Glossar · 65 Begriffe

Informationssicherheit: Begriffe mit S

Schlüsselbegriffe der Informationssicherheit und ISO/IEC 27001 mit dem Anfangsbuchstaben S.

  • Sandboxing

    Eine Methode, um Anwendungen in einer isolierten Umgebung auszuführen, um das restliche System zu schützen.

  • Secure Access Service Edge (SASE)

    Ein Netzwerkarchitekturmodell, das Sicherheit und Netzwerkfunktionen in der Cloud vereint.

  • Secure Boot

    Ein Sicherheitsmechanismus, der sicherstellt, dass ein Computer nur vertrauenswürdige Software startet.

  • Sichere Programmierung

    Secure Coding

    Best Practices und Richtlinien zur Entwicklung von sicherer Software.

  • Sicheres Löschen

    Secure Erase

    Eine Methode zum sicheren Löschen von Daten von Speichermedien, sodass sie nicht wiederhergestellt werden können.

  • Secure Multiparty Computation (SMPC)

    Ein kryptografisches Verfahren, das es mehreren Parteien ermöglicht, Berechnungen durchzuführen, ohne ihre Daten offenzulegen.

  • Sicherer Fernzugriff

    Secure Remote Access

    Technologien und Verfahren, die sicheren Zugriff auf ein Netzwerk von entfernten Standorten ermöglichen.

  • Secure Shell (SSH)

    Ein Protokoll für die sichere Fernsteuerung und Übertragung von Daten zwischen Computern.

  • Secure Sockets Layer (SSL)

    Ein Protokoll zur Verschlüsselung von Datenübertragungen zwischen Webservern und Browsern.

  • Security Analytics

    Die Analyse von Sicherheitsdaten zur Erkennung von Bedrohungen und zur Unterstützung der Entscheidungsfindung.

  • Security Assertion Markup Language (SAML)

    Ein XML-basiertes Framework zur Bereitstellung von Authentifizierungs- und Autorisierungsdaten.

  • Internes Audit (Security Audit)

    Eine systematische Überprüfung der Sicherheitsrichtlinien, Verfahren und Kontrollen einer Organisation.

  • Awareness-Kampagne

    Security Awareness Campaign

    Eine Initiative, die das Bewusstsein der Mitarbeiter für Sicherheitsrisiken und -praktiken stärkt.

  • Security-Awareness-Schulung (Sensibilisierung)

    Security Awareness Training

    Schulungen für Mitarbeiter, um das Bewusstsein für Informationssicherheit zu erhöhen.

  • Sicherheitsverletzung

    Security Breach

    Ein Vorfall, bei dem unbefugter Zugriff auf vertrauliche Daten erlangt wird.

  • Meldung von Sicherheitsverletzungen

    Security Breach Notification

    Die Verpflichtung, betroffene Parteien über einen Sicherheitsvorfall zu informieren.

  • Sicherheitsüberprüfung

    Security Clearance

    Eine Genehmigung für eine Person, auf bestimmte vertrauliche Informationen zuzugreifen.

  • Sicherheits-Compliance

    Security Compliance

    Die Einhaltung von Sicherheitsvorschriften und -standards durch eine Organisation.

  • Sicherheitsmaßnahme (Control)

    Security Control

    Maßnahmen, die implementiert werden, um Sicherheitsbedrohungen zu verhindern, zu erkennen oder darauf zu reagieren.

  • Datenmaskierung

    Security Data Masking

    Eine Technik, bei der vertrauliche Informationen durch Ersatzdaten ersetzt werden.

  • Sicherheits-Governance

    Security Governance

    Die Steuerung und Kontrolle der Sicherheitsstrategie und -politik in einer Organisation.

  • Reaktion auf Sicherheitsvorfälle

    Security Incident Response

    Ein strukturierter Ansatz zur Reaktion auf Sicherheitsvorfälle, um den Schaden zu begrenzen.

  • SIEM (Security Information and Event Management)

    Security Information and Event Management (SIEM)

    Eine Plattform zur Überwachung und Analyse von Sicherheitsereignissen und Vorfällen in Echtzeit.

  • Security Information Sharing

    Der Austausch von Informationen über Bedrohungen und Vorfälle zur Verbesserung der Sicherheitslage.

  • Security Operations

    Die Prozesse und Verfahren zur Verwaltung und Überwachung der Sicherheitslage einer Organisation.

  • Security Operations Center (SOC)

    Ein zentralisierter Ort zur Überwachung und Verwaltung der Sicherheit eines Netzwerks.

  • Security Perimeter

    Der äußere Rand eines Netzwerks, der von Sicherheitskontrollen geschützt wird.

  • Sicherheitsrichtlinie

    Security Policy

    Ein Dokument, das die Sicherheitsrichtlinien und -verfahren einer Organisation festlegt.

  • Durchsetzung von Sicherheitsrichtlinien

    Security Policy Enforcement

    Die Durchsetzung von Sicherheitsrichtlinien, um die Einhaltung durch alle Benutzer sicherzustellen.

  • Security Posture

    Die Gesamtsicherheit eines Netzwerks, einschließlich aller Sicherheitskontrollen und Abwehrmechanismen.

  • Sicherheitsrisikobewertung

    Security Risk Assessment

    Ein Prozess zur Identifizierung und Bewertung von Risiken für die Informationssicherheit.

