IT-Sicherheit Glossar: die wichtigsten Begriffe verständlich erklärt
Phishing, Credential Stuffing, Ransomware oder Zwei-Faktor-Authentifizierung – in der IT-Sicherheit fallen viele Fachbegriffe. In diesem Glossar erklären wir die wichtigsten verständlich und praxisnah.
B
Brute-Force-Angriff
Automatisiertes Durchprobieren vieler Passwörter oder Schlüssel, bis das richtige gefunden ist. Starke, lange Passwörter und Sperrmechanismen erschweren diesen Angriff deutlich.
C
CEO-Fraud (Chef-Masche)
Betrugsmasche, bei der sich Täter als Geschäftsführung ausgeben und Mitarbeitende zu dringenden Überweisungen drängen. Schutz bieten klare Freigabeprozesse und geschulte Mitarbeitende.
Credential Stuffing
Angreifer nutzen anderswo geleakte E-Mail-Passwort-Kombinationen und probieren sie automatisiert bei vielen Diensten durch. Einzigartige Passwörter und Zwei-Faktor-Authentifizierung schützen wirksam.
D
Datenleck (Data Breach)
Unbefugter Zugriff auf oder Veröffentlichung von geschützten Daten, etwa durch einen Einbruch in die Systeme eines Anbieters. Betroffene müssen in vielen Fällen informiert werden.
DDoS-Angriff
„Distributed Denial of Service": Ein Dienst wird durch eine Flut von Anfragen überlastet und damit lahmgelegt. Schutz bieten spezialisierte Filter- und Abwehrdienste.
M
Malware
Sammelbegriff für Schadsoftware wie Viren, Trojaner oder Spyware, die Systeme schädigt, ausspäht oder fernsteuert.
P
Penetrationstest (Pentest)
Kontrollierter, autorisierter Angriff auf Systeme, Netzwerke oder Anwendungen, um Schwachstellen aufzudecken, bevor echte Angreifer sie ausnutzen.
Phishing
Versuch, über gefälschte E-Mails oder Webseiten an Zugangsdaten, Zahlungsinformationen oder andere sensible Daten zu gelangen. Mehr dazu im Ratgeber zu Transparenzregister-Phishing.
R
Ransomware
Schadsoftware, die Daten verschlüsselt und für die Freigabe ein Lösegeld fordert. Aktuelle Backups und Mitarbeiter-Sensibilisierung sind zentrale Schutzmaßnahmen.
S
Spear-Phishing
Gezieltes Phishing gegen bestimmte Personen oder Unternehmen, oft mit persönlich zugeschnittenen, besonders glaubwürdigen Nachrichten.
T
Typosquatting
Registrierung von Domains, die sich nur durch Tippfehler von bekannten Adressen unterscheiden, um fehlgeleitete Besucher abzufangen oder zu täuschen.
Z
Zwei-Faktor-Authentifizierung (2FA)
Zusätzliche Sicherheitsebene beim Login: Neben dem Passwort wird ein zweiter Faktor abgefragt (z.B. App-Code). Sie verhindert den Zugriff selbst dann, wenn das Passwort bekannt ist.
Begriffe verstehen ist der erste Schritt
Wir übersetzen IT-Sicherheit in verständliche Maßnahmen – von der Schulung bis zum Penetrationstest.
Kostenloses Erstgespräch vereinbaren
Social Engineering
Manipulation von Menschen, um an Informationen zu gelangen oder Handlungen auszulösen – etwa per Telefon, E-Mail oder Messenger. Die stärkste Verteidigung sind sensibilisierte Mitarbeitende.