Glossar · 616 Begriffe
Informationssicherheit und ISO/IEC 27001: Schlüsselbegriffe von A bis Z
Von Authentifizierung über Datenverschlüsselung bis hin zu Risikomanagement und Netzwerksicherheit – die wichtigsten Begriffe für Ihr ISMS kompakt erklärt.
Die Informationssicherheit ist in der heutigen digitalen Welt von entscheidender Bedeutung. Unternehmen müssen auf eine Vielzahl von Bedrohungen vorbereitet sein, um ihre sensiblen Daten zu schützen und die Vertraulichkeit, Integrität und Verfügbarkeit ihrer Informationen zu gewährleisten. Der internationale Standard ISO/IEC 27001 bietet einen strukturierten Rahmen zur Implementierung eines Informationssicherheitsmanagementsystems (ISMS), das Unternehmen dabei unterstützt, ihre Daten effektiv zu sichern und Risiken zu minimieren.
Von Authentifizierung über Datenverschlüsselung bis hin zu Risikomanagement und Netzwerksicherheit – die Schlüsselbegriffe der Informationssicherheit spielen eine zentrale Rolle bei der Sicherstellung eines ganzheitlichen Schutzes gegen Cyber-Bedrohungen. ISO/IEC 27001 hilft Unternehmen, diese Konzepte in ihre Sicherheitsstrategie zu integrieren, um Compliance zu gewährleisten und Sicherheitsvorfälle zu vermeiden.
In dieser umfassenden Liste von Informationssicherheits-Keywords von A bis Z erfahren Sie mehr über die wichtigsten Begriffe und Technologien, die für die Umsetzung von ISO/IEC 27001 entscheidend sind – von aktuellen Sicherheitslösungen und Bedrohungsabwehr über Zero-Day-Exploits und Firewalls bis zur Zwei-Faktor-Authentifizierung.
Optimieren Sie Ihre Sicherheitsstrategie, indem Sie die Bedeutung dieser Schlüsselbegriffe der Informationssicherheit verstehen und sicherstellen, dass Ihr Unternehmen mit den neuesten Best Practices nach ISO/IEC 27001 konform bleibt.
Informationssicherheit Glossar von A bis Z
A19 Begriffe
- Zugriffssteuerungsliste (ACL)
- Adaptive Authentifizierung
- AES-Verschlüsselung
- Advanced Persistent Threat (APT)
- Air Gap
- Anomalieerkennung
- Virenschutz
- Anwendungssicherheit
- Artificial Intelligence (AI) in Cybersecurity
- Asset-Management (Inventar der Werte)
- Asymmetrische Verschlüsselung
- Attack Simulation
- Angriffsfläche
- Angriffsvektor
- Prüfpfad (Audit Trail)
- Authentifizierung
- Autorisierung
- Automatisiertes Patch-Management
- Verfügbarkeit (Availability)
B18 Begriffe
- Datensicherung (Backup)
- Biometrische Authentifizierung
- Black Hat
- Blockchain
- Blockchain Security
- Blue Team
- Bot Herder
- Botnetz
- Boundary Protection
- Meldung von Datenschutzverletzungen
- Bring Your Own Device (BYOD)
- Brute-Force-Angriff
- Buffer Overflow
- Buffer Overflow Protection
- Bug Bounty
- Business Associate Agreement (BAA)
- Business-Continuity-Plan (BCP)
- Business-Impact-Analyse (BIA)
C19 Begriffe
- Zertifizierungsstelle (CA)
- Certificate Revocation List (CRL)
- Beweismittelkette (Chain of Custody)
- Cloud Computing
- Command and Control (C2)
- Compliance
- Vertraulichkeit (Confidentiality)
- Konfigurationsmanagement (Configuration Management)
- Content Delivery Network (CDN)
- Credential Stuffing
- Cross-Site-Scripting (XSS)
- Kryptografie
- Cyberangriff
- Cyber-Forensik
- Cyber Insurance
- Cyber-Resilienz
- Cyber Threat Hunting
- Cybercrime
- Cybersicherheit
D19 Begriffe
- Datenpanne
- Datenklassifizierung
- Datenverschlüsselung
- Datenintegrität
- Verhinderung von Datenabfluss (DLP)
- Datenmaskierung
- Aufbewahrungsrichtlinie
- Sichere Datenlöschung
- Decryption
- Denial of Service (DoS)
- Digitale Forensik
- Digital Rights Management (DRM)