  • Sicherheitstests

    Security Testing

    Der Prozess der Überprüfung eines Systems auf Schwachstellen und potenzielle Sicherheitsrisiken.

  • Bedrohungsmodellierung

    Security Threat Modeling

    Eine Methodik zur Identifikation und Analyse potenzieller Bedrohungen für ein System.

  • Security Token

    Ein physisches Gerät oder digitales Token, das zur Authentifizierung eines Benutzers verwendet wird.

  • Security Token Service (STS)

    Ein Dienst, der Authentifizierungstoken ausstellt, um den Zugriff auf Anwendungen und Ressourcen zu steuern.

  • Sicherheitslücke

    Security Vulnerability

    Eine Schwachstelle in einem System, die von einem Angreifer ausgenutzt werden kann.

  • Security Vulnerability Assessment

    Eine systematische Bewertung von Systemen, um potenzielle Sicherheitslücken zu identifizieren.

  • Segmentierung

    Segmentation

    Das Aufteilen eines Netzwerks in kleinere Segmente, um die Sicherheitslage zu verbessern.

  • Self-Service Password Reset (SSPR)

    Ein Mechanismus, der Benutzern ermöglicht, ihre Passwörter eigenständig zurückzusetzen.

  • Self-Sovereign Identity (SSI)

    Ein Identitätsmodell, bei dem Benutzer die volle Kontrolle über ihre digitalen Identitäten behalten.

  • Serverhärtung

    Server Hardening

    Die Absicherung eines Servers durch die Minimierung von Schwachstellen und unnötigen Diensten.

  • Service Level Agreement (SLA)

    Service-Level Agreement (SLA)

    Eine vertragliche Vereinbarung zwischen Anbieter und Kunde über die Dienstleistungsqualität.

  • Session-Hijacking

    Session Hijacking

    Ein Angriff, bei dem ein Angreifer die Kontrolle über eine aktive Benutzersitzung übernimmt.

  • Session Management

    Die Verwaltung und Überwachung von Benutzersitzungen, um die Sicherheit zu gewährleisten.

  • Single Sign-on (SSO)

    Single Sign-On (SSO)

    Ein Authentifizierungsprozess, der es Benutzern ermöglicht, sich mit nur einer Anmeldeinformation bei mehreren Systemen anzumelden.

  • Smartcard

    Smart Card

    Ein physisches Authentifizierungsgerät, das zur Identitätsüberprüfung verwendet wird.

  • Social Engineering

    Eine Manipulationstechnik, die Angreifer nutzen, um vertrauliche Informationen zu erhalten.

  • Social Media Monitoring

    Die Überwachung von Social-Media-Aktivitäten, um potenzielle Bedrohungen zu identifizieren.

  • Social Media Security

    Maßnahmen, um die Sicherheit von Social-Media-Accounts und die Privatsphäre von Benutzerdaten zu gewährleisten.

  • Software as a Service (SaaS)

    Ein Modell, bei dem Software als Dienstleistung über das Internet bereitgestellt wird.

  • Software Composition Analysis (SCA)

    Eine Methode zur Identifikation und Analyse von Open-Source-Komponenten in Software auf Sicherheitsrisiken.

  • Sicherer Softwareentwicklungszyklus (SDLC)

    Software Development Lifecycle (SDLC)

    Ein strukturierter Ansatz zur Entwicklung und Pflege von Software mit einem Fokus auf Sicherheit.

  • Software-Patch-Management

    Software Patch Management

    Der Prozess der Verwaltung und Anwendung von Software-Updates zur Behebung von Schwachstellen.

  • Software Update

    Eine Aktualisierung der Software, um Fehler zu beheben und Sicherheitslücken zu schließen.

  • Quellcode-Review

    Source Code Review

    Die Überprüfung des Quellcodes auf Sicherheitslücken und unsichere Praktiken.

  • Spear-Phishing

    Spear Phishing

    Eine gezielte Phishing-Attacke auf eine spezifische Person oder Organisation, um vertrauliche Informationen zu stehlen.

  • Spoofing Attack

    Ein Angriff, bei dem ein Angreifer eine falsche Identität verwendet, um Zugang zu erhalten.

  • Spyware

    Malware, die Informationen über den Benutzer sammelt und an Dritte weiterleitet.

  • SSL/TLS Inspection

    Die Überprüfung von verschlüsseltem Datenverkehr, um potenzielle Bedrohungen in SSL/TLS-Verbindungen zu erkennen.

  • Steganography

    Die Kunst, Informationen in anderen Medien verborgen zu übermitteln.

  • Lieferkettensicherheit

    Supply Chain Security

    Maßnahmen zur Sicherung aller Partner und Prozesse entlang der Lieferkette einer Organisation.

  • Symmetrische Verschlüsselung

    Symmetric Encryption

    Eine Verschlüsselungstechnik, bei der ein einzelner Schlüssel sowohl für die Verschlüsselung als auch die Entschlüsselung verwendet wird.

  • Symmetric Key Management

    Der Prozess der sicheren Verwaltung und Verteilung von Schlüsseln in einem symmetrischen Verschlüsselungssystem.

  • Systemhärtung

    System Hardening

    Der Prozess der Absicherung eines Systems durch das Entfernen unnötiger Komponenten und das Anpassen von Konfigurationen.

  • System Integrity

    Der Zustand eines Systems, in dem es nur von autorisierten Benutzer oder Prozessen verändert wird.