Glossar · 30 Begriffe

Informationssicherheit: Begriffe mit T

Schlüsselbegriffe der Informationssicherheit und ISO/IEC 27001 mit dem Anfangsbuchstaben T.

  • Tamper Detection

    Methoden und Technologien, die unerlaubte Manipulationen an einem System oder Gerät erkennen.

  • Terminal Access Controller Access Control System (TACACS)

    Ein Authentifizierungsprotokoll, das Benutzerzugriffe auf Netzwerke und Netzwerkgeräte steuert.

  • Audits bei Dienstleistern

    Third-Party Audits

    Unabhängige Überprüfungen durch externe Parteien, um die Einhaltung von Sicherheitsstandards und -richtlinien zu gewährleisten.

  • Lieferantenrisikomanagement (Third-Party Risk Management)

    Der Prozess zur Bewertung und Kontrolle von Risiken, die durch externe Dienstleister oder Partner entstehen.

  • Threat Actor

    Eine Person oder Gruppe, die versucht, durch bösartige Handlungen ein System zu kompromittieren.

  • Threat Detection

    Der Prozess des Erkennens von Bedrohungen oder Anomalien innerhalb eines Netzwerks oder Systems.

  • Bedrohungsinformationen (Threat Intelligence)

    Daten und Informationen, die dazu verwendet werden, potenzielle Bedrohungen zu identifizieren und zu bewerten.

  • Threat Landscape

    Eine umfassende Beschreibung aller potenziellen Bedrohungen, denen eine Organisation ausgesetzt ist.

  • Bedrohungsmodellierung

    Threat Modeling

    Ein systematischer Ansatz zur Identifizierung und Bewertung potenzieller Bedrohungen in einem System oder einer Anwendung.

  • Threat Vector

    Der Weg oder die Methode, über den eine Bedrohung in ein System oder Netzwerk eindringen kann.

  • Threat Vector Analysis

    Die Untersuchung und Bewertung der verschiedenen Wege, über die Bedrohungen in ein System eindringen können.

  • Zeitsynchronisation

    Time Synchronization

    Ein Verfahren zur Synchronisation der Uhrzeit über verschiedene Systeme, um Konsistenz und Genauigkeit zu gewährleisten.

  • Time-Based Access Control

    Eine Zugriffskontrollmethode, bei der der Zugriff auf Systeme oder Daten nur zu bestimmten Zeiten erlaubt ist.

  • Token Lifetime

    Die Dauer, für die ein Authentifizierungstoken gültig ist, bevor es erneuert oder ersetzt werden muss.

  • Token Revocation

    Ein Verfahren, bei dem ein Authentifizierungstoken ungültig gemacht wird, um den weiteren Zugriff zu verhindern.

  • Token-based Authentication

    Ein Authentifizierungsverfahren, bei dem ein Benutzer einen eindeutigen Token erhält, um sich gegenüber einem System zu authentifizieren.

  • Tokenisierung

    Tokenization

    Ein Verfahren, bei dem sensible Daten durch Tokens ersetzt werden, um die Sicherheit zu erhöhen.

  • Traffic Analysis

    Die Überwachung und Analyse des Datenverkehrs in einem Netzwerk, um Anomalien und Bedrohungen zu erkennen.

  • Traffic Shaping

    Ein Verfahren zur Steuerung des Netzwerkverkehrs, um die Leistung zu optimieren und Engpässe zu vermeiden.

  • Transport Layer Security (TLS)

    Ein Protokoll zur Verschlüsselung von Datenübertragungen im Internet und zum Schutz der Kommunikation zwischen Client und Server.

  • Trapdoor

    Eine versteckte Funktion in einer Software, die einem Angreifer unbefugten Zugriff ermöglicht.

  • Triage bei Sicherheitsvorfällen

    Triage in Incident Response

    Ein Prozess, bei dem Sicherheitsvorfälle priorisiert und entsprechend ihrer Schwere und Dringlichkeit bearbeitet werden.

  • Trojaner

    Trojans

    Eine Art von Malware, die sich als legitime Software tarnt, um unbefugten Zugriff auf Systeme zu ermöglichen.

  • Trust Relationship

    Eine Verbindung zwischen zwei Systemen oder Organisationen, bei der eine Partei der anderen vertraut und Zugriff gewährt.

  • Trusted Computing

    Ein Ansatz, der sicherstellt, dass ein System nur vertrauenswürdige Hard- und Softwarekomponenten verwendet.

  • Trusted Execution Environment (TEE)

    Eine sichere Ausführungsumgebung innerhalb eines Prozessors, die sensible Daten und Anwendungen schützt.

  • Trusted Platform Module (TPM)

    Ein Hardwaremodul, das kryptografische Schlüssel speichert und verwendet, um die Sicherheit eines Computersystems zu erhöhen.

  • Tunneling Protocol

    Ein Protokoll, das es ermöglicht, Daten sicher über ein öffentliches Netzwerk zu übertragen, indem es sie in verschlüsselten 'Tunneln' kapselt.

  • Zwei-Faktor-Authentifizierung (2FA)

    Two-Factor Authentication (2FA)

    Ein Authentifizierungsverfahren, bei dem zwei verschiedene Faktoren verwendet werden, um die Identität eines Benutzers zu überprüfen.

  • Vier-Augen-Prinzip (Two-Man Rule)

    Eine Sicherheitsmaßnahme, bei der zwei autorisierte Personen erforderlich sind, um eine kritische Aktion auszuführen.