Glossar · 32 Begriffe

Informationssicherheit: Begriffe mit W

Schlüsselbegriffe der Informationssicherheit und ISO/IEC 27001 mit dem Anfangsbuchstaben W.

  • Watering Hole Attack

    Ein Angriff, bei dem Angreifer eine legitime Website kompromittieren, um Benutzer zu infizieren, die diese Website besuchen.

  • Weak Encryption

    Eine veraltete oder leicht zu knackende Verschlüsselungsmethode, die nicht mehr sicher ist und ein erhebliches Risiko darstellt.

  • Schwaches Passwort

    Weak Password

    Ein Passwort, das leicht zu erraten oder zu knacken ist, oft aufgrund von mangelnder Komplexität oder Länge.

  • Weakness

    Eine Schwachstelle oder Anfälligkeit in einem System, die von einem Angreifer ausgenutzt werden kann.

  • Web Application Firewall (WAF)

    Eine Firewall, die speziell entwickelt wurde, um Webanwendungen vor Angriffen wie SQL-Injection oder Cross-Site-Scripting zu schützen.

  • Web Cache Poisoning

    Ein Angriff, bei dem ein bösartiger Benutzer den Cache eines Webservers manipuliert, um gefälschte Inhalte an legitime Benutzer zu liefern.

  • Webfilterung

    Web Filtering

    Eine Technologie, die den Zugriff auf bestimmte Websites basierend auf definierten Regeln und Kategorien blockiert.

  • Web Hosting Security

    Sicherheitsmaßnahmen, die den Schutz von Webhosting-Umgebungen vor Bedrohungen und unautorisierten Zugriffen gewährleisten.

  • Web Scraping

    Das automatisierte Extrahieren von Daten von Webseiten, oft ohne Erlaubnis des Website-Betreibers.

  • Web Security

    Sicherheitsmaßnahmen, die den Schutz von Webanwendungen, Websites und webbasierten Diensten vor Bedrohungen gewährleisten.

  • Web Server Security

    Sicherheitsmaßnahmen, die den Schutz von Webservern und deren Anwendungen vor Bedrohungen wie Hacking und Datenlecks gewährleisten.

  • Web Services Security (WS-Security)

    Ein Sicherheitsstandard, der den Schutz von Webservices durch Verschlüsselung, Signaturen und Token gewährleistet.

  • Web Vulnerability Scanning

    Der Prozess der Identifizierung von Sicherheitslücken in Webanwendungen durch automatisierte Tools.

  • Web-Based Attack

    Ein Angriff, der über eine Website oder Webanwendung ausgeführt wird, um ein Ziel zu schädigen oder Daten zu stehlen.

  • Website Defacement

    Ein Angriff, bei dem eine Website manipuliert und ihre Inhalte verändert werden, um falsche oder bösartige Informationen anzuzeigen.

  • Website Spoofing

    Ein Angriff, bei dem eine bösartige Website erstellt wird, die eine vertrauenswürdige Website imitiert, um Benutzer zu täuschen.

  • WebSocket Security

    Sicherheitsmaßnahmen, die den Schutz von WebSocket-Verbindungen vor Bedrohungen wie Man-in-the-Middle-Angriffen gewährleisten.

  • Whitelist

    Eine Liste von vertrauenswürdigen Anwendungen, Benutzern oder IP-Adressen, denen explizit Zugriff auf ein System oder Netzwerk gewährt wird.

  • Allowlisting (Whitelisting)

    Ein Sicherheitsansatz, bei dem nur bestimmte, vordefinierte Programme, Benutzer oder IP-Adressen auf Systeme zugreifen dürfen.

  • Wi-Fi Network Segmentation

    Die Aufteilung eines drahtlosen Netzwerks in mehrere isolierte Subnetze, um die Sicherheit zu erhöhen.

  • Wi-Fi Protected Access (WPA2)

    Ein Sicherheitsprotokoll für drahtlose Netzwerke, das eine starke Verschlüsselung und Schutz vor unautorisiertem Zugriff bietet.

  • Wi-Fi Protected Access (WPA3)

    Ein Sicherheitsprotokoll für drahtlose Netzwerke, das fortschrittliche Verschlüsselung und Authentifizierung bietet.

  • Wi-Fi Protected Setup (WPS)

    Eine einfache Möglichkeit, Geräte mit einem drahtlosen Netzwerk zu verbinden, die jedoch anfällig für Sicherheitslücken ist.

  • Wi-Fi Security Audit

    Ein Prozess zur Bewertung der Sicherheit eines drahtlosen Netzwerks, um Schwachstellen zu identifizieren und zu beheben.

  • Wi-Fi Signal Interference

    Störungen im drahtlosen Netzwerk, die die Leistung und Sicherheit des Netzwerks beeinträchtigen können.

  • Wi-Fi Signal Jamming

    Ein Angriff, bei dem drahtlose Signale absichtlich gestört werden, um die Netzwerkverfügbarkeit zu beeinträchtigen.

  • Windows Event Log

    Ein Protokollierungsmechanismus in Windows-Betriebssystemen, der wichtige Systemereignisse und Sicherheitsvorfälle aufzeichnet.

  • Wired Equivalent Privacy (WEP)

    Ein veraltetes Sicherheitsprotokoll für drahtlose Netzwerke, das leicht angreifbar ist und nicht mehr verwendet werden sollte.

  • Wireless Encryption

    Die Verschlüsselung der Kommunikation in drahtlosen Netzwerken, um die Vertraulichkeit der übertragenen Daten zu gewährleisten.

  • Wireless Intrusion Detection System (WIDS)

    Ein System, das drahtlose Netzwerke überwacht, um verdächtige Aktivitäten und unautorisierte Zugriffe zu erkennen.

  • Wireless Security

    Sicherheitsmaßnahmen, die drahtlose Netzwerke vor unautorisierten Zugriffen und Angriffen schützen.

  • Computerwurm

    Worm

    Eine Art von Malware, die sich selbstständig verbreitet, ohne dass Benutzeraktionen erforderlich sind.