glossar

Glossar

Erklärungen zu Begriffen aus Cybersecurity, Penetration Testing und Red Teaming, kurz und ausführlich.

A
ABACAttributbasierte Zugriffskontrolle
Access ControlZugriffskontrolle · AC
Access Control ListZugriffsliste · ACL
Account TakeoverKontenübernahme · ATO
ACME ProtocolAutomatisierte Zertifikatsverwaltung · ACME
Active DirectoryVerzeichnisdienst · AD
Active Directory Computer AccountAD-Computerkonto · Computerkonto
Active Directory DomainAD-Domäne · Domäne
Active Directory ForestAD-Gesamtstruktur · Gesamtstruktur · Forest
Active Directory GroupAD-Gruppe · Gruppe
Active Directory ObjectAD-Objekt · Verzeichnisobjekt · Object
Active Directory ReplicationAD-Replikation · Verzeichnisreplikation
Active Directory SchemaAD-Schema · Schema
Active Directory SiteAD-Standort · Standort · Site
Active Directory TreeAD-Domänenbaum · Domänenbaum · Tree
Active Directory TrustAD-Vertrauensstellung · Vertrauensstellung · Trust
Active Directory UserAD-Benutzer · Benutzerkonto
Active Directory-Integrated DNSAD-integriertes DNS
Adaptive AuthenticationRisikobasierte Authentisierung · AA
Address Space Layout RandomizationAdressraum-Randomisierung · ASLR
Advanced Persistent ThreatGezielter Langzeitangriff · APT
Adversarial Machine LearningAngriffe auf maschinelles Lernen · AML
Adversary-in-the-MiddleMan-in-the-Middle-Angriff · AiTM · MITM
AES-GCMAES im Galois/Counter Mode
Agentless SecurityAgentenlose Sicherheit
Air GapPhysische Netztrennung
AllowlistingPositivliste · Application Allowlisting · Whitelisting
Anomaly DetectionAnomalieerkennung
Anti-MalwareSchadsoftware-Schutz · AM
Anti-PhishingPhishing-Schutz
API SecuritySicherheit von Programmierschnittstellen
Application SecurityAnwendungssicherheit · AppSec
ARP SpoofingARP-Vergiftung · ARP Poisoning
Asset InventoryBestandsverzeichnis
Asset ManagementIT-Asset-Management · ITAM
Attack MethodAngriffsmethode
Attack PathAngriffspfad
Attack SurfaceAngriffsfläche
Attack VectorAngriffsvektor
Audit EvidencePrüfnachweis
AuthenticationAuthentifizierung · AuthN
AuthorizationAutorisierung · AuthZ
AvailabilityVerfügbarkeit · A
B
BackdoorHintertür
BackendBackend
BackupDatensicherung
BACnet SecurityBACnet-Sicherheit
BadUSBManipuliertes USB-Gerät
Baseline ConfigurationSichere Grundkonfiguration · Baseline
Bastion HostSprungserver · Jump Host
BeaconingPeriodische Rückmeldung · C2 Beaconing
Behavioral AnalyticsVerhaltensanalyse · BA · UEBA
Binary AnalysisBinärdateianalyse
Binary ExploitationAusnutzung von Binärprogrammen · Pwn
Biometric AuthenticationBiometrische Authentifizierung
Black Box TestingBlack-Box-Test · Black-Box Testing · BBT
Block CipherBlockchiffre
Blue TeamVerteidigungsteam
BootkitBoot-Malware
BotnetBotnetz
BreachSicherheitsverletzung · Data Breach
Brute-Force-AngriffKennwort-Raten · Brute Force
Business Continuity ManagementGeschäftskontinuitätsmanagement · BCM
Business Impact AnalysisAuswirkungsanalyse · BIA
C
CAASMCyber Asset Attack Surface Management
Cache PoisoningCache-Manipulation
Canary TokenKöder-Token
CAPECKatalog von Angriffsmustern
Centralized ManagementZentrale Verwaltung
Certificate AuthorityZertifizierungsstelle · CA
Certificate PinningZertifikatsbindung · Pinning
Certificate Revocation ListZertifikatssperrliste · CRL
Chain of CustodyBeweismittelkette · CoC
Challenge-Response AuthenticationChallenge-Response-Verfahren · CRA
