Glossar · 30 Begriffe
Informationssicherheit: Begriffe mit T
Schlüsselbegriffe der Informationssicherheit und ISO/IEC 27001 mit dem Anfangsbuchstaben T.
Tamper Detection
Methoden und Technologien, die unerlaubte Manipulationen an einem System oder Gerät erkennen.
Terminal Access Controller Access Control System (TACACS)
Ein Authentifizierungsprotokoll, das Benutzerzugriffe auf Netzwerke und Netzwerkgeräte steuert.
Audits bei Dienstleistern
Third-Party Audits
Unabhängige Überprüfungen durch externe Parteien, um die Einhaltung von Sicherheitsstandards und -richtlinien zu gewährleisten.
Lieferantenrisikomanagement (Third-Party Risk Management)
Der Prozess zur Bewertung und Kontrolle von Risiken, die durch externe Dienstleister oder Partner entstehen.
Threat Actor
Eine Person oder Gruppe, die versucht, durch bösartige Handlungen ein System zu kompromittieren.
Threat Detection
Der Prozess des Erkennens von Bedrohungen oder Anomalien innerhalb eines Netzwerks oder Systems.
Bedrohungsinformationen (Threat Intelligence)
Daten und Informationen, die dazu verwendet werden, potenzielle Bedrohungen zu identifizieren und zu bewerten.
Threat Landscape
Eine umfassende Beschreibung aller potenziellen Bedrohungen, denen eine Organisation ausgesetzt ist.
Bedrohungsmodellierung
Threat Modeling
Ein systematischer Ansatz zur Identifizierung und Bewertung potenzieller Bedrohungen in einem System oder einer Anwendung.
Threat Vector
Der Weg oder die Methode, über den eine Bedrohung in ein System oder Netzwerk eindringen kann.
Threat Vector Analysis
Die Untersuchung und Bewertung der verschiedenen Wege, über die Bedrohungen in ein System eindringen können.
Zeitsynchronisation
Time Synchronization
Ein Verfahren zur Synchronisation der Uhrzeit über verschiedene Systeme, um Konsistenz und Genauigkeit zu gewährleisten.
Time-Based Access Control
Eine Zugriffskontrollmethode, bei der der Zugriff auf Systeme oder Daten nur zu bestimmten Zeiten erlaubt ist.
Token Lifetime
Die Dauer, für die ein Authentifizierungstoken gültig ist, bevor es erneuert oder ersetzt werden muss.
Token Revocation
Ein Verfahren, bei dem ein Authentifizierungstoken ungültig gemacht wird, um den weiteren Zugriff zu verhindern.
Token-based Authentication
Ein Authentifizierungsverfahren, bei dem ein Benutzer einen eindeutigen Token erhält, um sich gegenüber einem System zu authentifizieren.
Tokenisierung
Tokenization
Ein Verfahren, bei dem sensible Daten durch Tokens ersetzt werden, um die Sicherheit zu erhöhen.
Traffic Analysis
Die Überwachung und Analyse des Datenverkehrs in einem Netzwerk, um Anomalien und Bedrohungen zu erkennen.
Traffic Shaping
Ein Verfahren zur Steuerung des Netzwerkverkehrs, um die Leistung zu optimieren und Engpässe zu vermeiden.
Transport Layer Security (TLS)
Ein Protokoll zur Verschlüsselung von Datenübertragungen im Internet und zum Schutz der Kommunikation zwischen Client und Server.
Trapdoor
Eine versteckte Funktion in einer Software, die einem Angreifer unbefugten Zugriff ermöglicht.
Triage bei Sicherheitsvorfällen
Triage in Incident Response
Ein Prozess, bei dem Sicherheitsvorfälle priorisiert und entsprechend ihrer Schwere und Dringlichkeit bearbeitet werden.
Trojaner
Trojans
Eine Art von Malware, die sich als legitime Software tarnt, um unbefugten Zugriff auf Systeme zu ermöglichen.
Trust Relationship
Eine Verbindung zwischen zwei Systemen oder Organisationen, bei der eine Partei der anderen vertraut und Zugriff gewährt.
Trusted Computing
Ein Ansatz, der sicherstellt, dass ein System nur vertrauenswürdige Hard- und Softwarekomponenten verwendet.
Trusted Execution Environment (TEE)
Eine sichere Ausführungsumgebung innerhalb eines Prozessors, die sensible Daten und Anwendungen schützt.
Trusted Platform Module (TPM)
Ein Hardwaremodul, das kryptografische Schlüssel speichert und verwendet, um die Sicherheit eines Computersystems zu erhöhen.
Tunneling Protocol
Ein Protokoll, das es ermöglicht, Daten sicher über ein öffentliches Netzwerk zu übertragen, indem es sie in verschlüsselten 'Tunneln' kapselt.
Zwei-Faktor-Authentifizierung (2FA)
Two-Factor Authentication (2FA)
Ein Authentifizierungsverfahren, bei dem zwei verschiedene Faktoren verwendet werden, um die Identität eines Benutzers zu überprüfen.
Vier-Augen-Prinzip (Two-Man Rule)
Eine Sicherheitsmaßnahme, bei der zwei autorisierte Personen erforderlich sind, um eine kritische Aktion auszuführen.