- Digitale Signatur
- Directory Services
- Notfallwiederherstellung (Disaster Recovery)
- Distributed Denial of Service (DDoS)
- Distributed Ledger Technology (DLT)
- Domain Name System (DNS)
- Dynamic Malware Analysis
E20 Begriffe
- Notfallplan
- Verschlüsselung (Encryption)
- Verschlüsselung gespeicherter Daten
- Transportverschlüsselung
- Schlüsselmanagement
- Ende-zu-Ende-Verschlüsselung
- Endpoint Detection and Response (EDR)
- Endgerätesicherheit
- Unternehmensweites Risikomanagement (ERM)
- Eskalationsverfahren
- Ethisches Hacking
- Event Correlation
- Ereignisprotokollierung
- Event Monitoring
- Datenexfiltration
- Exploit
- Exploitable Vulnerability
- Exposure
- Externes Audit und Zertifizierungsaudit
- Externe Bedrohungsinformationen
F19 Begriffe
- Fail-Secure
- Failover
- False Negative
- False Positive
- Federated Identity
- Federation
- Dateiintegritätsüberwachung (FIM)
- File Transfer Protocol (FTP)
- File-Based Malware
- Dateilose Schadsoftware
- Firewall
- Firewall as a Service (FWaaS)
- Firewall Logging
- Firewall-Regelwerk
- Firmware
- Flooding Attack
- Forensische Analyse
- Fragmentation Attack
- Festplattenverschlüsselung
G19 Begriffe
- GAP-Analyse
- Gartner Magic Quadrant
- Datenschutz-Grundverordnung (DSGVO / GDPR)
- Geofencing
- Geolocation
- Übergreifende Sicherheitsrichtlinie
- Gold Image
- Governance
- Governance-Rahmenwerk
- Governance, Risk and Compliance (GRC)
- Granulare Zugriffskontrolle
- Gray Hat Hacker
- Green IT
- Grid Computing
- Group Policy
- Gruppenbasierte Zugriffskontrolle
- Guest Access
- Guided Remediation
- Richtlinie (Guideline)
H18 Begriffe
- Hacker
- Härtung (Hardening)
- Hardware-Sicherheitsmodul (HSM)
- Härtungstests
- Hash Collision
- Hashfunktion (Hashing)
- Hashwert
- Heuristische Analyse
- HIDS (Host-based Intrusion Detection System)
- Hochverfügbarkeit
- HMAC (Hash-based Message Authentication Code)
- Hochverfügbarkeit (High Availability)
- Honeynet
- Honeypot
- Ausweichrechenzentrum (Hot Site)
- Menschliche Firewall
- Hybrid Cloud
- Hybrid Encryption
I19 Begriffe
- Identitäts- und Zugriffsmanagement (IAM)
- Identity Provider (IdP)
- Unveränderliches Backup
- Management von Sicherheitsvorfällen (Incident Management)
- Meldung von Sicherheitsereignissen
- Reaktion auf Sicherheitsvorfälle (Incident Response)
- Klassifizierung von Informationen (Information Classification)
- Informationsabfluss
- Informationsrisikomanagement
- Informationssicherheits-Managementsystem (ISMS)
- Informationssicherheitsleitlinie (Information Security Policy)
- Infrastructure as a Service (IaaS)
- Innentäter-Bedrohung
- Integrität (Integrity)
- Integrity Check
- Intrusion-Detection-System (IDS)
- Intrusion-Prevention-System (IPS)
- ISO/IEC 27001
- ISO/IEC 27002
J18 Begriffe
- Jailbreaking
- Java Security
- Java Vulnerabilities
- JavaScript Security
- Job-Rotation
- Job Scheduling Security
- Joint Security Task Force
- Journaling File System
- JSON Web Token (JWT)
- JTAG Security
- Judicial Security
- Judiciary Data Protection
- Juice Jacking
- Jump Server
- Jurisdictional Data Compliance
- Just-in-Time (JIT) Compilation Security
- Just-in-Time Access
- Justification Principle
K19 Begriffe
- K-anonymity
- Kerberos
- Kerberos Tickets
- Kerckhoffs’ Prinzip
- Kernel Exploit
- Kernel Security
- Key Derivation Function (KDF)
- Key Escrow
- Key Exchange
- Schlüsselverwaltung
- Key Pair
- Key Recovery
- Key Revocation
- Schlüsselwechsel
- Key Splitting
- Keylogger
- Knowledge Transfer
- Knowledge-Based Authentication (KBA)