Change ManagementÄnderungsmanagement · CM
Chief Information Security OfficerLeitung Informationssicherheit · CISO
Chroot JailChroot-Umgebung · chroot
CipherVerschlüsselungsverfahren
ClickjackingUI-Redressing
Cloud Access Security BrokerCloud-Sicherheitsvermittler · CASB
Cloud Infrastructure Entitlement ManagementCloud-Berechtigungsmanagement · CIEM
Cloud ResourceCloud-Ressource
Cloud Security Posture ManagementCloud-Konfigurationsmanagement · CSPM
Cloud-Native Application Protection PlatformCloud-native Anwendungsschutzplattform · CNAPP
Code SigningCodesignierung
Cold Boot AttackKaltstartangriff
Command and ControlBefehls- und Kontrollkanal · C2 · C&C
Common Vulnerabilities and ExposuresSchwachstellenkatalog · CVE
Common Vulnerability Scoring SystemSchwachstellenbewertungssystem · CVSS
Communication PlanKommunikationsplan
Compensating ControlKompensierende Kontrolle
Compromise AssessmentKompromittierungsprüfung
Confidential ComputingVertrauliches Rechnen · CC
ConfidentialityVertraulichkeit · C
Container SecurityContainersicherheit
ContainmentEindämmung
Content Security PolicyInhaltssicherheitsrichtlinie · CSP
Continuous AuthenticationKontinuierliche Authentisierung · CA
Continuous ImprovementKontinuierliche Verbesserung
Continuous MonitoringKontinuierliche Überwachung · CM
Continuous OptimizationKontinuierliche Optimierung
Credential StuffingZugangsdaten-Recycling-Angriff
Cross-Site Request ForgeryWebsite-übergreifende Anforderungsfälschung · CSRF · XSRF
Cross-Site ScriptingWebsite-übergreifendes Skripting · XSS
Cryptographic AlgorithmKryptografischer Algorithmus
CryptographyKryptografie
Cyber Kill ChainAngriffskette · CKC
Cyber RiskCyberrisiko
Cyber Threat IntelligenceCyberbedrohungsinformationen · CTI
D
Data at RestRuhende Daten · DAR
Data ClassificationDatenklassifizierung
Data Encryption StandardDatenverschlüsselungsstandard · DES
Data ExfiltrationDatenabfluss
Data in TransitDaten während der Übertragung · DIT
Data LifecycleDatenlebenszyklus
Data Loss PreventionSchutz vor Datenverlust · DLP
Data MaskingDatenmaskierung
Data MinimizationDatenminimierung
Data PoisoningDatenvergiftung
Data RetentionDatenaufbewahrung
Data Security Posture ManagementDatensicherheitslage-Management · DSPM
Data SourceDatenquelle
Data SovereigntyDatensouveränität
Data WipingSicheres Löschen
Dead Drop ResolverVerdeckter Befehlsvermittler · DDR
Deception TechnologyTäuschungstechnologie
Deep Packet InspectionTiefe Paketinspektion · DPI
Defense in DepthMehrschichtige Verteidigung · DiD
Demilitarized ZoneDemilitarisierte Zone · DMZ
Denial of ServiceDienstverweigerungsangriff · DoS
Dependency ConfusionAbhängigkeitsverwechslung
DetectionErkennung
Detection EngineeringErkennungsentwicklung
Detection LogicErkennungslogik
Development ProcessEntwicklungsprozess
DevSecOpsSichere Softwarebereitstellung
Dictionary AttackWörterbuchangriff
Digital CertificateDigitales Zertifikat · Cert
Digital ForensicsDigitale Forensik · DFIR
Digital SignatureDigitale Signatur
Directory TraversalVerzeichnisausbruch · Path Traversal
Disaster RecoveryNotfallwiederherstellung · DR
Disk EncryptionDatenträgerverschlüsselung · FDE
Distributed Denial of ServiceVerteilter Dienstverweigerungsangriff · DDoS
Domain ControllerDomänencontroller · DC
