736 Begriffe aus IT, Netzwerk, Sicherheit und Programmierung: erst kurz erklärt, dann ausführlicher. Suche nach einem Wort oder wähle einen Buchstaben.
13 Treffer
Eine einzelne Website kann aus einer einzigen Seite oder tausenden Unterseiten bestehen. Sie wird von einem oder mehreren Webservern ausgeliefert und über eine Domain bzw. Subdomain adressiert.
Verwandt: Impressumspflicht (§ 5 TMG) · HTTP · HTTPS · Quell-Port · Unicast · Server
Ganzer Artikel im Wiki →Die Policy besteht aus Regeln („Direktiven“) wie script-src (erlaubte Skriptquellen), img-src, connect-src (erlaubte Verbindungen per fetch) und frame-ancestors (wer die Seite einbetten darf). Sie wirkt als zweite Verteidigungslinie gegen XSS: Selbst wenn ein Angreifer HTML einschleusen kann, führt der Browser fremde Skripte nicht aus, wenn die Policy sie verbietet.
Verwandt: XSS (Cross-Site Scripting) · Firewall · Security · Browserspiele programmieren
Ganzer Artikel im Wiki →Rechtsgrundlage in Deutschland ist § 25 TDDDG (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz, früher TTDSG), das die europäische ePrivacy-Richtlinie umsetzt. Es betrifft nicht nur Cookies, sondern jedes Speichern und Auslesen auf dem Endgerät (LocalStorage, Fingerprinting, Tracking-Pixel). Werden dabei zusätzlich personenbezogene Daten verarbeitet, greift zusätzlich die DSGVO.
Verwandt: Impressumspflicht (§ 5 TMG) · Cookies · DSGVO · Personenbezogene Daten
Ganzer Artikel im Wiki →Da HTTP von Natur aus zustandslos ist (jede Anfrage ist unabhängig, der Server "erinnert" sich nicht), braucht es einen Mechanismus, um einen Nutzer über mehrere Anfragen hinweg wiederzuerkennen — dafür wurden Cookies erfunden. Wichtige Sicherheitsattribute: HttpOnly (nicht per JavaScript auslesbar, schützt vor XSS-Diebstahl), Secure (nur über HTTPS gesendet) und SameSite (schränkt ein, bei welchen websiteübergreifenden Anfragen der Cookie mitgeschickt wird, schützt vor CSRF).
Verwandt: HTTP · Session · Cookie-Einwilligung (TDDDG) · HTTPS · Request · DSGVO
Ganzer Artikel im Wiki →Vor dem eigentlichen HTTP-Austausch findet ein TLS-Handshake statt, bei dem Server (und optional Client) sich über ein Zertifikat ausweisen und einen gemeinsamen Sitzungsschlüssel aushandeln. Erkennbar am Schloss-Symbol im Browser und am https://-Präfix. Heute Standard für praktisch jede Website.
Verwandt: HTTP · TLS · Browser · URL · DNS · End-To-End-Verbindung
Ganzer Artikel im Wiki →Entscheidend ist nicht “gewerblich” (= Gewerbeschein vorhanden), sondern “geschäftsmäßig” (= regelmäßig, dauerhaft, mit Außenwirkung für andere betrieben) — das wird von Gerichten breit ausgelegt und trifft z. B. auch kostenlose Seiten mit Nutzeraccounts. Die Angaben müssen laut Rechtsprechung “unmittelbar erreichbar” sein — kein Umweg über eine Anfrage, ein Formular oder ein Login, egal ob die Antwort von einem Menschen oder automatisiert kommt. Eine reine Postfach-Adresse reicht meist nicht; es braucht eine “ladungsfähige” Anschrift (wo man tatsächlich postalisch/rechtlich erreichbar ist) — dafür lassen sich bei Bedarf spezielle Businessadressen mieten, die echte Post entgegennehmen.