- Knowledge-Based Systems
L19 Begriffe
- Layer 7 Attack
- Mehrschichtige Sicherheit (Defense in Depth)
- LDAP (Lightweight Directory Access Protocol)
- Prinzip der minimalen Funktionalität
- Prinzip der minimalen Rechte (Least Privilege)
- Least Resistance Path
- Lifecycle Management
- Link Encryption
- Load Balancer
- Local Area Network (LAN)
- Protokollauswertung
- Log Forging
- Protokollmanagement (Log Management)
- Aufbewahrung von Protokollen
- Log Tampering
- Logic Bomb
- Logische Zugriffskontrolle
- Login Spoofing
- Low Orbit Ion Cannon (LOIC)
M19 Begriffe
- Macro Virus
- Mail Relay
- Böswilliger Innentäter
- Malvertising
- Schadsoftware (Malware)
- Malware Sandbox
- Man-in-the-Middle-Angriff
- Verbindliche Zugriffskontrolle (MAC)
- Personenschleuse
- Memory Leak
- Message Integrity
- Metadata
- Mikrosegmentierung
- Maßnahmenplan
- Mitigations
- Mobile Device Management (MDM)
- Überwachung (Monitoring)
- Mehr-Faktor-Authentifizierung (MFA)
- Multi-Tenancy
N20 Begriffe
- NAT (Network Address Translation)
- Netzwerkzugangskontrolle (NAC)
- Network Firewall
- Network Intrusion Detection System (NIDS)
- Network Isolation
- Netzwerküberwachung
- Netzwerksicherheit
- Netzwerksegmentierung
- Network Sniffing
- Network Tokenization
- Network Traffic Analysis
- Network-Based Intrusion Prevention System (NIPS)
- Next-Generation-Firewall (NGFW)
- NIST Cybersecurity Framework
- Vertraulichkeitsvereinbarung (NDA)
- Non-persistent Threats
- Nichtabstreitbarkeit
- Non-Volatile Memory (NVM)
- Null Encryption
- Null Session
O20 Begriffe
- Object Access Control
- Offboarding
- On-Premises Security
- Einmalpasswort (OTP)
- Online Certificate Status Protocol (OCSP)
- Open Authorization (OAuth)
- Offener Port
- Open Redirect
- Open Source Intelligence (OSINT)
- Open Web Application Security Project (OWASP)
- OpenID Connect
- OpenPGP
- Operational Level Agreement (OLA)
- Operationelles Risiko
- Operational Security (OPSEC)
- Organisatorische Sicherheit
- Out-of-Band Management
- Auftragsverarbeitung
- Sicherheit beim Outsourcing
- Over-the-Air (OTA) Updates
P20 Begriffe
- Password Cracking
- Passwort-Hashing
- Passwortrichtlinie
- Patch-Verteilung
- Patch-Management
- Penetrationstester
- Penetrationstest (Penetration Testing)
- Pentest-Bericht
- Personenbezogene Daten (PII)
- Phishing
- Physische Sicherheit (Physical Security)
- Port Scanning
- Datenschutz durch Technikgestaltung
- Datenschutz-Folgenabschätzung
- Private Cloud
- Rechteausweitung (Privilege Escalation)
- Verwaltung privilegierter Zugänge (PAM)
- Gesundheitsdaten (PHI)
- Public Cloud
- Public-Key-Infrastruktur (PKI)
Q32 Begriffe
- Qualifizierte elektronische Signatur
- Qualified Trust Service Providers (QTSP)
- Qualitative Risikobewertung
- Quality Assurance in Security
- Quality Control in Security
- Qualitätsmanagementsystem (QMS)
- Quality of Data Protection
- Quality of Service (QoS)
- Quantitative Analysis in Security
- Quantitative Risikobewertung
- Quantitative Risk Management
- Quantitative Threat Modeling
- Quantum Computing Threats
- Quantum Cryptanalysis
- Quantum Cryptography
- Quantum Entanglement in Security
- Quantum Information Theory
- Quantum Key Distribution (QKD)
- Quantum Key Encryption
- Quantum Noise
- Quantum Resistant Encryption
- Quantum Safe Algorithms
- Post-Quanten-Kryptografie
- Quantum Secure Communication
- Quantum Secure Messaging
- Quantum State Security
- Quarantine in Cybersecurity
- Quarantine Policy
- Query Optimization
- Query Parameter Tampering
- Query String Injection