Domain Name System Security ExtensionsDNS-Sicherheitserweiterungen · DNSSEC
Dynamic Application Security TestingDynamischer Anwendungssicherheitstest · DAST
E
EASM DiscoveryExterne Angriffsflächenerkennung · EASM
Elliptic Curve CryptographyElliptische-Kurven-Kryptografie · ECC
Email AuthenticationE-Mail-Authentifizierung · SPF · DKIM · DMARC
Email Security GatewayE-Mail-Sicherheitsgateway · ESG · SEG
EnclaveIsolierter Ausführungsbereich
EncryptionVerschlüsselung
EndpointEndgerät
Endpoint Detection and ResponseEndpunkterkennung und -reaktion · EDR
Endpoint Protection PlatformEndpunktschutzplattform · EPP
Enterprise Risk ManagementUnternehmensrisikomanagement · ERM
EntropyZufallsmaß
EnumerationSystematische Aufzählung
Ephemeral KeyKurzlebiger Schlüssel
Eric Zimmerman ToolsZimmerman Tools · EZ Tools
Escalation PathEskalationsweg
Evaluation CriteriaBewertungskriterien
Evidence PreservationBeweissicherung
Evil Twin AttackBösartiger WLAN-Zwilling
EvilginxEvilnginx
ExploitAusnutzungscode
Exploit KitAngriffsbaukasten
Extended Detection and ResponseErweiterte Erkennung und Reaktion · XDR
External Attack Surface ManagementExterne Angriffsflächenverwaltung · EASM
F
Fail-Safe DefaultsSichere Standardverweigerung
False NegativeFalsch-negatives Ergebnis · FN
False PositiveFalsch-positives Ergebnis · FP
Fast FluxSchnell wechselnde DNS-Zuordnung
Federated IdentityFöderierte Identität
Federated Learning SecuritySicherheit föderierten Lernens · FLS
Feedback LoopRückkopplung
File Integrity MonitoringDateiintegritätsüberwachung · FIM
Fileless MalwareDateilose Schadsoftware
FirewallNetzwerkfilter · FW
Firmware SecurityFirmware-Sicherheit
Forensic ImageForensisches Abbild
Format String VulnerabilityFormatzeichenketten-Schwachstelle
Forward SecrecyVorwärtsgeheimnis · FS
Fraud DetectionBetrugserkennung · FD
FSMO RolesBetriebsmasterrollen · Flexible Single Master Operations · FSMO
FuzzingZufalls- und Mutationsprüfung
G
Gap AnalysisLückenanalyse
Gartner CARTAKontinuierliche adaptive Risiko- und Vertrauensbewertung · CARTA
GatewayNetzübergang · GW
Global CatalogGlobaler Katalog · GC
Governance, Risk and ComplianceGovernance, Risiko und Compliance · GRC
GRC AutomationAutomatisierung von Governance, Risk und Compliance
Grey Box TestingTeilwissensbasierter Sicherheitstest · Grey-Box Testing · Gray-Box Testing · Gray Box Testing
Group Policy ObjectGruppenrichtlinienobjekt · GPO
GuardrailSicherheitsleitplanke
GUID SecuritySicherheit global eindeutiger Kennungen
H
HackerAngreifer oder Sicherheitsexperte
HardeningSystemhärtung
Hardware Security ModuleHardware-Sicherheitsmodul · HSM
Hash FunctionHashfunktion
Heap SprayHeap-Spraying
Homomorphic EncryptionHomomorphe Verschlüsselung · HE
HoneypotKödersystem
Host Intrusion Prevention SystemHostbasiertes Angriffsschutzsystem · HIPS
Host-based Intrusion Detection SystemHostbasiertes Angriffserkennungssystem · HIDS
HTTP Strict Transport SecurityStrikte HTTPS-Transportvorgabe · HSTS
HTTPS InspectionTLS-Inspektion · SSL Inspection
Human Risk ManagementManagement menschlicher Cyberrisiken · HRM
Hybrid Cloud SecuritySicherheit hybrider Clouds
I
Identity and Access ManagementIdentitäts- und Zugriffsmanagement · IAM
Identity ControlIdentitätskontrolle
Identity Governance and AdministrationIdentitätsgovernance und -administration · IGA
Identity ProviderIdentitätsanbieter · IdP
