManagement menschlicher Cyberrisiken · HRM
- Hybrid Cloud SecuritySicherheit hybrider Clouds
- I
- Identity and Access ManagementIdentitäts- und Zugriffsmanagement · IAM
- Identity ControlIdentitätskontrolle
- Identity Governance and AdministrationIdentitätsgovernance und -administration · IGA
- Identity ProviderIdentitätsanbieter · IdP
- Identity Threat Detection and ResponseIdentitätsbedrohungserkennung und -reaktion · ITDR
- Immutable BackupUnveränderliches Backup
- ImpactAuswirkung
- ImplementationImplementierung
- Incident HandlerVorfallbearbeiter
- Incident ManagerVorfallmanager
- Incident ResponseReaktion auf Sicherheitsvorfälle · IR
- Incident TriageVorfallserstbewertung · Triage
- Indicator of AttackAngriffsindikator · IoA
- Indicator of CompromiseKompromittierungsindikator · IoC
- Information Rights ManagementInformationsrechteverwaltung · IRM
- Information Security Management SystemInformationssicherheits-Managementsystem · ISMS
- Information SharingInformationsaustausch
- Infrastructure as Code SecuritySicherheit von Infrastruktur als Code · IaC Security
- Initial Access BrokerVermittler für Erstzugriffe · IAB
- Injection AttackEinschleusungsangriff · Injection
- Input ValidationEingabevalidierung
- Insecure Direct Object ReferenceUnsichere direkte Objektreferenz · IDOR
- Insider ThreatInnere Bedrohung
- IntegrityIntegrität · I
- InterfaceSchnittstelle
- Internet Key ExchangeInternet-Schlüsselaustausch · IKE
- Internet ProtocolInternetprotokoll · IP
- Intrusion Detection SystemAngriffserkennungssystem · IDS
- Intrusion Prevention SystemAngriffsverhinderungssystem · IPS
- IoT SecuritySicherheit des Internets der Dinge
- IPsecInternet Protocol Security
- IsolationIsolation
- J
- Jailbreak DetectionErkennung entsperrter Mobilgeräte
- Java Deserialization VulnerabilityUnsichere Java-Deserialisierung
- Jitter EntropyJitter-basierte Entropie · Jitter RNG
- JSON Web EncryptionVerschlüsseltes JSON-Web-Token · JWE
- JSON Web TokenWeb-Token im JSON-Format · JWT
- Just Enough AdministrationMinimal ausreichende Administration · JEA
- Just-in-Time AccessZeitlich begrenzter Zugriff · JIT Access
- K
- KerberosNetzwerk-Authentifizierungsprotokoll
- Key Derivation FunctionSchlüsselableitungsfunktion · KDF
- Key EscrowSchlüsselhinterlegung
- Key LifecycleSchlüssellebenszyklus
- Key Management SystemSchlüsselverwaltungssystem · KMS
- Key RotationSchlüsselrotation
- Key StretchingSchlüsselstreckung
- Key TransparencySchlüsseltransparenz · KT
- Keystroke LoggingTastenprotokollierung · Keylogging
- Kill SwitchNotabschaltung
- Kubernetes Admission ControllerKubernetes-Zulassungscontroller
- L
- Lambda SecuritySicherheit serverloser Funktionen · FaaS Security
- Lateral MovementSeitwärtsbewegung
- LDAP InjectionLDAP-Einschleusung
- Least PrivilegePrinzip der geringsten Rechte · PoLP
- Lightweight Directory Access ProtocolVerzeichniszugriffsprotokoll · LDAP
- LikelihoodEintrittswahrscheinlichkeit
- Link EncryptionLeitungsverschlüsselung
- Linux Security ModulesLinux-Sicherheitsmodule · LSM
- Living off the LandMissbrauch legitimer Systemwerkzeuge · LotL · LOLBins
- Local Administrator Password SolutionLokale Administratorkennwortlösung · LAPS
- Lockheed Martin Diamond ModelDiamond Model of Intrusion Analysis · Diamond Model
- Log ManagementProtokollmanagement
- LoggingProtokollierung
- Logic BombLogikbombe
- M
- Machine IdentityMaschinenidentität
- Malicious ComponentSchadkomponente
- MalvertisingSchädliche Onlinewerbung
- MalwareSchadsoftware
- Man-in-the-BrowserBrowser-Manipulationsangriff · MitB