- Queue Management
R30 Begriffe
- Ransomware (Erpressungstrojaner)
- Maximal tolerierbarer Datenverlust (RPO)
- Wiederherstellungsstrategie
- Wiederanlaufzeit (RTO)
- Red Teaming
- Redundanz
- Regulatorische Compliance
- Regulatory Risk
- Fernzugriff (Remote Access)
- Remote Monitoring
- Remote Wipe
- Replay Attack
- Restrisiko (Residual Risk)
- Restricted Access
- Aufbewahrungsrichtlinie
- Retina Scan
- Reverse Engineering
- Risikoakzeptanz (Risk Acceptance)
- Risikobereitschaft (Risk Appetite)
- Risikobeurteilung (Risk Assessment)
- Risikokommunikation
- Risikobewertung (Risk Evaluation)
- Risikomanagement
- Risikominderung
- Risikoregister
- Risikotransfer
- Risikobehandlung (Risk Treatment)
- Rollenbasierte Zugriffskontrolle (RBAC)
- Ursachenanalyse (Root Cause Analysis)
- Rootkit
S65 Begriffe
- Sandboxing
- Secure Access Service Edge (SASE)
- Secure Boot
- Sichere Programmierung
- Sicheres Löschen
- Secure Multiparty Computation (SMPC)
- Sicherer Fernzugriff
- Secure Shell (SSH)
- Secure Sockets Layer (SSL)
- Security Analytics
- Security Assertion Markup Language (SAML)
- Internes Audit (Security Audit)
- Awareness-Kampagne
- Security-Awareness-Schulung (Sensibilisierung)
- Sicherheitsverletzung
- Meldung von Sicherheitsverletzungen
- Sicherheitsüberprüfung
- Sicherheits-Compliance
- Sicherheitsmaßnahme (Control)
- Datenmaskierung
- Sicherheits-Governance
- Reaktion auf Sicherheitsvorfälle
- SIEM (Security Information and Event Management)
- Security Information Sharing
- Security Operations
- Security Operations Center (SOC)
- Security Perimeter
- Sicherheitsrichtlinie
- Durchsetzung von Sicherheitsrichtlinien
- Security Posture
- Sicherheitsrisikobewertung
- Sicherheitstests
- Bedrohungsmodellierung
- Security Token
- Security Token Service (STS)
- Sicherheitslücke
- Security Vulnerability Assessment
- Segmentierung
- Self-Service Password Reset (SSPR)
- Self-Sovereign Identity (SSI)
- Serverhärtung
- Service Level Agreement (SLA)
- Session-Hijacking
- Session Management
- Single Sign-on (SSO)
- Smartcard
- Social Engineering
- Social Media Monitoring
- Social Media Security
- Software as a Service (SaaS)
- Software Composition Analysis (SCA)
- Sicherer Softwareentwicklungszyklus (SDLC)
- Software-Patch-Management
- Software Update
- Quellcode-Review
- Spear-Phishing
- Spoofing Attack
- Spyware
- SSL/TLS Inspection
- Steganography
- Lieferkettensicherheit
- Symmetrische Verschlüsselung
- Symmetric Key Management
- Systemhärtung
- System Integrity
T30 Begriffe
- Tamper Detection
- Terminal Access Controller Access Control System (TACACS)
- Audits bei Dienstleistern
- Lieferantenrisikomanagement (Third-Party Risk Management)
- Threat Actor
- Threat Detection
- Bedrohungsinformationen (Threat Intelligence)
- Threat Landscape
- Bedrohungsmodellierung
- Threat Vector
- Threat Vector Analysis
- Zeitsynchronisation
- Time-Based Access Control
- Token Lifetime
- Token Revocation
- Token-based Authentication
- Tokenisierung
- Traffic Analysis
- Traffic Shaping
- Transport Layer Security (TLS)
- Trapdoor
- Triage bei Sicherheitsvorfällen
- Trojaner
- Trust Relationship
- Trusted Computing
- Trusted Execution Environment (TEE)
- Trusted Platform Module (TPM)
- Tunneling Protocol
- Zwei-Faktor-Authentifizierung (2FA)
- Vier-Augen-Prinzip (Two-Man Rule)
U31 Begriffe
- Unbefugter Zugriff
- Unauthorized Disclosure
- Unauthorized Use
- Unified Access Control
- Unified Threat Management (UTM)
- Unterbrechungsfreie Stromversorgung (USV)
- Ungepatchte Schwachstelle
