Glossar · 33 Begriffe
Informationssicherheit: Begriffe mit V
Schlüsselbegriffe der Informationssicherheit und ISO/IEC 27001 mit dem Anfangsbuchstaben V.
Validation
Der Prozess der Bestätigung, dass ein System oder eine Komponente die beabsichtigten Anforderungen unter realen Bedingungen erfüllt.
Lieferantenbewertung
Vendor Assessment
Der Prozess der Bewertung eines externen Anbieters hinsichtlich seiner Sicherheitspraktiken und der Einhaltung von Standards.
Vendor Lock-in
Eine Situation, in der ein Kunde aufgrund von Technologieabhängigkeiten oder hohen Wechselkosten an einen bestimmten Anbieter gebunden ist.
Lieferantenmanagement
Vendor Management
Der Prozess der Verwaltung von Beziehungen, Verträgen und Sicherheitsanforderungen zwischen einem Unternehmen und seinen Lieferanten.
Lieferantenrisikomanagement
Vendor Risk Management
Der Prozess der Bewertung und Verwaltung von Risiken, die durch externe Dienstleister oder Anbieter entstehen.
Verification
Der Prozess der Überprüfung, ob ein System oder eine Komponente die festgelegten Anforderungen und Spezifikationen erfüllt.
Versionskontrolle
Version Control
Ein System, das Änderungen an Dateien oder Code verfolgt und frühere Versionen speichert, um bei Bedarf wiederhergestellt werden zu können.
Virtual Desktop Infrastructure (VDI)
Eine Technologie, die es ermöglicht, Desktop-Umgebungen auf einem zentralen Server zu virtualisieren und remote bereitzustellen.
Virtual Firewall
Eine Software-basierte Firewall, die in einer virtuellen Umgebung bereitgestellt wird, um den Datenverkehr zwischen virtuellen Maschinen zu überwachen und zu kontrollieren.
Virtual LAN (VLAN)
Eine Netzwerksegmentierungsmethode, die logische Subnetze innerhalb eines physischen Netzwerks erstellt, um den Datenverkehr zu isolieren und zu steuern.
Virtual Machine (VM)
Eine emulierte Computerumgebung, die auf einem physischen Host ausgeführt wird und die Ausführung eines Betriebssystems oder von Anwendungen ermöglicht.
Virtual Machine Escape
Eine Sicherheitslücke, die es einer virtuellen Maschine ermöglicht, auf das Host-System oder andere virtuelle Maschinen zuzugreifen.
Virtual Patch
Eine temporäre Lösung, die eine Sicherheitslücke absichert, bevor ein offizieller Software-Patch verfügbar ist.
Virtual Private Cloud (VPC)
Eine isolierte Cloud-Umgebung, die in einer öffentlichen Cloud gehostet wird und eine sichere Netzwerksegmentierung bietet.
Virtuelles privates Netzwerk (VPN)
Virtual Private Network (VPN)
Eine verschlüsselte Verbindung über das Internet, die eine sichere Kommunikation zwischen einem Gerät und einem Netzwerk ermöglicht.
Virtual Security Appliance
Eine virtuelle Version einer physischen Sicherheitsappliance, die in virtualisierten Umgebungen verwendet wird, um Sicherheitsdienste bereitzustellen.
Virtualization
Die Technologie, die es ermöglicht, mehrere virtuelle Maschinen auf einer physischen Hardware zu betreiben.
Virtualization Management
Der Prozess der Verwaltung und Überwachung von virtualisierten Umgebungen, einschließlich virtueller Maschinen, Netzwerke und Speicher.
Virtualization Security
Sicherheitsmaßnahmen, die zum Schutz virtueller Maschinen und Umgebungen implementiert werden.
Virtualization Threats
Sicherheitsrisiken, die speziell auf virtualisierte Umgebungen abzielen, wie z. B. die Isolation zwischen virtuellen Maschinen.
Computervirus
Virus
Eine schädliche Software, die sich selbst repliziert und andere Dateien oder Systeme infizieren kann.
Virus Signature
Ein einzigartiges Muster oder Codeabschnitt, das zur Identifizierung von Viren durch Antiviren-Software verwendet wird.
Voice over IP (VoIP) Security
Sicherheitsmaßnahmen zum Schutz von Sprachkommunikation über Internetprotokolle (VoIP).
Telefon-Phishing (Vishing)
Voice Phishing (Vishing)
Ein Social-Engineering-Angriff, bei dem Angreifer versuchen, über Telefonanrufe vertrauliche Informationen zu stehlen.
Volatile Data
Daten, die nur temporär in einem System gespeichert werden und nach einem Neustart oder Herunterfahren verloren gehen.
Volumetric Attack
Eine Art von Denial-of-Service (DoS)-Angriff, bei dem das Zielsystem durch eine große Menge an Datenverkehr überlastet wird.
Schwachstelle
Vulnerability
Eine Schwachstelle in einem System, die von Bedrohungen ausgenutzt werden kann.
Schwachstellenbewertung
Vulnerability Assessment
Der Prozess der Identifizierung und Bewertung von Sicherheitslücken in Systemen und Anwendungen.
Vulnerability Database
Eine Sammlung von Informationen über bekannte Sicherheitslücken in Software und Systemen.
Vulnerability Disclosure
Der Prozess, bei dem eine entdeckte Sicherheitslücke öffentlich gemacht oder dem betroffenen Unternehmen gemeldet wird.
Vulnerability Exploit
Ein Angriff, der eine Schwachstelle in einem System oder einer Anwendung ausnutzt, um unautorisierten Zugriff zu erlangen oder Schaden anzurichten.
Schwachstellenmanagement (Vulnerability Management)
Der Prozess zur Identifizierung, Bewertung und Behebung von Sicherheitslücken in einem System.
Schwachstellenscan
Vulnerability Scanning
Der automatisierte Prozess der Suche nach bekannten Schwachstellen in Systemen, Anwendungen und Netzwerken.