Glossar · 19 Begriffe
Informationssicherheit: Begriffe mit L
Schlüsselbegriffe der Informationssicherheit und ISO/IEC 27001 mit dem Anfangsbuchstaben L.
Layer 7 Attack
Ein Angriff, der auf die Anwendungsschicht des OSI-Modells abzielt, um Dienste zu überlasten oder zu stören.
Mehrschichtige Sicherheit (Defense in Depth)
Layered Security
Ein Sicherheitsansatz, der mehrere Verteidigungsebenen verwendet, um Bedrohungen abzuwehren.
LDAP (Lightweight Directory Access Protocol)
Ein Protokoll zur Abfrage und Modifikation von Informationen in Verzeichnisdiensten über ein IP-Netzwerk.
Prinzip der minimalen Funktionalität
Least Functionality
Ein Sicherheitsprinzip, das sicherstellt, dass Systeme nur die minimal erforderlichen Funktionen und Dienste bereitstellen.
Prinzip der minimalen Rechte (Least Privilege)
Ein Sicherheitsprinzip, das sicherstellt, dass Benutzer nur die minimalen Zugriffsrechte haben, die sie benötigen.
Least Resistance Path
Der Weg des geringsten Widerstands, den ein Angreifer wählt, um in ein System einzudringen.
Lifecycle Management
Der Prozess der Verwaltung der Phasen eines IT-Systems, von der Planung bis zur Außerdienststellung.
Link Encryption
Eine Verschlüsselungstechnik, bei der alle Daten auf jeder Netzwerkebene verschlüsselt werden.
Load Balancer
Ein Gerät oder eine Software, die den Datenverkehr gleichmäßig auf mehrere Server verteilt.
Local Area Network (LAN)
Ein Computernetzwerk, das Geräte in einem begrenzten geografischen Bereich, wie einem Büro, verbindet.
Protokollauswertung
Log Analysis
Der Prozess der Überprüfung und Analyse von Protokolldaten, um Anomalien und Sicherheitsvorfälle zu erkennen.
Log Forging
Ein Angriff, bei dem manipulierte Daten in Protokolldateien eingefügt werden, um Spuren zu verwischen.
Protokollmanagement (Log Management)
Der Prozess der Erfassung, Speicherung, Analyse und Verwaltung von Protokolldaten aus IT-Systemen.
Aufbewahrung von Protokollen
Log Retention
Die Dauer, für die Protokolldaten aufbewahrt werden, um rechtliche und regulatorische Anforderungen zu erfüllen.
Log Tampering
Der Versuch, Protokolldateien zu manipulieren oder zu löschen, um bösartige Aktivitäten zu verschleiern.
Logic Bomb
Eine bösartige Software, die ausgeführt wird, sobald bestimmte Bedingungen erfüllt sind.
Logische Zugriffskontrolle
Logical Access Control
Maßnahmen zur Einschränkung des Zugriffs auf Computersysteme und Daten basierend auf Richtlinien.
Login Spoofing
Ein Angriff, bei dem ein Angreifer eine gefälschte Anmeldeseite verwendet, um Benutzeranmeldeinformationen zu stehlen.
Low Orbit Ion Cannon (LOIC)
Ein Open-Source-DDoS-Angriffstool, das verwendet wird, um massive Mengen an Datenverkehr auf ein Ziel zu lenken.