Glossar · 65 Begriffe
Informationssicherheit: Begriffe mit S
Schlüsselbegriffe der Informationssicherheit und ISO/IEC 27001 mit dem Anfangsbuchstaben S.
Sandboxing
Eine Methode, um Anwendungen in einer isolierten Umgebung auszuführen, um das restliche System zu schützen.
Secure Access Service Edge (SASE)
Ein Netzwerkarchitekturmodell, das Sicherheit und Netzwerkfunktionen in der Cloud vereint.
Secure Boot
Ein Sicherheitsmechanismus, der sicherstellt, dass ein Computer nur vertrauenswürdige Software startet.
Sichere Programmierung
Secure Coding
Best Practices und Richtlinien zur Entwicklung von sicherer Software.
Sicheres Löschen
Secure Erase
Eine Methode zum sicheren Löschen von Daten von Speichermedien, sodass sie nicht wiederhergestellt werden können.
Secure Multiparty Computation (SMPC)
Ein kryptografisches Verfahren, das es mehreren Parteien ermöglicht, Berechnungen durchzuführen, ohne ihre Daten offenzulegen.
Sicherer Fernzugriff
Secure Remote Access
Technologien und Verfahren, die sicheren Zugriff auf ein Netzwerk von entfernten Standorten ermöglichen.
Secure Shell (SSH)
Ein Protokoll für die sichere Fernsteuerung und Übertragung von Daten zwischen Computern.
Secure Sockets Layer (SSL)
Ein Protokoll zur Verschlüsselung von Datenübertragungen zwischen Webservern und Browsern.
Security Analytics
Die Analyse von Sicherheitsdaten zur Erkennung von Bedrohungen und zur Unterstützung der Entscheidungsfindung.
Security Assertion Markup Language (SAML)
Ein XML-basiertes Framework zur Bereitstellung von Authentifizierungs- und Autorisierungsdaten.
Internes Audit (Security Audit)
Eine systematische Überprüfung der Sicherheitsrichtlinien, Verfahren und Kontrollen einer Organisation.
Awareness-Kampagne
Security Awareness Campaign
Eine Initiative, die das Bewusstsein der Mitarbeiter für Sicherheitsrisiken und -praktiken stärkt.
Security-Awareness-Schulung (Sensibilisierung)
Security Awareness Training
Schulungen für Mitarbeiter, um das Bewusstsein für Informationssicherheit zu erhöhen.
Sicherheitsverletzung
Security Breach
Ein Vorfall, bei dem unbefugter Zugriff auf vertrauliche Daten erlangt wird.
Meldung von Sicherheitsverletzungen
Security Breach Notification
Die Verpflichtung, betroffene Parteien über einen Sicherheitsvorfall zu informieren.
Sicherheitsüberprüfung
Security Clearance
Eine Genehmigung für eine Person, auf bestimmte vertrauliche Informationen zuzugreifen.
Sicherheits-Compliance
Security Compliance
Die Einhaltung von Sicherheitsvorschriften und -standards durch eine Organisation.
Sicherheitsmaßnahme (Control)
Security Control
Maßnahmen, die implementiert werden, um Sicherheitsbedrohungen zu verhindern, zu erkennen oder darauf zu reagieren.
Datenmaskierung
Security Data Masking
Eine Technik, bei der vertrauliche Informationen durch Ersatzdaten ersetzt werden.
Sicherheits-Governance
Security Governance
Die Steuerung und Kontrolle der Sicherheitsstrategie und -politik in einer Organisation.
Reaktion auf Sicherheitsvorfälle
Security Incident Response
Ein strukturierter Ansatz zur Reaktion auf Sicherheitsvorfälle, um den Schaden zu begrenzen.
SIEM (Security Information and Event Management)
Security Information and Event Management (SIEM)
Eine Plattform zur Überwachung und Analyse von Sicherheitsereignissen und Vorfällen in Echtzeit.
Security Information Sharing
Der Austausch von Informationen über Bedrohungen und Vorfälle zur Verbesserung der Sicherheitslage.
Security Operations
Die Prozesse und Verfahren zur Verwaltung und Überwachung der Sicherheitslage einer Organisation.
Security Operations Center (SOC)
Ein zentralisierter Ort zur Überwachung und Verwaltung der Sicherheit eines Netzwerks.
Security Perimeter
Der äußere Rand eines Netzwerks, der von Sicherheitskontrollen geschützt wird.
Sicherheitsrichtlinie
Security Policy
Ein Dokument, das die Sicherheitsrichtlinien und -verfahren einer Organisation festlegt.
Durchsetzung von Sicherheitsrichtlinien
Security Policy Enforcement
Die Durchsetzung von Sicherheitsrichtlinien, um die Einhaltung durch alle Benutzer sicherzustellen.
Security Posture
Die Gesamtsicherheit eines Netzwerks, einschließlich aller Sicherheitskontrollen und Abwehrmechanismen.
Sicherheitsrisikobewertung
Security Risk Assessment
Ein Prozess zur Identifizierung und Bewertung von Risiken für die Informationssicherheit.