Identity Threat Detection and ResponseIdentitätsbedrohungserkennung und -reaktion · ITDR
Immutable BackupUnveränderliches Backup
ImpactAuswirkung
ImplementationImplementierung
Incident HandlerVorfallbearbeiter
Incident ManagerVorfallmanager
Incident ResponseReaktion auf Sicherheitsvorfälle · IR
Incident TriageVorfallserstbewertung · Triage
Indicator of AttackAngriffsindikator · IoA
Indicator of CompromiseKompromittierungsindikator · IoC
Information Rights ManagementInformationsrechteverwaltung · IRM
Information Security Management SystemInformationssicherheits-Managementsystem · ISMS
Information SharingInformationsaustausch
Infrastructure as Code SecuritySicherheit von Infrastruktur als Code · IaC Security
Initial Access BrokerVermittler für Erstzugriffe · IAB
Injection AttackEinschleusungsangriff · Injection
Input ValidationEingabevalidierung
Insecure Direct Object ReferenceUnsichere direkte Objektreferenz · IDOR
Insider ThreatInnere Bedrohung
IntegrityIntegrität · I
InterfaceSchnittstelle
Internet Key ExchangeInternet-Schlüsselaustausch · IKE
Internet ProtocolInternetprotokoll · IP
Intrusion Detection SystemAngriffserkennungssystem · IDS
Intrusion Prevention SystemAngriffsverhinderungssystem · IPS
IoT SecuritySicherheit des Internets der Dinge
IPsecInternet Protocol Security
IsolationIsolation
J
Jailbreak DetectionErkennung entsperrter Mobilgeräte
Java Deserialization VulnerabilityUnsichere Java-Deserialisierung
Jitter EntropyJitter-basierte Entropie · Jitter RNG
JSON Web EncryptionVerschlüsseltes JSON-Web-Token · JWE
JSON Web TokenWeb-Token im JSON-Format · JWT
Just Enough AdministrationMinimal ausreichende Administration · JEA
Just-in-Time AccessZeitlich begrenzter Zugriff · JIT Access
K
KerberosNetzwerk-Authentifizierungsprotokoll
Key Derivation FunctionSchlüsselableitungsfunktion · KDF
Key EscrowSchlüsselhinterlegung
Key LifecycleSchlüssellebenszyklus
Key Management SystemSchlüsselverwaltungssystem · KMS
Key RotationSchlüsselrotation
Key StretchingSchlüsselstreckung
Key TransparencySchlüsseltransparenz · KT
Keystroke LoggingTastenprotokollierung · Keylogging
Kill SwitchNotabschaltung
Kubernetes Admission ControllerKubernetes-Zulassungscontroller
L
Lambda SecuritySicherheit serverloser Funktionen · FaaS Security
Lateral MovementSeitwärtsbewegung
LDAP InjectionLDAP-Einschleusung
Least PrivilegePrinzip der geringsten Rechte · PoLP
Lightweight Directory Access ProtocolVerzeichniszugriffsprotokoll · LDAP
LikelihoodEintrittswahrscheinlichkeit
Link EncryptionLeitungsverschlüsselung
Linux Security ModulesLinux-Sicherheitsmodule · LSM
Living off the LandMissbrauch legitimer Systemwerkzeuge · LotL · LOLBins
Local Administrator Password SolutionLokale Administratorkennwortlösung · LAPS
Lockheed Martin Diamond ModelDiamond Model of Intrusion Analysis · Diamond Model
Log ManagementProtokollmanagement
LoggingProtokollierung
Logic BombLogikbombe
M
Machine IdentityMaschinenidentität
Malicious ComponentSchadkomponente
MalvertisingSchädliche Onlinewerbung
MalwareSchadsoftware
Man-in-the-BrowserBrowser-Manipulationsangriff · MitB
Managed Detection and ResponseManaged Erkennung und Reaktion · MDR
Mandatory Access ControlVerbindliche Zugriffskontrolle · MAC
Maturity ModelReifegradmodell
Memory CorruptionSpeicherbeschädigung
Memory ForensicsArbeitsspeicherforensik