- Managed Detection and ResponseManaged Erkennung und Reaktion · MDR
- Mandatory Access ControlVerbindliche Zugriffskontrolle · MAC
- Maturity ModelReifegradmodell
- Memory CorruptionSpeicherbeschädigung
- Memory ForensicsArbeitsspeicherforensik
- Message Authentication CodeNachrichtenauthentifizierungscode · MAC
- MicrosegmentationMikrosegmentierung
- MITRE ATT&CKWissensbasis für Angreiferverhalten · ATT&CK
- Mobile Application Security TestingSicherheitstest mobiler Anwendungen · MAST
- Mobile Device ManagementMobilgeräteverwaltung · MDM
- MonitoringÜberwachung
- Multi-Factor AuthenticationMehrfaktorauthentifizierung · MFA
- N
- N-day VulnerabilityBekannte ungepatchte Schwachstelle · N-day
- Network AccessNetzzugang
- Network Access ControlNetzwerkzugangskontrolle · NAC
- Network Behavior AnalysisNetzwerkverhaltensanalyse · NBA · NTA
- Network CommunicationNetzwerkkommunikation
- Network Detection and ResponseNetzwerkerkennung und -reaktion · NDR
- Network FlowNetzwerkflussdaten · Flow
- Network ForensicsNetzwerkforensik · NF
- Network Function Virtualization SecuritySicherheit virtualisierter Netzwerkfunktionen · NFV Security
- Network Security GroupNetzwerksicherheitsgruppe · NSG
- Network SegmentationNetzwerksegmentierung
- Next-Generation FirewallFirewall der nächsten Generation · NGFW
- NIST Cybersecurity FrameworkNIST-Rahmenwerk für Cybersicherheit · NIST CSF
- Non-RepudiationNichtabstreitbarkeit
- NonceEinmalwert
- O
- OAuth 2.0Autorisierungsframework · OAuth
- ObfuscationVerschleierung
- OCSP StaplingMitgelieferte OCSP-Antwort
- Offensive SecurityAngriffsorientierte Sicherheit · OffSec
- One-Time PasswordEinmalkennwort · OTP
- Onion RoutingZwiebel-Routing
- Open RedirectOffene Weiterleitung
- Open Source IntelligenceInformationen aus offenen Quellen · OSINT
- Open Web Application Security ProjectOffenes Projekt für Anwendungssicherheit · OWASP
- OpenID ConnectIdentitätsschicht auf OAuth 2.0 · OIDC
- Operational ResilienceOperationale Resilienz · OR
- Operational TechnologyBetriebstechnik · OT
- Operational Technology SecuritySicherheit industrieller Betriebstechnik · OT Security
- OPSECOperational Security · Operations Security
- Organizational UnitOrganisationseinheit · OU
- P
- Pass-the-HashWeitergabe des Kennworthashes · PtH
- Pass-the-TicketWeitergabe eines Kerberos-Tickets · PtT
- Password SprayingPasswort-Sprühangriff
- Passwordless AuthenticationKennwortlose Authentisierung
- Patch ManagementPatchverwaltung
- PayloadNutzlast
- Penetration TestPenetrationstest · Pentest
- Penetration TestingPentest · Pen Test
- Perfect Forward SecrecyPerfektes Vorwärtsgeheimnis · PFS
- Peripheral Component Interconnect SecurityPCI-Schnittstellensicherheit · PCIe Security
- PhishingTäuschungsangriff per Nachricht
- Policy as CodeRichtlinie als Code · PaC
- Post-ExploitationAktivitäten nach erfolgreichem Eindringen
- Post-Incident ReviewVorfallnachbereitung
- Post-Quantum CryptographyPost-Quanten-Kryptografie · PQC
- PreventionPrävention
- Privacy by DesignDatenschutz durch Technikgestaltung · PbD
- Privilege EscalationRechteausweitung
- Privileged Access ManagementVerwaltung privilegierter Zugriffe · PAM
- Process HollowingProzess-Aushöhlung
- Proof of PossessionBesitznachweis · PoP
- Protection RequirementSchutzbedarf
- Public Key InfrastructurePublic-Key-Infrastruktur · PKI
- Purple TeamKooperation von Angriffs- und Abwehrteam
- Q
- Quantum Key DistributionQuantenschlüsselverteilung · QKD
- Quantum-Safe CryptographyQuantenresistente Kryptografie · PQC · Post-Quantum Cryptography