- Unstructured Data
- Untrusted Network
- Update-Management
- URL-Filterung
- Usage Logs
- Nutzungsrichtlinie
- USB-Gerätekontrolle
- Benutzerzugangsverwaltung
- Überprüfung von Zugriffsrechten (User Access Review)
- User Accountability
- User Activity Monitoring
- User Authentication
- User Behavior Analytics (UBA)
- Benutzerdeaktivierung (Deprovisioning)
- Identitätsmanagement
- User Lockout
- Benutzerberechtigungen
- Benutzeranlage (Provisioning)
- User Rights Management
- User Role Management
- User Segregation
- User Session Monitoring
- Schulung und Sensibilisierung
- User-Centric Security
V33 Begriffe
- Validation
- Lieferantenbewertung
- Vendor Lock-in
- Lieferantenmanagement
- Lieferantenrisikomanagement
- Verification
- Versionskontrolle
- Virtual Desktop Infrastructure (VDI)
- Virtual Firewall
- Virtual LAN (VLAN)
- Virtual Machine (VM)
- Virtual Machine Escape
- Virtual Patch
- Virtual Private Cloud (VPC)
- Virtuelles privates Netzwerk (VPN)
- Virtual Security Appliance
- Virtualization
- Virtualization Management
- Virtualization Security
- Virtualization Threats
- Computervirus
- Virus Signature
- Voice over IP (VoIP) Security
- Telefon-Phishing (Vishing)
- Volatile Data
- Volumetric Attack
- Schwachstelle
- Schwachstellenbewertung
- Vulnerability Database
- Vulnerability Disclosure
- Vulnerability Exploit
- Schwachstellenmanagement (Vulnerability Management)
- Schwachstellenscan
W32 Begriffe
- Watering Hole Attack
- Weak Encryption
- Schwaches Passwort
- Weakness
- Web Application Firewall (WAF)
- Web Cache Poisoning
- Webfilterung
- Web Hosting Security
- Web Scraping
- Web Security
- Web Server Security
- Web Services Security (WS-Security)
- Web Vulnerability Scanning
- Web-Based Attack
- Website Defacement
- Website Spoofing
- WebSocket Security
- Whitelist
- Allowlisting (Whitelisting)
- Wi-Fi Network Segmentation
- Wi-Fi Protected Access (WPA2)
- Wi-Fi Protected Access (WPA3)
- Wi-Fi Protected Setup (WPS)
- Wi-Fi Security Audit
- Wi-Fi Signal Interference
- Wi-Fi Signal Jamming
- Windows Event Log
- Wired Equivalent Privacy (WEP)
- Wireless Encryption
- Wireless Intrusion Detection System (WIDS)
- Wireless Security
- Computerwurm
X16 Begriffe
- X-Content-Type-Options
- X-Windows Security
- X.25 Network Security
- X.25 Packet Switching Security
- X.400 Protocol Security
- X.509-Zertifikat
- XaaS (Anything as a Service) Security
- XACML (eXtensible Access Control Markup Language)
- Xerox Network Systems (XNS) Security
- XML Encryption
- XML Signature
- XOR Cipher
- XOR Encryption
- Cross-Site Request Forgery (CSRF)
- Cross-Site-Scripting (XSS)
- Xterm Security
Y20 Begriffe
- Yagi Antenna
- Yahoo Data Breach
- Yahoo Hack 2014
- YAML Injection
- YAML Security
- Yandex Security
- Yanking
- YARA Rules
- Yardstick for Risk Assessment
- Yarn Security
- Year 2000 Problem (Y2K)
- Yearly Security Review
- Yellow Team
- Yelp Data Security
- Yield Management in Security
- Yottabyte (YB)
- YouTube Security
- YubiHSM
- YubiKey (Hardware-Sicherheitsschlüssel)
- YubiOTP
Z22 Begriffe
- Z-Score in Security
- Zero-Trust-Architektur
- Zero Trust Network Access (ZTNA)
- Zero Trust Policy
- Zero-Copy Networking
- Zero-Day Detection
- Zero-Day-Exploit
- Zero-Day Patch
- Zero-Day-Schwachstelle
- Zero-Knowledge Proof
- Zero-Latency Security
- Zero-Power Security
- Zero-Touch Deployment
- Zeroization
- ZFS Encryption
- ZigBee Authentication
- ZigBee Security
- Zigzag Cipher
- Zombie Computer
- Zombie Process
- Zone-Based Firewall
- Zoning in Data Centers