BEGRIFFE A–Z
Cybersecurity verstehen.
Begriffe klar einordnen.
Von Angriffserkennung bis Netzwerkanalyse: kurze Erklärungen zu den Begriffen, die Ihnen in Sicherheitskonzepten, Angeboten und technischen Gesprächen begegnen.
26 Begriffe
THEMENGRUPPE
Erkennung & Sicherheitsbetrieb
Alert FatigueAlarmmüdigkeitBezeichnet nachlassende Aufmerksamkeit, wenn eine hohe Zahl von Warnmeldungen dauerhaft geprüft werden muss.EDREndpoint Detection and ResponseÜberwacht Endgeräte, um verdächtige Aktivitäten zu erkennen, zu untersuchen und darauf zu reagieren.IDS / IPSIntrusion Detection System / Intrusion Prevention SystemIDS erkennt verdächtige Netzwerkaktivitäten; IPS kann erkannte Verbindungen zusätzlich automatisiert blockieren.MDRManaged Detection and ResponseEin Betriebsmodell, bei dem ein externer Dienstleister Erkennungssysteme betreibt und Sicherheitsmeldungen bewertet.NDRNetwork Detection and ResponseAnalysiert Netzwerkkommunikation, um auffällige Aktivitäten zu erkennen und für die weitere Untersuchung einzuordnen.SIEMSecurity Information and Event ManagementSammelt und korreliert Protokoll- und Ereignisdaten aus verschiedenen Quellen für Überwachung und Untersuchung.SOCSecurity Operations CenterEine organisatorische Einheit, die Sicherheitsereignisse überwacht, bewertet und die Reaktion auf Vorfälle koordiniert.XDRExtended Detection and ResponseVerknüpft Sicherheitsdaten aus mehreren Systembereichen, um zusammenhängende Aktivitäten besser untersuchen zu können.
THEMENGRUPPE
Angriffe & Bedrohungen
APTAdvanced Persistent ThreatBezeichnet langfristig angelegte, zielgerichtete Angriffe durch gut ausgestattete und beharrlich vorgehende Akteure.Business Email Compromise (BEC)Eine Betrugsform, bei der geschäftliche E-Mail-Kommunikation imitiert oder kompromittiert wird, um Zahlungen oder Daten zu erlangen.Command-and-Control (C2)Bezeichnet die Kommunikation, über die Angreifer kompromittierte Systeme steuern oder Befehle und Daten austauschen.Lateral MovementBeschreibt die weitere Ausbreitung von Angreifern zwischen Systemen innerhalb einer bereits erreichten Umgebung.MITRE ATT&CKEine Wissensbasis, die beobachtete Taktiken und Techniken von Angreifern strukturiert beschreibt.RansomwareSchadsoftware, die den Zugriff auf Daten oder Systeme einschränkt und typischerweise mit einer Lösegeldforderung verbunden ist.Threat IntelligenceAufbereitete Informationen über Bedrohungsakteure, Infrastruktur und Vorgehensweisen zur Unterstützung von Sicherheitsentscheidungen.
THEMENGRUPPE
Prüfung & Bewertung
Automatisierte AngriffssimulationFührt festgelegte Angriffsschritte automatisiert aus, um ausgewählte Kontrollen oder mögliche Angriffspfade wiederholbar zu prüfen.Compromise AssessmentEine zeitlich begrenzte Untersuchung auf Hinweise, dass Systeme oder eine Umgebung bereits kompromittiert wurden.PenetrationstestEine autorisierte Sicherheitsprüfung, bei der ausgewählte Schwachstellen und Angriffsmöglichkeiten praktisch untersucht werden.Red TeamingEine zielorientierte Angriffssimulation, die technische, organisatorische und menschliche Schutzmaßnahmen einbeziehen kann.SchwachstellenscanVulnerability ScanEin automatisierter Abgleich von Systemen und Diensten mit bekannten Schwachstellen und Fehlkonfigurationen.
THEMENGRUPPE
Netzwerk & technische Grundlagen
OTOperational TechnologyHard- und Software zur Überwachung oder Steuerung physischer Prozesse, Anlagen und Maschinen.Shadow ITGeräte, Anwendungen oder Dienste, die ohne Kenntnis oder Freigabe der zuständigen IT genutzt werden.SPAN-Port / Netzwerk-TAPZwei technische Wege, Kopien von Netzwerkverkehr für eine passive Analyse bereitzustellen.Verschlüsselter NetzwerkverkehrNetzwerkkommunikation mit geschütztem Inhalt, deren Verbindungsmerkmale teilweise weiterhin analysierbar sind.
THEMENGRUPPE
Standards & Regelwerke
Wie hängen die Begriffe zusammen?
Unsere Artikel und Leitfäden erklären, wie sich Sicherheitsverfahren ergänzen und welche Fragen sie in der Praxis beantworten.
Artikel und Leitfäden ansehenWas bedeutet das für Ihre Umgebung?
Sie möchten einordnen, welche Rolle die Netzwerkanalyse in Ihrem Sicherheitskonzept spielen kann? Besprechen wir Ihre Fragestellung.
Situation besprechen