Glossar · 32 Begriffe
Informationssicherheit: Begriffe mit W
Schlüsselbegriffe der Informationssicherheit und ISO/IEC 27001 mit dem Anfangsbuchstaben W.
Watering Hole Attack
Ein Angriff, bei dem Angreifer eine legitime Website kompromittieren, um Benutzer zu infizieren, die diese Website besuchen.
Weak Encryption
Eine veraltete oder leicht zu knackende Verschlüsselungsmethode, die nicht mehr sicher ist und ein erhebliches Risiko darstellt.
Schwaches Passwort
Weak Password
Ein Passwort, das leicht zu erraten oder zu knacken ist, oft aufgrund von mangelnder Komplexität oder Länge.
Weakness
Eine Schwachstelle oder Anfälligkeit in einem System, die von einem Angreifer ausgenutzt werden kann.
Web Application Firewall (WAF)
Eine Firewall, die speziell entwickelt wurde, um Webanwendungen vor Angriffen wie SQL-Injection oder Cross-Site-Scripting zu schützen.
Web Cache Poisoning
Ein Angriff, bei dem ein bösartiger Benutzer den Cache eines Webservers manipuliert, um gefälschte Inhalte an legitime Benutzer zu liefern.
Webfilterung
Web Filtering
Eine Technologie, die den Zugriff auf bestimmte Websites basierend auf definierten Regeln und Kategorien blockiert.
Web Hosting Security
Sicherheitsmaßnahmen, die den Schutz von Webhosting-Umgebungen vor Bedrohungen und unautorisierten Zugriffen gewährleisten.
Web Scraping
Das automatisierte Extrahieren von Daten von Webseiten, oft ohne Erlaubnis des Website-Betreibers.
Web Security
Sicherheitsmaßnahmen, die den Schutz von Webanwendungen, Websites und webbasierten Diensten vor Bedrohungen gewährleisten.
Web Server Security
Sicherheitsmaßnahmen, die den Schutz von Webservern und deren Anwendungen vor Bedrohungen wie Hacking und Datenlecks gewährleisten.
Web Services Security (WS-Security)
Ein Sicherheitsstandard, der den Schutz von Webservices durch Verschlüsselung, Signaturen und Token gewährleistet.
Web Vulnerability Scanning
Der Prozess der Identifizierung von Sicherheitslücken in Webanwendungen durch automatisierte Tools.
Web-Based Attack
Ein Angriff, der über eine Website oder Webanwendung ausgeführt wird, um ein Ziel zu schädigen oder Daten zu stehlen.
Website Defacement
Ein Angriff, bei dem eine Website manipuliert und ihre Inhalte verändert werden, um falsche oder bösartige Informationen anzuzeigen.
Website Spoofing
Ein Angriff, bei dem eine bösartige Website erstellt wird, die eine vertrauenswürdige Website imitiert, um Benutzer zu täuschen.
WebSocket Security
Sicherheitsmaßnahmen, die den Schutz von WebSocket-Verbindungen vor Bedrohungen wie Man-in-the-Middle-Angriffen gewährleisten.
Whitelist
Eine Liste von vertrauenswürdigen Anwendungen, Benutzern oder IP-Adressen, denen explizit Zugriff auf ein System oder Netzwerk gewährt wird.
Allowlisting (Whitelisting)
Ein Sicherheitsansatz, bei dem nur bestimmte, vordefinierte Programme, Benutzer oder IP-Adressen auf Systeme zugreifen dürfen.
Wi-Fi Network Segmentation
Die Aufteilung eines drahtlosen Netzwerks in mehrere isolierte Subnetze, um die Sicherheit zu erhöhen.
Wi-Fi Protected Access (WPA2)
Ein Sicherheitsprotokoll für drahtlose Netzwerke, das eine starke Verschlüsselung und Schutz vor unautorisiertem Zugriff bietet.
Wi-Fi Protected Access (WPA3)
Ein Sicherheitsprotokoll für drahtlose Netzwerke, das fortschrittliche Verschlüsselung und Authentifizierung bietet.
Wi-Fi Protected Setup (WPS)
Eine einfache Möglichkeit, Geräte mit einem drahtlosen Netzwerk zu verbinden, die jedoch anfällig für Sicherheitslücken ist.
Wi-Fi Security Audit
Ein Prozess zur Bewertung der Sicherheit eines drahtlosen Netzwerks, um Schwachstellen zu identifizieren und zu beheben.
Wi-Fi Signal Interference
Störungen im drahtlosen Netzwerk, die die Leistung und Sicherheit des Netzwerks beeinträchtigen können.
Wi-Fi Signal Jamming
Ein Angriff, bei dem drahtlose Signale absichtlich gestört werden, um die Netzwerkverfügbarkeit zu beeinträchtigen.
Windows Event Log
Ein Protokollierungsmechanismus in Windows-Betriebssystemen, der wichtige Systemereignisse und Sicherheitsvorfälle aufzeichnet.
Wired Equivalent Privacy (WEP)
Ein veraltetes Sicherheitsprotokoll für drahtlose Netzwerke, das leicht angreifbar ist und nicht mehr verwendet werden sollte.
Wireless Encryption
Die Verschlüsselung der Kommunikation in drahtlosen Netzwerken, um die Vertraulichkeit der übertragenen Daten zu gewährleisten.
Wireless Intrusion Detection System (WIDS)
Ein System, das drahtlose Netzwerke überwacht, um verdächtige Aktivitäten und unautorisierte Zugriffe zu erkennen.
Wireless Security
Sicherheitsmaßnahmen, die drahtlose Netzwerke vor unautorisierten Zugriffen und Angriffen schützen.
Computerwurm
Worm
Eine Art von Malware, die sich selbstständig verbreitet, ohne dass Benutzeraktionen erforderlich sind.