- QuarantineQuarantäne
- Query Parameter PollutionParameterverunreinigung · QPP · HPP
- R
- Race ConditionWettlaufsituation · TOCTOU
- Rainbow TableRegenbogentabelle
- RansomwareErpressungssoftware
- Rate LimitingRatenbegrenzung
- ReconnaissanceAufklärung · Recon
- RecoveryWiederherstellung
- Recovery ObjectiveWiederherstellungsziel
- Recovery Point ObjectiveZielwiederherstellungspunkt · RPO
- Recovery Time ObjectiveZielwiederherstellungszeit · RTO
- Red TeamOffensives Sicherheitsteam
- Red TeamingRed Team
- RemediationBehebung
- Remote Access TrojanFernzugriffstrojaner · RAT
- Remote Browser IsolationBrowser-Isolation · RBI
- Remote Code ExecutionEntfernte Codeausführung · RCE
- Replay AttackWiederholungsangriff
- RepositoryRepository
- Residual RiskRestrisiko
- Response ActionReaktionsmaßnahme
- Response ProcessReaktionsprozess
- ResponsibilityVerantwortlichkeit
- Reverse EngineeringRückwärtsanalyse · RE
- Risk AppetiteRisikobereitschaft
- Risk AssessmentRisikobewertung
- Risk MitigationRisikobegrenzung
- Risk RegisterRisikoregister
- Risk TreatmentRisikobehandlung
- Risk-Based PrioritizationRisikobasierte Priorisierung
- Rogue Access PointUnerlaubter WLAN-Zugangspunkt · RAP
- Role-Based Access ControlRollenbasierte Zugriffskontrolle · RBAC
- Rootkit
- Rules of EngagementEinsatzregeln
- Runtime ProtectionLaufzeitschutz
- S
- SAMLSecurity Assertion Markup Language
- SandboxingAusführung in isolierter Umgebung · Sandbox
- ScopePrüfumfang
- SecretSecret
- Secure Access Service EdgeCloudbasierte Sicherheits- und Netzarchitektur · SASE
- Secure BootSicherer Systemstart
- Secure CodingSichere Softwareentwicklung
- Secure ConfigurationSichere Konfiguration
- Secure DesignSicheres Design
- Secure Development LifecycleSicherer Entwicklungslebenszyklus · SDL · SSDLC
- Secure EnclaveSicherheitsenklave · SE
- Secure Multi-Party ComputationSichere Mehrparteienberechnung · SMPC · MPC
- Security AlertSicherheitsalarm
- Security AnalystSecurity Analyst
- Security ArchitectureSicherheitsarchitektur
- Security Assertion Markup LanguageSAML-Standard · SAML
- Security AwarenessSicherheitsbewusstsein
- Security Chaos EngineeringChaos Engineering für Sicherheit · SCE
- Security Content Automation ProtocolAutomatisierungsprotokoll für Sicherheitsinhalte · SCAP
- Security ControlSicherheitskontrolle
- Security Control ValidationValidierung von Sicherheitskontrollen · SCV
- Security Information and Event ManagementSicherheitsinformations- und Ereignismanagement · SIEM
- Security MisconfigurationSicherheitsfehlkonfiguration
- Security ObjectiveSicherheitsziel
- Security OperationsSicherheitsbetrieb
- Security Operations CenterSicherheitsleitstelle · SOC
- Security Orchestration, Automation and ResponseSicherheitsorchestrierung und -automatisierung · SOAR
- Security PolicySicherheitsrichtlinie
- Security PrincipalSicherheitsprinzipal
- Security RequirementSicherheitsvorgabe
- Security Service EdgeCloudbasierte Sicherheitsdienste am Netzwerkrand · SSE
- Security Technical Implementation GuideTechnische Sicherheitsimplementierungsrichtlinie · STIG
- Security TestingSicherheitstests
- ServerServer
- Server-Side Request ForgeryServerseitige Anforderungsfälschung · SSRF
- Session HijackingSitzungsübernahme
- Shadow ITSchatten-IT
- Shared Responsibility ModelModell geteilter Verantwortung · SRM
- Shoulder SurfingAusspähen über die Schulter
- Side-Channel AttackSeitenkanalangriff · SCA
- SIM SwappingSIM-Karten-Übernahme · SIM Swap
- Single Sign-OnEinmalanmeldung · SSO
- SmishingSMS-Phishing
- Social EngineeringSoziale Manipulation · SE