Message Authentication CodeNachrichtenauthentifizierungscode · MAC
MicrosegmentationMikrosegmentierung
MITRE ATT&CKWissensbasis für Angreiferverhalten · ATT&CK
Mobile Application Security TestingSicherheitstest mobiler Anwendungen · MAST
Mobile Device ManagementMobilgeräteverwaltung · MDM
MonitoringÜberwachung
Multi-Factor AuthenticationMehrfaktorauthentifizierung · MFA
N
N-day VulnerabilityBekannte ungepatchte Schwachstelle · N-day
Network AccessNetzzugang
Network Access ControlNetzwerkzugangskontrolle · NAC
Network Behavior AnalysisNetzwerkverhaltensanalyse · NBA · NTA
Network CommunicationNetzwerkkommunikation
Network Detection and ResponseNetzwerkerkennung und -reaktion · NDR
Network FlowNetzwerkflussdaten · Flow
Network ForensicsNetzwerkforensik · NF
Network Function Virtualization SecuritySicherheit virtualisierter Netzwerkfunktionen · NFV Security
Network Security GroupNetzwerksicherheitsgruppe · NSG
Network SegmentationNetzwerksegmentierung
Next-Generation FirewallFirewall der nächsten Generation · NGFW
NIST Cybersecurity FrameworkNIST-Rahmenwerk für Cybersicherheit · NIST CSF
Non-RepudiationNichtabstreitbarkeit
NonceEinmalwert
O
OAuth 2.0Autorisierungsframework · OAuth
ObfuscationVerschleierung
OCSP StaplingMitgelieferte OCSP-Antwort
Offensive SecurityAngriffsorientierte Sicherheit · OffSec
One-Time PasswordEinmalkennwort · OTP
Onion RoutingZwiebel-Routing
Open RedirectOffene Weiterleitung
Open Source IntelligenceInformationen aus offenen Quellen · OSINT
Open Web Application Security ProjectOffenes Projekt für Anwendungssicherheit · OWASP
OpenID ConnectIdentitätsschicht auf OAuth 2.0 · OIDC
Operational ResilienceOperationale Resilienz · OR
Operational TechnologyBetriebstechnik · OT
Operational Technology SecuritySicherheit industrieller Betriebstechnik · OT Security
OPSECOperational Security · Operations Security
Organizational UnitOrganisationseinheit · OU
P
Pass-the-HashWeitergabe des Kennworthashes · PtH
Pass-the-TicketWeitergabe eines Kerberos-Tickets · PtT
Password SprayingPasswort-Sprühangriff
Passwordless AuthenticationKennwortlose Authentisierung
Patch ManagementPatchverwaltung
PayloadNutzlast
Penetration TestPenetrationstest · Pentest
Penetration TestingPentest · Pen Test
Perfect Forward SecrecyPerfektes Vorwärtsgeheimnis · PFS
Peripheral Component Interconnect SecurityPCI-Schnittstellensicherheit · PCIe Security
PhishingTäuschungsangriff per Nachricht
Policy as CodeRichtlinie als Code · PaC
Post-ExploitationAktivitäten nach erfolgreichem Eindringen
Post-Incident ReviewVorfallnachbereitung
Post-Quantum CryptographyPost-Quanten-Kryptografie · PQC
PreventionPrävention
Privacy by DesignDatenschutz durch Technikgestaltung · PbD
Privilege EscalationRechteausweitung
Privileged Access ManagementVerwaltung privilegierter Zugriffe · PAM
Process HollowingProzess-Aushöhlung
Proof of PossessionBesitznachweis · PoP
Protection RequirementSchutzbedarf
Public Key InfrastructurePublic-Key-Infrastruktur · PKI
Purple TeamKooperation von Angriffs- und Abwehrteam
Q
Quantum Key DistributionQuantenschlüsselverteilung · QKD
Quantum-Safe CryptographyQuantenresistente Kryptografie · PQC · Post-Quantum Cryptography
QuarantineQuarantäne
Query Parameter PollutionParameterverunreinigung · QPP · HPP
R
Race ConditionWettlaufsituation · TOCTOU
Rainbow TableRegenbogentabelle
