⚠️ Hinweis: Dies ist eine unabhängige Aufklärungsseite der CruSec Solutions UG (haftungsbeschränkt). Sie steht in keiner Verbindung zum offiziellen Transparenzregister, dem Bundesanzeiger Verlag oder einer Bundesbehörde.
WISSEN · GLOSSAR

IT-Sicherheit Glossar: die wichtigsten Begriffe verständlich erklärt

Phishing, Credential Stuffing, Ransomware oder Zwei-Faktor-Authentifizierung – in der IT-Sicherheit fallen viele Fachbegriffe. In diesem Glossar erklären wir die wichtigsten verständlich und praxisnah.

B

Brute-Force-Angriff

Automatisiertes Durchprobieren vieler Passwörter oder Schlüssel, bis das richtige gefunden ist. Starke, lange Passwörter und Sperrmechanismen erschweren diesen Angriff deutlich.

C

CEO-Fraud (Chef-Masche)

Betrugsmasche, bei der sich Täter als Geschäftsführung ausgeben und Mitarbeitende zu dringenden Überweisungen drängen. Schutz bieten klare Freigabeprozesse und geschulte Mitarbeitende.

Credential Stuffing

Angreifer nutzen anderswo geleakte E-Mail-Passwort-Kombinationen und probieren sie automatisiert bei vielen Diensten durch. Einzigartige Passwörter und Zwei-Faktor-Authentifizierung schützen wirksam.

D

Datenleck (Data Breach)

Unbefugter Zugriff auf oder Veröffentlichung von geschützten Daten, etwa durch einen Einbruch in die Systeme eines Anbieters. Betroffene müssen in vielen Fällen informiert werden.

DDoS-Angriff

„Distributed Denial of Service": Ein Dienst wird durch eine Flut von Anfragen überlastet und damit lahmgelegt. Schutz bieten spezialisierte Filter- und Abwehrdienste.

M

Malware

Sammelbegriff für Schadsoftware wie Viren, Trojaner oder Spyware, die Systeme schädigt, ausspäht oder fernsteuert.

P

Penetrationstest (Pentest)

Kontrollierter, autorisierter Angriff auf Systeme, Netzwerke oder Anwendungen, um Schwachstellen aufzudecken, bevor echte Angreifer sie ausnutzen.

Phishing

Versuch, über gefälschte E-Mails oder Webseiten an Zugangsdaten, Zahlungsinformationen oder andere sensible Daten zu gelangen. Mehr dazu im Ratgeber zu Transparenzregister-Phishing.

R

Ransomware

Schadsoftware, die Daten verschlüsselt und für die Freigabe ein Lösegeld fordert. Aktuelle Backups und Mitarbeiter-Sensibilisierung sind zentrale Schutzmaßnahmen.

S

Social Engineering

Manipulation von Menschen, um an Informationen zu gelangen oder Handlungen auszulösen – etwa per Telefon, E-Mail oder Messenger. Die stärkste Verteidigung sind sensibilisierte Mitarbeitende.

Spear-Phishing

Gezieltes Phishing gegen bestimmte Personen oder Unternehmen, oft mit persönlich zugeschnittenen, besonders glaubwürdigen Nachrichten.

T

Typosquatting

Registrierung von Domains, die sich nur durch Tippfehler von bekannten Adressen unterscheiden, um fehlgeleitete Besucher abzufangen oder zu täuschen.

Z

Zwei-Faktor-Authentifizierung (2FA)

Zusätzliche Sicherheitsebene beim Login: Neben dem Passwort wird ein zweiter Faktor abgefragt (z.B. App-Code). Sie verhindert den Zugriff selbst dann, wenn das Passwort bekannt ist.

Begriffe verstehen ist der erste Schritt

Wir übersetzen IT-Sicherheit in verständliche Maßnahmen – von der Schulung bis zum Penetrationstest.

Kostenloses Erstgespräch vereinbaren