736 Begriffe aus IT, Netzwerk, Sicherheit und Programmierung: erst kurz erklärt, dann ausführlicher. Suche nach einem Wort oder wähle einen Buchstaben.
8 Treffer
Eine Firewall sitzt typischerweise zwischen einem internen, vertrauenswürdigen Netz (z. B. Firmennetzwerk) und einem externen, nicht vertrauenswürdigen Netz (Internet). Regeln arbeiten meist auf Basis von IP-Adressen, Ports und Protokollen — z. B. "eingehender Verkehr auf Port 22 nur von bestimmten IPs erlauben". Man unterscheidet Paketfilter (prüfen einzelne Pakete), Stateful-Firewalls (verfolgen den Zustand ganzer Verbindungen) und Application-Layer-Firewalls (prüfen Inhalte auf Anwendungsebene).
Verwandt: Port · Nmap · Security · VPN · Datenverlust · Echo Reply
Ganzer Artikel im Wiki →Anders als eine klassische Firewall, die Ports und IP-Adressen filtert, versteht eine WAF den Inhalt von HTTP-Anfragen: Sie erkennt verdächtige Muster in Adresse, Parametern und Body und wendet Regelsätze (z. B. OWASP Core Rule Set), IP-Sperren, Länderfilter und Rate-Limits an. Sie schützt auch nur den Weg zur Anwendung, nicht Fehler im Code selbst.
Verwandt: Rate Limiting · Upstash Redis · DDoS · Firewall · SAST, SCA und Secret-Scanning · SQLi (SQL-Injection)
Ganzer Artikel im Wiki →Bleibt eine Echo Reply aus, kann das mehrere Gründe haben: Das Zielgerät ist offline, eine Firewall blockiert ICMP gezielt (aus Sicherheitsgründen üblich), oder das Paket ist unterwegs verloren gegangen. Ein ausbleibendes Echo allein beweist also nicht zwingend, dass ein Server down ist.
Verwandt: Echo Request · ICMP · Ping · Broadcast · Datenverlust · ICMP-Typen
Ganzer Artikel im Wiki →Malware ist der Oberbegriff für konkrete Unterarten wie Viren (verbreiten sich durch Anhängen an andere Programme), Würmer (verbreiten sich selbstständig über Netzwerke), Trojaner (tarnen sich als nützliche Software) und Ransomware (verschlüsselt Daten und erpresst Lösegeld). Schutzmaßnahmen umfassen Antiviren-Software, regelmäßige Patches (viele Malware nutzt bekannte Sicherheitslücken aus), Firewalls und Nutzer-Awareness (die meiste Malware gelangt über Social Engineering ins System).
Verwandt: Ransomware · Virus · Cybersecurity · DDoS · Firewall · Hashing
Ganzer Artikel im Wiki →Nmap schickt gezielt Pakete an einen oder mehrere Hosts und wertet die Antworten aus, um herauszufinden, welche Ports offen, geschlossen oder gefiltert (z. B. durch eine Firewall) sind. Systemadministratoren nutzen es, um die eigene Angriffsfläche zu kennen ("welche Dienste sind von außen erreichbar?"), Pentester nutzen es zur Aufklärungsphase eines autorisierten Tests. Ein Scan gegen fremde Systeme ohne Erlaubnis ist rechtlich problematisch.
Verwandt: Port · Firewall · Hydra · Netzwerkdienste · RST · SYN
Ganzer Artikel im Wiki →Ein RST wird typischerweise gesendet, wenn ein Paket bei einer Verbindung ankommt, die auf Empfängerseite gar nicht (mehr) existiert — z. B. weil auf dem angesprochenen Port kein Dienst lauscht, oder weil die Verbindung durch eine Firewall oder einen Absturz bereits weggefallen ist. Anders als bei einem geordneten FIN-Abbau werden dabei noch ungesendete oder unbestätigte Daten stillschweigend verworfen.
Verwandt: FIN · TCP · SYN · Firewall · Nmap
Ganzer Artikel im Wiki →Security ist kein einzelnes Werkzeug, sondern ein Zusammenspiel aus technischen Maßnahmen (Firewalls, Verschlüsselung, Authentifizierung), organisatorischen Prozessen (Berechtigungskonzepte, Patch-Management) und physischer Sicherheit (Zutrittskontrolle zu Serverräumen). Man unterscheidet grob zwischen präventiven Maßnahmen (Angriffe verhindern), detektiven Maßnahmen (Angriffe erkennen, z. B. mit einem Sniffer) und reaktiven Maßnahmen (auf einen Vorfall reagieren).
Verwandt: Cybersecurity · Firewall · IPSec · Authentifizierung · Content Security Policy (CSP) · Hashing
Ganzer Artikel im Wiki →Anders als der zufällige Quell-Port ist der Ziel-Port meist fest bekannt, weil er den gewünschten Dienst adressiert (z. B. Ziel-Port 443 für einen HTTPS-Aufruf). Eine Firewall entscheidet häufig anhand des Ziel-Ports, welcher Traffic durchgelassen wird.
Verwandt: Port · Quell-Port · Standard-Port · Destination Unreachable · Netzwerkdienste · Sockets
Ganzer Artikel im Wiki →