Sicherheitstests
Security Testing
Der Prozess der Überprüfung eines Systems auf Schwachstellen und potenzielle Sicherheitsrisiken.
Bedrohungsmodellierung
Security Threat Modeling
Eine Methodik zur Identifikation und Analyse potenzieller Bedrohungen für ein System.
Security Token
Ein physisches Gerät oder digitales Token, das zur Authentifizierung eines Benutzers verwendet wird.
Security Token Service (STS)
Ein Dienst, der Authentifizierungstoken ausstellt, um den Zugriff auf Anwendungen und Ressourcen zu steuern.
Sicherheitslücke
Security Vulnerability
Eine Schwachstelle in einem System, die von einem Angreifer ausgenutzt werden kann.
Security Vulnerability Assessment
Eine systematische Bewertung von Systemen, um potenzielle Sicherheitslücken zu identifizieren.
Segmentierung
Segmentation
Das Aufteilen eines Netzwerks in kleinere Segmente, um die Sicherheitslage zu verbessern.
Self-Service Password Reset (SSPR)
Ein Mechanismus, der Benutzern ermöglicht, ihre Passwörter eigenständig zurückzusetzen.
Self-Sovereign Identity (SSI)
Ein Identitätsmodell, bei dem Benutzer die volle Kontrolle über ihre digitalen Identitäten behalten.
Serverhärtung
Server Hardening
Die Absicherung eines Servers durch die Minimierung von Schwachstellen und unnötigen Diensten.
Service Level Agreement (SLA)
Service-Level Agreement (SLA)
Eine vertragliche Vereinbarung zwischen Anbieter und Kunde über die Dienstleistungsqualität.
Session-Hijacking
Session Hijacking
Ein Angriff, bei dem ein Angreifer die Kontrolle über eine aktive Benutzersitzung übernimmt.
Session Management
Die Verwaltung und Überwachung von Benutzersitzungen, um die Sicherheit zu gewährleisten.
Single Sign-on (SSO)
Single Sign-On (SSO)
Ein Authentifizierungsprozess, der es Benutzern ermöglicht, sich mit nur einer Anmeldeinformation bei mehreren Systemen anzumelden.
Smartcard
Smart Card
Ein physisches Authentifizierungsgerät, das zur Identitätsüberprüfung verwendet wird.
Social Engineering
Eine Manipulationstechnik, die Angreifer nutzen, um vertrauliche Informationen zu erhalten.
Social Media Monitoring
Die Überwachung von Social-Media-Aktivitäten, um potenzielle Bedrohungen zu identifizieren.
Social Media Security
Maßnahmen, um die Sicherheit von Social-Media-Accounts und die Privatsphäre von Benutzerdaten zu gewährleisten.
Software as a Service (SaaS)
Ein Modell, bei dem Software als Dienstleistung über das Internet bereitgestellt wird.
Software Composition Analysis (SCA)
Eine Methode zur Identifikation und Analyse von Open-Source-Komponenten in Software auf Sicherheitsrisiken.
Sicherer Softwareentwicklungszyklus (SDLC)
Software Development Lifecycle (SDLC)
Ein strukturierter Ansatz zur Entwicklung und Pflege von Software mit einem Fokus auf Sicherheit.
Software-Patch-Management
Software Patch Management
Der Prozess der Verwaltung und Anwendung von Software-Updates zur Behebung von Schwachstellen.
Software Update
Eine Aktualisierung der Software, um Fehler zu beheben und Sicherheitslücken zu schließen.
Quellcode-Review
Source Code Review
Die Überprüfung des Quellcodes auf Sicherheitslücken und unsichere Praktiken.
Spear-Phishing
Spear Phishing
Eine gezielte Phishing-Attacke auf eine spezifische Person oder Organisation, um vertrauliche Informationen zu stehlen.
Spoofing Attack
Ein Angriff, bei dem ein Angreifer eine falsche Identität verwendet, um Zugang zu erhalten.
Spyware
Malware, die Informationen über den Benutzer sammelt und an Dritte weiterleitet.
SSL/TLS Inspection
Die Überprüfung von verschlüsseltem Datenverkehr, um potenzielle Bedrohungen in SSL/TLS-Verbindungen zu erkennen.
Steganography
Die Kunst, Informationen in anderen Medien verborgen zu übermitteln.
Lieferkettensicherheit
Supply Chain Security
Maßnahmen zur Sicherung aller Partner und Prozesse entlang der Lieferkette einer Organisation.
Symmetrische Verschlüsselung
Symmetric Encryption
Eine Verschlüsselungstechnik, bei der ein einzelner Schlüssel sowohl für die Verschlüsselung als auch die Entschlüsselung verwendet wird.
Symmetric Key Management
Der Prozess der sicheren Verwaltung und Verteilung von Schlüsseln in einem symmetrischen Verschlüsselungssystem.
Systemhärtung
System Hardening
Der Prozess der Absicherung eines Systems durch das Entfernen unnötiger Komponenten und das Anpassen von Konfigurationen.
System Integrity
Der Zustand eines Systems, in dem es nur von autorisierten Benutzer oder Prozessen verändert wird.