Glossar · 20 Begriffe

Informationssicherheit: Begriffe mit P

Schlüsselbegriffe der Informationssicherheit und ISO/IEC 27001 mit dem Anfangsbuchstaben P.

  • Password Cracking

    Ein Angriff, bei dem versucht wird, Passwörter zu entschlüsseln oder zu erraten, um Zugriff auf ein System zu erlangen.

  • Passwort-Hashing

    Password Hashing

    Der Prozess, bei dem Passwörter durch eine kryptografische Hash-Funktion verschlüsselt werden, um sie zu schützen.

  • Passwortrichtlinie

    Password Policy

    Eine Richtlinie, die festlegt, wie Passwörter erstellt, verwaltet und verwendet werden, um die Sicherheit zu gewährleisten.

  • Patch-Verteilung

    Patch Deployment

    Der Prozess der Verteilung und Installation von Software-Patches auf mehreren Systemen in einem Netzwerk.

  • Patch-Management

    Patch Management

    Der Prozess der Verwaltung und Anwendung von Software-Updates und Patches zur Behebung von Sicherheitslücken.

  • Penetrationstester

    Penetration Tester

    Ein Sicherheitsexperte, der autorisierte Angriffe durchführt, um die Sicherheit eines Systems zu bewerten.

  • Penetrationstest (Penetration Testing)

    Ein autorisierter Test zur Bewertung der Sicherheit eines Systems durch gezielte Simulation von Angriffen.

  • Pentest-Bericht

    Penetration Testing Report

    Ein Bericht, der die Ergebnisse eines Penetrationstests dokumentiert, einschließlich gefundener Schwachstellen und Empfehlungen.

  • Personenbezogene Daten (PII)

    Personal Identifiable Information (PII)

    Informationen, die eine bestimmte Person eindeutig identifizieren können.

  • Phishing

    Eine Social-Engineering-Technik, bei der ein Angreifer versucht, sensible Informationen zu stehlen, indem er sich als vertrauenswürdige Quelle ausgibt.

  • Physische Sicherheit (Physical Security)

    Schutzmaßnahmen, die physische Vermögenswerte und Einrichtungen vor Bedrohungen wie unbefugtem Zutritt oder Sabotage schützen.

  • Port Scanning

    Ein Verfahren, bei dem ein Angreifer nach offenen Netzwerkports sucht, um potenzielle Angriffsziele zu identifizieren.

  • Datenschutz durch Technikgestaltung

    Privacy by Design

    Ein Konzept, das den Datenschutz von Anfang an in den Entwicklungsprozess von Systemen und Anwendungen integriert.

  • Datenschutz-Folgenabschätzung

    Privacy Impact Assessment (PIA)

    Ein Prozess zur Bewertung der Auswirkungen eines Projekts oder einer Technologie auf den Datenschutz.

  • Private Cloud

    Ein Cloud-Computing-Modell, bei dem Cloud-Ressourcen ausschließlich von einem Unternehmen genutzt werden.

  • Rechteausweitung (Privilege Escalation)

    Ein Angriff, bei dem ein Benutzer höhere Zugriffsrechte erlangt, als ihm ursprünglich zugewiesen wurden.

  • Verwaltung privilegierter Zugänge (PAM)

    Privileged Access Management (PAM)

    Ein System zur Kontrolle und Überwachung von privilegierten Zugriffsrechten auf kritische Systeme.

  • Gesundheitsdaten (PHI)

    Protected Health Information (PHI)

    Alle Informationen über den Gesundheitszustand oder die Gesundheitsversorgung einer Person, die rechtlich geschützt sind.

  • Public Cloud

    Ein Cloud-Computing-Modell, bei dem Cloud-Ressourcen öffentlich über das Internet bereitgestellt werden.

  • Public-Key-Infrastruktur (PKI)

    Public Key Infrastructure (PKI)

    Ein System zur Verwaltung von digitalen Zertifikaten und öffentlichen Schlüsseln zur sicheren Kommunikation.