736 Begriffe aus IT, Netzwerk, Sicherheit und Programmierung: erst kurz erklärt, dann ausführlicher. Suche nach einem Wort oder wähle einen Buchstaben.
8 Treffer
Security ist kein einzelnes Werkzeug, sondern ein Zusammenspiel aus technischen Maßnahmen (Firewalls, Verschlüsselung, Authentifizierung), organisatorischen Prozessen (Berechtigungskonzepte, Patch-Management) und physischer Sicherheit (Zutrittskontrolle zu Serverräumen). Man unterscheidet grob zwischen präventiven Maßnahmen (Angriffe verhindern), detektiven Maßnahmen (Angriffe erkennen, z. B. mit einem Sniffer) und reaktiven Maßnahmen (auf einen Vorfall reagieren).
Verwandt: Cybersecurity · Firewall · IPSec · Authentifizierung · Content Security Policy (CSP) · Hashing
Ganzer Artikel im Wiki →Die Policy besteht aus Regeln („Direktiven“) wie script-src (erlaubte Skriptquellen), img-src, connect-src (erlaubte Verbindungen per fetch) und frame-ancestors (wer die Seite einbetten darf). Sie wirkt als zweite Verteidigungslinie gegen XSS: Selbst wenn ein Angreifer HTML einschleusen kann, führt der Browser fremde Skripte nicht aus, wenn die Policy sie verbietet.
Verwandt: XSS (Cross-Site Scripting) · Firewall · Security · Browserspiele programmieren
Ganzer Artikel im Wiki →Während "Security" auch physische und organisatorische Aspekte umfasst, meint Cybersecurity konkret die Abwehr von Malware, DDoS-Angriffen, Spoofing und ähnlichen netzwerkbasierten Bedrohungen. In der Praxis werden beide Begriffe im Deutschen oft synonym verwendet.
Verwandt: Security · DDoS · DSGVO · Firewall · Integrität · Malware
Ganzer Artikel im Wiki →Weil IPSec direkt auf Schicht 3 ansetzt, ist es für alle Anwendungen transparent — sie merken nichts von der Verschlüsselung. Häufigster Einsatzzweck: Aufbau von Site-to-Site- oder Client-VPN-Verbindungen zwischen Netzwerken.
Verwandt: VPN · HTTPS · Handshake · Security · TLS · Verschlüsselung
Ganzer Artikel im Wiki →NIS-2 ("Network and Information Security Directive 2") erweitert den Kreis betroffener Unternehmen gegenüber der Vorgängerrichtlinie deutlich und verpflichtet Betreiber "wesentlicher" und "wichtiger" Einrichtungen zu technischen und organisatorischen Sicherheitsmaßnahmen sowie zur Meldung erheblicher Sicherheitsvorfälle innerhalb enger Fristen (24 Stunden Erstmeldung). Anders als die DSGVO (Schutz personenbezogener Daten) zielt NIS-2 primär auf die Widerstandsfähigkeit kritischer Infrastruktur gegen Cyberangriffe ab.
Verwandt: Meldung · DSGVO · Security · Daten
Ganzer Artikel im Wiki →- SAST (Static Application Security Testing) liest den Quelltext und meldet gefährliche Muster wie ungefiltertes HTML, Kommandoaufrufe mit Nutzereingaben oder unsichere Dateizugriffe.
Verwandt: XSS (Cross-Site Scripting) · .env-Dateien · SQLi (SQL-Injection) · Web Application Firewall (WAF)
Ganzer Artikel im Wiki →TLS läuft zwischen Transport- und Anwendungsschicht und sorgt für drei Dinge: Vertraulichkeit (Verschlüsselung der Daten), Integrität (Erkennung von Manipulation) und Authentizität (Identitätsnachweis des Servers über ein Zertifikat). Der Verbindungsaufbau läuft über den TLS-Handshake, bei dem Client und Server sich auf eine Cipher Suite einigen und Schlüssel austauschen. Die eigentliche Datenübertragung nach dem Handshake läuft über das TLS Record Protocol.
Verwandt: HTTPS · Cipher Suite · SSL · TLS Record Protocol · Verschlüsselung · Zertifikat
Ganzer Artikel im Wiki →Bekannte symmetrische Algorithmen sind AES (aktueller Standard) und das veraltete DES/3DES. Bei asymmetrischen Verfahren sind RSA und elliptische Kurven (ECC) verbreitet. Wichtig: Die Sicherheit eines Verfahrens hängt nicht davon ab, dass der Algorithmus geheim bleibt (Security by Obscurity gilt als schlechte Praxis) — moderne Algorithmen sind öffentlich dokumentiert und wurden von der Kryptografie-Community geprüft. Sicher ist stattdessen der geheime Schlüssel.
Verwandt: Schlüssel · Verschlüsselung · SSH-TRANS · Hashing · Security
Ganzer Artikel im Wiki →