Glossar · 33 Begriffe

Informationssicherheit: Begriffe mit V

Schlüsselbegriffe der Informationssicherheit und ISO/IEC 27001 mit dem Anfangsbuchstaben V.

  • Validation

    Der Prozess der Bestätigung, dass ein System oder eine Komponente die beabsichtigten Anforderungen unter realen Bedingungen erfüllt.

  • Lieferantenbewertung

    Vendor Assessment

    Der Prozess der Bewertung eines externen Anbieters hinsichtlich seiner Sicherheitspraktiken und der Einhaltung von Standards.

  • Vendor Lock-in

    Eine Situation, in der ein Kunde aufgrund von Technologieabhängigkeiten oder hohen Wechselkosten an einen bestimmten Anbieter gebunden ist.

  • Lieferantenmanagement

    Vendor Management

    Der Prozess der Verwaltung von Beziehungen, Verträgen und Sicherheitsanforderungen zwischen einem Unternehmen und seinen Lieferanten.

  • Lieferantenrisikomanagement

    Vendor Risk Management

    Der Prozess der Bewertung und Verwaltung von Risiken, die durch externe Dienstleister oder Anbieter entstehen.

  • Verification

    Der Prozess der Überprüfung, ob ein System oder eine Komponente die festgelegten Anforderungen und Spezifikationen erfüllt.

  • Versionskontrolle

    Version Control

    Ein System, das Änderungen an Dateien oder Code verfolgt und frühere Versionen speichert, um bei Bedarf wiederhergestellt werden zu können.

  • Virtual Desktop Infrastructure (VDI)

    Eine Technologie, die es ermöglicht, Desktop-Umgebungen auf einem zentralen Server zu virtualisieren und remote bereitzustellen.

  • Virtual Firewall

    Eine Software-basierte Firewall, die in einer virtuellen Umgebung bereitgestellt wird, um den Datenverkehr zwischen virtuellen Maschinen zu überwachen und zu kontrollieren.

  • Virtual LAN (VLAN)

    Eine Netzwerksegmentierungsmethode, die logische Subnetze innerhalb eines physischen Netzwerks erstellt, um den Datenverkehr zu isolieren und zu steuern.

  • Virtual Machine (VM)

    Eine emulierte Computerumgebung, die auf einem physischen Host ausgeführt wird und die Ausführung eines Betriebssystems oder von Anwendungen ermöglicht.

  • Virtual Machine Escape

    Eine Sicherheitslücke, die es einer virtuellen Maschine ermöglicht, auf das Host-System oder andere virtuelle Maschinen zuzugreifen.

  • Virtual Patch

    Eine temporäre Lösung, die eine Sicherheitslücke absichert, bevor ein offizieller Software-Patch verfügbar ist.

  • Virtual Private Cloud (VPC)

    Eine isolierte Cloud-Umgebung, die in einer öffentlichen Cloud gehostet wird und eine sichere Netzwerksegmentierung bietet.

  • Virtuelles privates Netzwerk (VPN)

    Virtual Private Network (VPN)

    Eine verschlüsselte Verbindung über das Internet, die eine sichere Kommunikation zwischen einem Gerät und einem Netzwerk ermöglicht.

  • Virtual Security Appliance

    Eine virtuelle Version einer physischen Sicherheitsappliance, die in virtualisierten Umgebungen verwendet wird, um Sicherheitsdienste bereitzustellen.

  • Virtualization

    Die Technologie, die es ermöglicht, mehrere virtuelle Maschinen auf einer physischen Hardware zu betreiben.

  • Virtualization Management

    Der Prozess der Verwaltung und Überwachung von virtualisierten Umgebungen, einschließlich virtueller Maschinen, Netzwerke und Speicher.

  • Virtualization Security

    Sicherheitsmaßnahmen, die zum Schutz virtueller Maschinen und Umgebungen implementiert werden.

  • Virtualization Threats

    Sicherheitsrisiken, die speziell auf virtualisierte Umgebungen abzielen, wie z. B. die Isolation zwischen virtuellen Maschinen.

  • Computervirus

    Virus

    Eine schädliche Software, die sich selbst repliziert und andere Dateien oder Systeme infizieren kann.

  • Virus Signature

    Ein einzigartiges Muster oder Codeabschnitt, das zur Identifizierung von Viren durch Antiviren-Software verwendet wird.

  • Voice over IP (VoIP) Security

    Sicherheitsmaßnahmen zum Schutz von Sprachkommunikation über Internetprotokolle (VoIP).

  • Telefon-Phishing (Vishing)

    Voice Phishing (Vishing)

    Ein Social-Engineering-Angriff, bei dem Angreifer versuchen, über Telefonanrufe vertrauliche Informationen zu stehlen.

  • Volatile Data

    Daten, die nur temporär in einem System gespeichert werden und nach einem Neustart oder Herunterfahren verloren gehen.

  • Volumetric Attack

    Eine Art von Denial-of-Service (DoS)-Angriff, bei dem das Zielsystem durch eine große Menge an Datenverkehr überlastet wird.

  • Schwachstelle

    Vulnerability

    Eine Schwachstelle in einem System, die von Bedrohungen ausgenutzt werden kann.

  • Schwachstellenbewertung

    Vulnerability Assessment

    Der Prozess der Identifizierung und Bewertung von Sicherheitslücken in Systemen und Anwendungen.

  • Vulnerability Database

    Eine Sammlung von Informationen über bekannte Sicherheitslücken in Software und Systemen.

  • Vulnerability Disclosure

    Der Prozess, bei dem eine entdeckte Sicherheitslücke öffentlich gemacht oder dem betroffenen Unternehmen gemeldet wird.

  • Vulnerability Exploit

    Ein Angriff, der eine Schwachstelle in einem System oder einer Anwendung ausnutzt, um unautorisierten Zugriff zu erlangen oder Schaden anzurichten.

  • Schwachstellenmanagement (Vulnerability Management)

    Der Prozess zur Identifizierung, Bewertung und Behebung von Sicherheitslücken in einem System.

  • Schwachstellenscan

    Vulnerability Scanning

    Der automatisierte Prozess der Suche nach bekannten Schwachstellen in Systemen, Anwendungen und Netzwerken.