Glossar · 19 Begriffe

Informationssicherheit: Begriffe mit A

Schlüsselbegriffe der Informationssicherheit und ISO/IEC 27001 mit dem Anfangsbuchstaben A.

  • Zugriffssteuerungsliste (ACL)

    Access Control List (ACL)

    Eine Liste von Regeln, die definiert, welcher Benutzer oder welches System auf welche Ressourcen zugreifen darf.

  • Adaptive Authentifizierung

    Adaptive Authentication

    Eine Methode der Authentifizierung, bei der die Risikostufe eines Zugriffsversuchs dynamisch bewertet wird.

  • AES-Verschlüsselung

    Advanced Encryption Standard (AES)

    Ein symmetrischer Verschlüsselungsalgorithmus, der zur sicheren Datenverschlüsselung verwendet wird.

  • Advanced Persistent Threat (APT)

    Ein langfristiger, zielgerichteter Cyberangriff, bei dem Angreifer unentdeckt bleiben wollen.

  • Air Gap

    Eine physische Sicherheitsmaßnahme, bei der ein Computer oder Netzwerk vollständig vom Internet und anderen Netzwerken isoliert ist.

  • Anomalieerkennung

    Anomaly Detection

    Ein Sicherheitsmechanismus zur Erkennung ungewöhnlicher oder verdächtiger Aktivitäten in einem System oder Netzwerk.

  • Virenschutz

    Anti-Virus Software

    Software, die entwickelt wurde, um Schadsoftware zu erkennen und zu entfernen.

  • Anwendungssicherheit

    Application Security

    Maßnahmen und Best Practices zur Sicherung von Softwareanwendungen vor Bedrohungen und Schwachstellen.

  • Artificial Intelligence (AI) in Cybersecurity

    Der Einsatz von künstlicher Intelligenz zur Erkennung und Abwehr von Cyberbedrohungen.

  • Asset-Management (Inventar der Werte)

    Asset Management

    Der Prozess der Identifizierung und Verwaltung von physischen und digitalen Vermögenswerten in einer Organisation.

  • Asymmetrische Verschlüsselung

    Asymmetric Encryption

    Eine Verschlüsselungsmethode, bei der unterschiedliche Schlüssel zum Ver- und Entschlüsseln verwendet werden.

  • Attack Simulation

    Der simulierte Angriff auf ein System oder Netzwerk, um Schwachstellen und Sicherheitslücken zu identifizieren.

  • Angriffsfläche

    Attack Surface

    Die Gesamtheit aller potenziellen Schwachstellen in einem System, die ein Angreifer ausnutzen könnte.

  • Angriffsvektor

    Attack Vector

    Eine Methode oder ein Weg, den ein Angreifer nutzt, um in ein System oder Netzwerk einzudringen.

  • Prüfpfad (Audit Trail)

    Eine Aufzeichnung aller Aktivitäten, die in einem System durchgeführt wurden, um Überprüfungen und Rückverfolgungen zu ermöglichen.

  • Authentifizierung

    Authentication

    Der Prozess der Überprüfung der Identität eines Benutzers oder Systems.

  • Autorisierung

    Authorization

    Der Prozess der Bestimmung, ob ein Benutzer oder System auf eine bestimmte Ressource zugreifen darf.

  • Automatisiertes Patch-Management

    Automated Patch Management

    Der automatisierte Prozess der Anwendung von Sicherheitspatches auf Software und Systeme.

  • Verfügbarkeit (Availability)

    Das Prinzip der Informationssicherheit, das sicherstellt, dass Systeme und Daten bei Bedarf zugänglich sind.