Verwandt: Kleinunternehmerregelung (§19 UStG) · Cookie-Einwilligung (TDDDG) · Widerrufsrecht bei digitalen Inhalten (§ 356 Abs. 5 BGB) · DSGVO · Personenbezogene Daten · Website
Ganzer Artikel im Wiki →Der Zugriff ist meist auf Mitarbeitende bzw. Geräte im internen Netz beschränkt, oft zusätzlich per VPN von außen erreichbar. Ein Intranet kann eigene interne Websites, Wikis oder Tools hosten, ohne dass diese vom öffentlichen Internet aus erreichbar sind.
Verwandt: Internet · HTTP · IP-Adressen · TCP · Firewall · VPN
Ganzer Artikel im Wiki →Bei jeder ausgehenden Verbindung (z. B. Browser ruft eine Website auf) wird lokal ein freier, zufälliger Quell-Port reserviert, über den die Antwort später wieder zurückfindet. Zusammen mit Ziel-Port und IP-Adressen bildet er das sogenannte Socket-Paar, das eine Verbindung eindeutig identifiziert.
Verwandt: Port · Sockets · Ziel-Port · HTTPS · IP-Adressen · Load-Balancing
Ganzer Artikel im Wiki →Web-Scraping bewegt sich in einer rechtlichen und ethischen Grauzone: Viele Websites verbieten es explizit in ihren Nutzungsbedingungen oder blockieren es technisch (z. B. über robots.txt, Rate-Limiting oder Bot-Erkennung), da aggressives Scraping wie ein kleiner DDoS-Angriff wirken kann. Legitime Einsatzzwecke sind z. B. Preisvergleichsportale oder Suchmaschinen-Indexierung; problematisch wird es beim Kopieren urheberrechtlich geschützter Inhalte oder beim Umgehen von Zugriffsschutz.
Verwandt: DDoS · Firewall · Daten
Ganzer Artikel im Wiki →Thematische TLDs sind Teil der seit 2012 stark erweiterten Liste generischer TLDs (gTLD) und helfen, den Zweck einer Website schon am Domainnamen erkennbar zu machen. Registrierungsregeln (offen für alle vs. eingeschränkt) legt die jeweilige Vergabestelle fest.
Verwandt: TLD · Geschlossene TLD · Offene TLD · Website
Ganzer Artikel im Wiki →Die meisten alltäglichen Verbindungen (Website aufrufen, E-Mail abrufen) sind Unicast: ein klar adressiertes Ziel, eine IP-Adresse. Abzugrenzen von Broadcast (an alle), Multicast (an eine definierte Gruppe) und Anycast (an den nächstgelegenen aus einer Gruppe).
Verwandt: Anycast · Broadcast · DHCP · Multicast · Geocast · IGMP
Ganzer Artikel im Wiki →Anders als eine klassische Firewall, die Ports und IP-Adressen filtert, versteht eine WAF den Inhalt von HTTP-Anfragen: Sie erkennt verdächtige Muster in Adresse, Parametern und Body und wendet Regelsätze (z. B. OWASP Core Rule Set), IP-Sperren, Länderfilter und Rate-Limits an. Sie schützt auch nur den Weg zur Anwendung, nicht Fehler im Code selbst.
Verwandt: Rate Limiting · Upstash Redis · DDoS · Firewall · SAST, SCA und Secret-Scanning · SQLi (SQL-Injection)
Ganzer Artikel im Wiki →Der Angreifer schleust Code über ein Formular, einen Kommentar oder einen Link ein. Zeigt die Seite das später anderen Nutzern an, läuft der Code mit deren Rechten: Er kann Sitzungen stehlen, Aktionen im Namen des Opfers auslösen oder Inhalte fälschen. Man unterscheidet gespeichertes XSS (Code liegt dauerhaft in der Datenbank), reflektiertes XSS (Code steckt im Link) und DOM-basiertes XSS (Fehler im Browser-Skript).
Verwandt: Content Security Policy (CSP) · SAST, SCA und Secret-Scanning · Cookies · SQLi (SQL-Injection) · Browserspiele programmieren
Ganzer Artikel im Wiki →