RansomwareErpressungssoftware
Rate LimitingRatenbegrenzung
ReconnaissanceAufklärung · Recon
RecoveryWiederherstellung
Recovery ObjectiveWiederherstellungsziel
Recovery Point ObjectiveZielwiederherstellungspunkt · RPO
Recovery Time ObjectiveZielwiederherstellungszeit · RTO
Red TeamOffensives Sicherheitsteam
Red TeamingRed Team
RemediationBehebung
Remote Access TrojanFernzugriffstrojaner · RAT
Remote Browser IsolationBrowser-Isolation · RBI
Remote Code ExecutionEntfernte Codeausführung · RCE
Replay AttackWiederholungsangriff
RepositoryRepository
Residual RiskRestrisiko
Response ActionReaktionsmaßnahme
Response ProcessReaktionsprozess
ResponsibilityVerantwortlichkeit
Reverse EngineeringRückwärtsanalyse · RE
Risk AppetiteRisikobereitschaft
Risk AssessmentRisikobewertung
Risk MitigationRisikobegrenzung
Risk RegisterRisikoregister
Risk TreatmentRisikobehandlung
Risk-Based PrioritizationRisikobasierte Priorisierung
Rogue Access PointUnerlaubter WLAN-Zugangspunkt · RAP
Role-Based Access ControlRollenbasierte Zugriffskontrolle · RBAC
Rootkit
Rules of EngagementEinsatzregeln
Runtime ProtectionLaufzeitschutz
S
SAMLSecurity Assertion Markup Language
SandboxingAusführung in isolierter Umgebung · Sandbox
ScopePrüfumfang
SecretSecret
Secure Access Service EdgeCloudbasierte Sicherheits- und Netzarchitektur · SASE
Secure BootSicherer Systemstart
Secure CodingSichere Softwareentwicklung
Secure ConfigurationSichere Konfiguration
Secure DesignSicheres Design
Secure Development LifecycleSicherer Entwicklungslebenszyklus · SDL · SSDLC
Secure EnclaveSicherheitsenklave · SE
Secure Multi-Party ComputationSichere Mehrparteienberechnung · SMPC · MPC
Security AlertSicherheitsalarm
Security AnalystSecurity Analyst
Security ArchitectureSicherheitsarchitektur
Security Assertion Markup LanguageSAML-Standard · SAML
Security AwarenessSicherheitsbewusstsein
Security Chaos EngineeringChaos Engineering für Sicherheit · SCE
Security Content Automation ProtocolAutomatisierungsprotokoll für Sicherheitsinhalte · SCAP
Security ControlSicherheitskontrolle
Security Control ValidationValidierung von Sicherheitskontrollen · SCV
Security Information and Event ManagementSicherheitsinformations- und Ereignismanagement · SIEM
Security MisconfigurationSicherheitsfehlkonfiguration
Security ObjectiveSicherheitsziel
Security OperationsSicherheitsbetrieb
Security Operations CenterSicherheitsleitstelle · SOC
Security Orchestration, Automation and ResponseSicherheitsorchestrierung und -automatisierung · SOAR
Security PolicySicherheitsrichtlinie
Security PrincipalSicherheitsprinzipal
Security RequirementSicherheitsvorgabe
Security Service EdgeCloudbasierte Sicherheitsdienste am Netzwerkrand · SSE
Security Technical Implementation GuideTechnische Sicherheitsimplementierungsrichtlinie · STIG
Security TestingSicherheitstests
ServerServer
Server-Side Request ForgeryServerseitige Anforderungsfälschung · SSRF
Session HijackingSitzungsübernahme
Shadow ITSchatten-IT
Shared Responsibility ModelModell geteilter Verantwortung · SRM
Shoulder SurfingAusspähen über die Schulter
Side-Channel AttackSeitenkanalangriff · SCA
SIM SwappingSIM-Karten-Übernahme · SIM Swap
Single Sign-OnEinmalanmeldung · SSO
SmishingSMS-Phishing
Social EngineeringSoziale Manipulation · SE
Software Bill of MaterialsSoftware-Stückliste · SBOM