- Software Bill of MaterialsSoftware-Stückliste · SBOM
- Software DependencySoftwareabhängigkeit
- Source Code AnalysisQuellcodeanalyse · SCA
- Source EvaluationQuellenbewertung
- Spear PhishingGezieltes Phishing
- SQL InjectionSQL-Einschleusung · SQLi
- Supply Chain AttackLieferkettenangriff
- SYSVOLSystem Volume
- T
- Tabletop ExerciseStabsrahmenübung · TTX
- Tactics, Techniques and ProceduresTaktiken, Techniken und Verfahren · TTPs
- Tamper ResistanceManipulationswiderstand
- TelemetryTelemetrie
- Test DataTestdaten
- Threat ActorBedrohungsakteur · TA
- Threat EmulationBedrohungssimulation
- Threat HuntingProaktive Bedrohungssuche
- Threat Intelligence PlatformBedrohungsinformationsplattform · TIP
- Threat ModelingBedrohungsmodellierung
- Threat ScenarioBedrohungsszenario
- Threat-Informed DefenseBedrohungsinformierte Verteidigung · TID
- Time-Based One-Time PasswordZeitbasiertes Einmalkennwort · TOTP
- Timing AttackZeitmessangriff
- TokenizationTokenisierung
- TraceabilityNachvollziehbarkeit
- Transport Layer SecurityTransportschichtsicherheit · TLS
- Trojan HorseTrojanisches Pferd · Trojaner
- Trust ChainVertrauenskette
- Trusted Execution EnvironmentVertrauenswürdige Ausführungsumgebung · TEE
- Two-Factor AuthenticationZwei-Faktor-Authentifizierung · 2FA
- U
- Unidirectional GatewayEinweg-Gateway · Data Diode
- Unified Threat ManagementIntegriertes Bedrohungsmanagement · UTM
- Universal Second FactorUniverseller zweiter Faktor · U2F
- Universal Serial Bus SecurityUSB-Sicherheit · USB Security
- URL FilteringURL-Filterung
- User and Entity Behavior AnalyticsNutzer- und Entitätsverhaltensanalyse · UEBA
- User Awareness TrainingSicherheitsbewusstseinsschulung · Security Awareness
- User ProvisioningBenutzerbereitstellung
- V
- VerificationNachprüfung
- Version Control SecuritySicherheit von Versionsverwaltung · VCS Security
- Virtual Machine EscapeAusbruch aus einer virtuellen Maschine · VM Escape
- Virtual PatchVirtueller Patch
- Virtual Private NetworkVirtuelles privates Netzwerk · VPN
- VishingVoice-Phishing
- Volatile Memory AnalysisArbeitsspeicheranalyse · Memory Forensics
- VulnerabilitySchwachstelle · Vuln
- Vulnerability AssessmentSchwachstellenbewertung · VA
- Vulnerability Disclosure ProgramSchwachstellenmeldeprogramm · VDP
- Vulnerability ManagementSchwachstellenmanagement · VM
- W
- Watering Hole AttackWasserloch-Angriff
- Web Application FirewallWebanwendungs-Firewall · WAF
- Web Cache DeceptionWebcache-Täuschung · WCD
- Web Cache PoisoningWebcache-Manipulation · WCP
- Web ShellWebbasierte Hintertür
- WebAuthnWeb Authentication
- WebSocket SecurityWebSocket-Sicherheit
- White Box TestingSicherheitstest mit vollständiger Kenntnis · White-Box Testing
- Wi-Fi Protected Access 3WLAN-Sicherheitsstandard · WPA3
- WorkloadWorkload
- WormComputerwurm
- X
- X.509 CertificateDigitales Public-Key-Zertifikat · X.509
- XDR TelemetryXDR-Telemetrie · XDR
- XML External Entity AttackExterne-XML-Entitäten-Angriff · XXE
- XPath InjectionXPath-Einschleusung
- XSS Filter BypassUmgehung von XSS-Filtern
- Y
- YAML DeserializationUnsichere YAML-Deserialisierung
- YARA RuleMalware-Erkennungsregel · YARA
- YubiKeyHardware-Sicherheitsschlüssel
- Z
- Zero TrustVertrauensloses Sicherheitsmodell · ZT
- Zero Trust Network AccessZero-Trust-Netzwerkzugriff · ZTNA
- Zero-Day VulnerabilityUnbekannte Schwachstelle · 0-Day · Zero Day
- Zero-Knowledge ProofNullwissenbeweis · ZKP
- Zero-Touch ProvisioningBerührungslose Bereitstellung · ZTP
- ZombieKompromittiertes ferngesteuertes Gerät · Bot