Authentifizierungs-Ablauf
Ein Authentifizierungs-Ablauf (Authentication Flow) beschreibt die sequenzielle Abfolge von Schritten, mit denen eine Anwendung die Identität eines Nutzers oder Systems überprüft und Zugriffsrechte…
Phishing, Ransomware, Zugriffskontrolle, Prompt Injection: die Sicherheitsbegriffe, die im IT- und KI-Betrieb relevant werden — bevor etwas passiert.
Eine Backup-Strategie definiert systematisch, welche Daten eines Unternehmens in welchen Intervallen auf welchen Speichermedien gesichert werden und wie die Wiederherstellung im Ernstfall erfolgt.…
Ein Berechtigungskonzept ist ein dokumentiertes Regelwerk, das festlegt, welche Personen innerhalb einer Organisation auf welche IT-Systeme und Daten zugreifen dürfen und welche Aktionen sie…
Bei einem Brute-Force-Angriff versuchen Angreifer, durch systematisches Ausprobieren aller möglichen Zeichenkombinationen Passwörter, Verschlüsselungsschlüssel oder andere Zugangsdaten zu erraten,…
Business Continuity (Geschäftskontinuität) bezeichnet die Fähigkeit eines Unternehmens, kritische Geschäftsprozesse auch bei schwerwiegenden Störungen aufrechtzuerhalten oder schnellstmöglich…
Business Email Compromise (BEC) ist eine Form des gezielten Betrugs, bei der Angreifer die Identität vertrauenswürdiger Personen wie Geschäftsführer oder Lieferanten vortäuschen, um Mitarbeitende zu…
CEO-Fraud ist eine Betrugsmasche, bei der sich Kriminelle als Geschäftsführung oder hochrangige Führungskraft eines Unternehmens ausgeben und Mitarbeitende per E-Mail, Telefon oder Nachricht dazu…
Cross-Modal-Injektion ist eine Angriffstechnik gegen multimodale KI-Systeme, bei der Angreifer bösartige Anweisungen über mehrere Eingabekanäle (z. B. Text, Bild, Audio) gleichzeitig einschleusen, um…
Datenleck-Monitoring bezeichnet die kontinuierliche Überwachung verschiedener Datenquellen – insbesondere Dark Web, Leak-Datenbanken und Underground-Foren – auf Hinweise, dass Unternehmensdaten…
DKIM (DomainKeys Identified Mail) ist ein E-Mail-Authentifizierungsverfahren, das ausgehende Nachrichten mittels kryptografischer Signatur digital signiert. Der Empfänger kann prüfen, ob die E-Mail…
DMARC ist ein E-Mail-Authentifizierungsprotokoll, das SPF und DKIM kombiniert und festlegt, wie empfangende Mailserver mit E-Mails umgehen sollen, die diese Prüfungen nicht bestehen. Es schützt…
E-Mail-Authentifizierung ist die technische Überprüfung, ob eine E-Mail tatsächlich von der angegebenen Absenderdomain stammt. Die Verfahren SPF, DKIM und DMARC prüfen dabei gemeinsam den sendenden…
EDR (Endpoint Detection & Response) ist eine Cybersecurity-Lösung, die Endgeräte wie Laptops, Server und mobile Geräte kontinuierlich überwacht, verdächtiges Verhalten erkennt und automatisierte oder…
Excessive Agency bezeichnet eine Sicherheitslücke in KI-Systemen, bei der ein Sprachmodell zu viele Funktionen, Berechtigungen oder Autonomie erhält und dadurch unbeabsichtigte oder schädliche…
Identity and Access Management (IAM) bezeichnet die zentrale Verwaltung digitaler Identitäten und Zugriffsrechte in Unternehmen. Es stellt sicher, dass nur autorisierte Benutzer auf bestimmte Daten,…
Incident Response bezeichnet die systematische Reaktion auf IT-Sicherheitsvorfälle und Datenschutzverletzungen. Ein geplanter Ablauf hilft, Schäden schnell zu begrenzen, gesetzliche Meldepflichten…
Indirekte Injektion (Indirect Prompt Injection) bezeichnet eine Angriffstechnik gegen KI-Sprachmodelle, bei der manipulierte Anweisungen in externe Inhalte wie Webseiten, E-Mails oder Dokumente…
Die Internet Bug Bounty war ein seit 2012 bestehendes, von HackerOne verwaltetes Bug-Bounty-Programm, das Sicherheitsforscher für das Aufspüren von Schwachstellen in Open-Source-Software finanziell…
Least Agency ist ein Sicherheitsprinzip für KI-Agenten, das über Least Privilege hinausgeht: Agenten erhalten nicht nur minimale Zugriffsrechte, sondern auch die geringstmögliche Handlungsmacht und…
Das Least Privilege-Prinzip besagt, dass Benutzer, Anwendungen und Systeme nur jene Zugriffsrechte erhalten, die sie für die Erfüllung ihrer jeweiligen Aufgaben zwingend benötigen – nicht mehr und…
Mehrschichtige Verteidigung (Defense in Depth) ist eine IT-Sicherheitsstrategie, bei der mehrere unabhängige Schutzebenen kombiniert werden, um Unternehmen vor Cyberangriffen zu schützen. Wenn eine…
Multi-Faktor-Authentifizierung (MFA) ist ein Sicherheitsverfahren, das den Zugang zu IT-Systemen durch die Kombination von mindestens zwei unabhängigen Identifikationsfaktoren schützt –…
Ein Passwort-Manager ist eine Software, die Zugangsdaten verschlüsselt speichert und verwaltet. Nutzer benötigen nur ein Master-Passwort, um auf alle hinterlegten Passwörter zuzugreifen.
Patch-Management ist der systematische Prozess zur Identifikation, Bewertung, Testung und Installation von Software-Updates (Patches) für Betriebssysteme, Anwendungen und Geräte, um Sicherheitslücken…
Phishing bezeichnet eine Form des Cyberangriffs, bei der Angreifer sich als vertrauenswürdige Personen oder Organisationen ausgeben, um sensible Informationen wie Passwörter, Finanzdaten oder…
Sandboxing ist eine Sicherheitstechnik, bei der Programme oder Prozesse in einer isolierten Umgebung ausgeführt werden, um das restliche System vor Schäden zu schützen. Die Sandbox verhindert, dass…
Simulierte Phishing-Tests sind kontrollierte Übungen, bei denen Mitarbeitende realistische, aber harmlose Phishing-E-Mails erhalten, um ihre Reaktionsfähigkeit zu prüfen und das…
Social Engineering bezeichnet gezielte psychologische Manipulation von Menschen, um sie zur Preisgabe vertraulicher Informationen, zum Umgehen von Sicherheitsmaßnahmen oder zur Freigabe von Zahlungen…
Spear-Phishing ist eine gezielte Form des Phishing-Betrugs, bei der Angreifer einzelne Personen oder Unternehmen mit personalisierten Nachrichten attackieren. Im Gegensatz zu Massen-Phishing werden…
SPF (Sender Policy Framework) ist ein E-Mail-Authentifizierungsprotokoll, das als DNS-Eintrag festlegt, welche Mailserver berechtigt sind, E-Mails im Namen einer Domain zu versenden. Empfangende…
Eine synthetische Identität ist eine mit KI erzeugte, nicht real existierende Person – zusammengesetzt aus erfundenen und teilweise echten Daten, etwa KI-generierten Profilbildern, frei erfundenen…