Software DependencySoftwareabhängigkeit
Source Code AnalysisQuellcodeanalyse · SCA
Source EvaluationQuellenbewertung
Spear PhishingGezieltes Phishing
SQL InjectionSQL-Einschleusung · SQLi
Supply Chain AttackLieferkettenangriff
SYSVOLSystem Volume
T
Tabletop ExerciseStabsrahmenübung · TTX
Tactics, Techniques and ProceduresTaktiken, Techniken und Verfahren · TTPs
Tamper ResistanceManipulationswiderstand
TelemetryTelemetrie
Test DataTestdaten
Threat ActorBedrohungsakteur · TA
Threat EmulationBedrohungssimulation
Threat HuntingProaktive Bedrohungssuche
Threat Intelligence PlatformBedrohungsinformationsplattform · TIP
Threat ModelingBedrohungsmodellierung
Threat ScenarioBedrohungsszenario
Threat-Informed DefenseBedrohungsinformierte Verteidigung · TID
Time-Based One-Time PasswordZeitbasiertes Einmalkennwort · TOTP
Timing AttackZeitmessangriff
TokenizationTokenisierung
TraceabilityNachvollziehbarkeit
Transport Layer SecurityTransportschichtsicherheit · TLS
Trojan HorseTrojanisches Pferd · Trojaner
Trust ChainVertrauenskette
Trusted Execution EnvironmentVertrauenswürdige Ausführungsumgebung · TEE
Two-Factor AuthenticationZwei-Faktor-Authentifizierung · 2FA
U
Unidirectional GatewayEinweg-Gateway · Data Diode
Unified Threat ManagementIntegriertes Bedrohungsmanagement · UTM
Universal Second FactorUniverseller zweiter Faktor · U2F
Universal Serial Bus SecurityUSB-Sicherheit · USB Security
URL FilteringURL-Filterung
User and Entity Behavior AnalyticsNutzer- und Entitätsverhaltensanalyse · UEBA
User Awareness TrainingSicherheitsbewusstseinsschulung · Security Awareness
User ProvisioningBenutzerbereitstellung
V
VerificationNachprüfung
Version Control SecuritySicherheit von Versionsverwaltung · VCS Security
Virtual Machine EscapeAusbruch aus einer virtuellen Maschine · VM Escape
Virtual PatchVirtueller Patch
Virtual Private NetworkVirtuelles privates Netzwerk · VPN
VishingVoice-Phishing
Volatile Memory AnalysisArbeitsspeicheranalyse · Memory Forensics
VulnerabilitySchwachstelle · Vuln
Vulnerability AssessmentSchwachstellenbewertung · VA
Vulnerability Disclosure ProgramSchwachstellenmeldeprogramm · VDP
Vulnerability ManagementSchwachstellenmanagement · VM
W
Watering Hole AttackWasserloch-Angriff
Web Application FirewallWebanwendungs-Firewall · WAF
Web Cache DeceptionWebcache-Täuschung · WCD
Web Cache PoisoningWebcache-Manipulation · WCP
Web ShellWebbasierte Hintertür
WebAuthnWeb Authentication
WebSocket SecurityWebSocket-Sicherheit
White Box TestingSicherheitstest mit vollständiger Kenntnis · White-Box Testing
Wi-Fi Protected Access 3WLAN-Sicherheitsstandard · WPA3
WorkloadWorkload
WormComputerwurm
X
X.509 CertificateDigitales Public-Key-Zertifikat · X.509
XDR TelemetryXDR-Telemetrie · XDR
XML External Entity AttackExterne-XML-Entitäten-Angriff · XXE
XPath InjectionXPath-Einschleusung
XSS Filter BypassUmgehung von XSS-Filtern
Y
YAML DeserializationUnsichere YAML-Deserialisierung
YARA RuleMalware-Erkennungsregel · YARA
YubiKeyHardware-Sicherheitsschlüssel
Z
Zero TrustVertrauensloses Sicherheitsmodell · ZT
Zero Trust Network AccessZero-Trust-Netzwerkzugriff · ZTNA
Zero-Day VulnerabilityUnbekannte Schwachstelle · 0-Day · Zero Day
Zero-Knowledge ProofNullwissenbeweis · ZKP
Zero-Touch ProvisioningBerührungslose Bereitstellung · ZTP
ZombieKompromittiertes ferngesteuertes Gerät · Bot