Glossar · 19 Begriffe
Informationssicherheit: Begriffe mit A
Schlüsselbegriffe der Informationssicherheit und ISO/IEC 27001 mit dem Anfangsbuchstaben A.
Zugriffssteuerungsliste (ACL)
Access Control List (ACL)
Eine Liste von Regeln, die definiert, welcher Benutzer oder welches System auf welche Ressourcen zugreifen darf.
Adaptive Authentifizierung
Adaptive Authentication
Eine Methode der Authentifizierung, bei der die Risikostufe eines Zugriffsversuchs dynamisch bewertet wird.
AES-Verschlüsselung
Advanced Encryption Standard (AES)
Ein symmetrischer Verschlüsselungsalgorithmus, der zur sicheren Datenverschlüsselung verwendet wird.
Advanced Persistent Threat (APT)
Ein langfristiger, zielgerichteter Cyberangriff, bei dem Angreifer unentdeckt bleiben wollen.
Air Gap
Eine physische Sicherheitsmaßnahme, bei der ein Computer oder Netzwerk vollständig vom Internet und anderen Netzwerken isoliert ist.
Anomalieerkennung
Anomaly Detection
Ein Sicherheitsmechanismus zur Erkennung ungewöhnlicher oder verdächtiger Aktivitäten in einem System oder Netzwerk.
Virenschutz
Anti-Virus Software
Software, die entwickelt wurde, um Schadsoftware zu erkennen und zu entfernen.
Anwendungssicherheit
Application Security
Maßnahmen und Best Practices zur Sicherung von Softwareanwendungen vor Bedrohungen und Schwachstellen.
Artificial Intelligence (AI) in Cybersecurity
Der Einsatz von künstlicher Intelligenz zur Erkennung und Abwehr von Cyberbedrohungen.
Asset-Management (Inventar der Werte)
Asset Management
Der Prozess der Identifizierung und Verwaltung von physischen und digitalen Vermögenswerten in einer Organisation.
Asymmetrische Verschlüsselung
Asymmetric Encryption
Eine Verschlüsselungsmethode, bei der unterschiedliche Schlüssel zum Ver- und Entschlüsseln verwendet werden.
Attack Simulation
Der simulierte Angriff auf ein System oder Netzwerk, um Schwachstellen und Sicherheitslücken zu identifizieren.
Angriffsfläche
Attack Surface
Die Gesamtheit aller potenziellen Schwachstellen in einem System, die ein Angreifer ausnutzen könnte.
Angriffsvektor
Attack Vector
Eine Methode oder ein Weg, den ein Angreifer nutzt, um in ein System oder Netzwerk einzudringen.
Prüfpfad (Audit Trail)
Eine Aufzeichnung aller Aktivitäten, die in einem System durchgeführt wurden, um Überprüfungen und Rückverfolgungen zu ermöglichen.
Authentifizierung
Authentication
Der Prozess der Überprüfung der Identität eines Benutzers oder Systems.
Autorisierung
Authorization
Der Prozess der Bestimmung, ob ein Benutzer oder System auf eine bestimmte Ressource zugreifen darf.
Automatisiertes Patch-Management
Automated Patch Management
Der automatisierte Prozess der Anwendung von Sicherheitspatches auf Software und Systeme.
Verfügbarkeit (Availability)
Das Prinzip der Informationssicherheit, das sicherstellt, dass Systeme und Daten bei Bedarf zugänglich sind.