Wer ist wovor zu schützen? Anmeldung, Verschlüsselung, typische Angriffe und Schutzmaßnahmen.
15 Artikel · ca. 45 Min.
0/15
1. Security
Sammelbegriff für alle Maßnahmen, die IT-Systeme, Daten und Netzwerke vor unbefugtem Zugriff, Manipulation oder Ausfall schützen.
Lesen →2. Authentifizierung
Der Vorgang, bei dem ein Nutzer oder System beweist, dass es wirklich die Identität ist, die es vorgibt zu sein — z. B. durch Passwort, Zertifikat oder biometrisches Merkmal.
Lesen →3. 2FA
"Two-Factor Authentication" — Anmeldung, die zwei unterschiedliche Nachweisarten kombiniert (z. B. Passwort + Code vom Smartphone), statt sich nur auf eine zu verlassen.
Lesen →4. Verschlüsselung
Das Umwandeln von lesbaren Daten (Klartext) in eine unlesbare Form (Geheimtext) mithilfe eines Algorithmus und eines Schlüssels — umkehrbar, im Gegensatz zu Hashing.
Lesen →5. Symmetrische Verschlüsselung
Ein Verschlüsselungsverfahren, bei dem derselbe Schlüssel sowohl zum Ver- als auch zum Entschlüsseln verwendet wird.
Lesen →6. Asymmetrische Verschlüsselung
Ein Verschlüsselungsverfahren mit zwei unterschiedlichen, mathematisch verknüpften Schlüsseln — einem öffentlichen zum Verschlüsseln und einem privaten zum Entschlüsseln.
Lesen →7. Hashing
Ein Verfahren, das beliebig große Daten deterministisch auf einen Wert fester Länge (den "Hash") abbildet — Einbahnstraße, aus dem Hash lassen sich die Originaldaten nicht zurückrechnen.
Lesen →8. TLS
"Transport Layer Security" — das Protokoll, das verschlüsselte und authentifizierte Verbindungen im Internet ermöglicht, z. B. bei HTTPS. Nachfolger von SSL.
Lesen →9. Zertifikat
Ein digitales Dokument, das einen öffentlichen Schlüssel mit einer Identität (z. B. einer Domain) verknüpft und diese Verknüpfung von einer vertrauenswürdigen Stelle bestätigen lässt.
Lesen →10. Firewall
Ein System (Hardware oder Software), das den Netzwerkverkehr zwischen zwei Netzen anhand vorgegebener Regeln filtert und unerwünschte Verbindungen blockiert.
Lesen →11. VPN
"Virtual Private Network" — ein verschlüsselter Tunnel durch ein unsicheres Netzwerk (meist das Internet), der zwei Netze oder ein Gerät und ein Netz so verbindet, als wären sie direkt verkabelt.
Lesen →12. XSS (Cross-Site Scripting)
Ein Angriff, bei dem fremder JavaScript-Code auf einer vertrauenswürdigen Website im Browser anderer Besucher ausgeführt wird — meist, weil die Seite Eingaben ungeprüft als HTML ausgibt.
Lesen →13. SQLi (SQL-Injection)
Eine Angriffstechnik, bei der Angreifer über ungesicherte Eingabefelder eigenen SQL-Code in eine Datenbankabfrage einschleusen — kann Daten auslesen, verändern oder löschen.
Lesen →14. Malware
Sammelbegriff ("malicious software") für jede Art von Software, die absichtlich Schaden anrichtet, Daten stiehlt oder Systeme kompromittiert.
Lesen →15. Ransomware
Eine Art von Malware, die Dateien auf einem System verschlüsselt und für die Entschlüsselung ein Lösegeld (Ransom) fordert.
Lesen →