736 Begriffe aus IT, Netzwerk, Sicherheit und Programmierung: erst kurz erklärt, dann ausführlicher. Suche nach einem Wort oder wähle einen Buchstaben.
6 Treffer
Häufige Varianten sind IP-Spoofing (gefälschte Absender-IP-Adresse in Paketen), ARP-Spoofing/Poisoning (falsche Zuordnung von IP- zu MAC-Adressen im lokalen Netz, um Verkehr umzuleiten) und E-Mail-Spoofing (gefälschte Absenderadresse für Phishing). Spoofing ist oft der erste Schritt für weiterführende Angriffe wie Man-in-the-Middle.
Verwandt: ARP · Sniffer · DNS · IP-Adressen · MAC-Adressen · Authentizität
Ganzer Artikel im Wiki →IP-Adressen sind logisch (Schicht 3), MAC-Adressen physisch (Schicht 2) — um ein Paket im lokalen Netz tatsächlich zustellen zu können, muss ein Gerät die MAC-Adresse des Ziels kennen. ARP fragt dazu per Broadcast "Wer hat IP X.X.X.X?" und merkt sich die Antwort im ARP-Cache. Angreifbar über ARP-Spoofing (siehe Spoofing).
Verwandt: Broadcast · ICMP · MAC-Adressen · Spoofing · Ethernet · IP-Adressen
Ganzer Artikel im Wiki →Authentizität wird technisch meist über digitale Signaturen oder Zertifikate hergestellt: Ein signiertes Dokument kann nur von jemandem stammen, der den passenden privaten Schlüssel besitzt. Bei TLS-Verbindungen sorgt das Server-Zertifikat dafür, dass der Client sicher sein kann, wirklich mit dem echten Server zu sprechen und nicht Opfer von Spoofing zu werden.
Verwandt: Integrität · Signatur · Zertifikatsstellen · Authentifizierung · GPG · Identität
Ganzer Artikel im Wiki →Während "Security" auch physische und organisatorische Aspekte umfasst, meint Cybersecurity konkret die Abwehr von Malware, DDoS-Angriffen, Spoofing und ähnlichen netzwerkbasierten Bedrohungen. In der Praxis werden beide Begriffe im Deutschen oft synonym verwendet.
Verwandt: Security · DDoS · DSGVO · Firewall · Integrität · Malware
Ganzer Artikel im Wiki →Ein Sniffer setzt die Netzwerkkarte in den "Promiscuous Mode", in dem sie nicht nur an sie adressierte Pakete verarbeitet, sondern den gesamten sichtbaren Verkehr mitschneidet. In einem geswitchten Netzwerk sieht ein Sniffer normalerweise nur den eigenen Verkehr — Angreifer kombinieren Sniffing deshalb oft mit ARP-Spoofing, um fremden Verkehr über den eigenen Rechner umzuleiten. Legitime Einsatzzwecke: Netzwerk-Troubleshooting, Protokollanalyse, Sicherheitsaudits.
Verwandt: Spoofing · Wireshark · FTP · Hub · Security · TLS
Ganzer Artikel im Wiki →Ein Zertifikat wird von einer Zertifizierungsstelle (Certificate Authority, CA) digital signiert. Beim Aufbau einer TLS-Verbindung präsentiert der Server sein Zertifikat, der Client prüft die Signatur gegen eine Liste vertrauenswürdiger CAs (die im Betriebssystem/Browser hinterlegt sind). So kann der Client sicherstellen, dass er wirklich mit dem echten Server spricht und nicht mit einem Angreifer (Schutz vor Spoofing/Man-in-the-Middle).
Verwandt: Identität · Öffentlicher Schlüssel · Signatur · TLS · Zertifikatsstellen · HTTPS
Ganzer Artikel im Wiki →