Glossar · 20 Begriffe
Informationssicherheit: Begriffe mit P
Schlüsselbegriffe der Informationssicherheit und ISO/IEC 27001 mit dem Anfangsbuchstaben P.
Password Cracking
Ein Angriff, bei dem versucht wird, Passwörter zu entschlüsseln oder zu erraten, um Zugriff auf ein System zu erlangen.
Passwort-Hashing
Password Hashing
Der Prozess, bei dem Passwörter durch eine kryptografische Hash-Funktion verschlüsselt werden, um sie zu schützen.
Passwortrichtlinie
Password Policy
Eine Richtlinie, die festlegt, wie Passwörter erstellt, verwaltet und verwendet werden, um die Sicherheit zu gewährleisten.
Patch-Verteilung
Patch Deployment
Der Prozess der Verteilung und Installation von Software-Patches auf mehreren Systemen in einem Netzwerk.
Patch-Management
Patch Management
Der Prozess der Verwaltung und Anwendung von Software-Updates und Patches zur Behebung von Sicherheitslücken.
Penetrationstester
Penetration Tester
Ein Sicherheitsexperte, der autorisierte Angriffe durchführt, um die Sicherheit eines Systems zu bewerten.
Penetrationstest (Penetration Testing)
Ein autorisierter Test zur Bewertung der Sicherheit eines Systems durch gezielte Simulation von Angriffen.
Pentest-Bericht
Penetration Testing Report
Ein Bericht, der die Ergebnisse eines Penetrationstests dokumentiert, einschließlich gefundener Schwachstellen und Empfehlungen.
Personenbezogene Daten (PII)
Personal Identifiable Information (PII)
Informationen, die eine bestimmte Person eindeutig identifizieren können.
Phishing
Eine Social-Engineering-Technik, bei der ein Angreifer versucht, sensible Informationen zu stehlen, indem er sich als vertrauenswürdige Quelle ausgibt.
Physische Sicherheit (Physical Security)
Schutzmaßnahmen, die physische Vermögenswerte und Einrichtungen vor Bedrohungen wie unbefugtem Zutritt oder Sabotage schützen.
Port Scanning
Ein Verfahren, bei dem ein Angreifer nach offenen Netzwerkports sucht, um potenzielle Angriffsziele zu identifizieren.
Datenschutz durch Technikgestaltung
Privacy by Design
Ein Konzept, das den Datenschutz von Anfang an in den Entwicklungsprozess von Systemen und Anwendungen integriert.
Datenschutz-Folgenabschätzung
Privacy Impact Assessment (PIA)
Ein Prozess zur Bewertung der Auswirkungen eines Projekts oder einer Technologie auf den Datenschutz.
Private Cloud
Ein Cloud-Computing-Modell, bei dem Cloud-Ressourcen ausschließlich von einem Unternehmen genutzt werden.
Rechteausweitung (Privilege Escalation)
Ein Angriff, bei dem ein Benutzer höhere Zugriffsrechte erlangt, als ihm ursprünglich zugewiesen wurden.
Verwaltung privilegierter Zugänge (PAM)
Privileged Access Management (PAM)
Ein System zur Kontrolle und Überwachung von privilegierten Zugriffsrechten auf kritische Systeme.
Gesundheitsdaten (PHI)
Protected Health Information (PHI)
Alle Informationen über den Gesundheitszustand oder die Gesundheitsversorgung einer Person, die rechtlich geschützt sind.
Public Cloud
Ein Cloud-Computing-Modell, bei dem Cloud-Ressourcen öffentlich über das Internet bereitgestellt werden.
Public-Key-Infrastruktur (PKI)
Public Key Infrastructure (PKI)
Ein System zur Verwaltung von digitalen Zertifikaten und öffentlichen Schlüsseln zur sicheren Kommunikation.