Glossar
Die Sprache der Security, kurz und präzise erklärt, von Pentest bis Zero-Day.
- CVECVE steht für Common Vulnerabilities and Exposures: eindeutige IDs für bekannte Sicherheitslücken. Erfahren Sie, wie CVE-Nummern funktionieren.
- CVSSCVSS bewertet Schwachstellen von 0.0 bis 10.0. Erfahren Sie, woraus sich der Base Score zusammensetzt, was v3.1 von v4.0 trennt und warum das kein Risiko ist.
- MFA (Multi-Faktor-Authentifizierung)MFA verlangt neben dem Passwort einen zweiten Faktor. Warum SMS und Push schwächer sind und warum FIDO2 und Passkeys Phishing-resistent sind.
- PentestEin Pentest ist ein kontrollierter Angriff auf Ihre Systeme durch ethische Hacker. Erfahren Sie, wie ein Pentest abläuft und was er aufdeckt.
- PhishingPhishing ist ein Angriff, bei dem sich Kriminelle als vertrauenswürdige Absender ausgeben. So laufen die Angriffe ab und so schützen Sie Ihre Konten.
- RansomwareRansomware erklärt: wie Erpressersoftware Dateien und Systeme verschlüsselt, wie Angriffe beginnen und wie Sie Ihre Organisation davor schützen.
- Red TeamingRed Teaming ist eine zielgerichtete Angriffssimulation, die prüft, ob Ihre Verteidigung den Angriff bemerkt. Unterschied zum Pentest und TIBER-EU erklärt.
- Responsible DisclosureResponsible Disclosure bedeutet, eine Schwachstelle vertraulich zu melden, damit die Organisation sie beheben kann, bevor Details öffentlich werden.
- Social EngineeringSocial Engineering greift den Menschen an, nicht das System. Wie Pretexting, Zeitdruck und Service-Desk-Resets funktionieren und was wirklich dagegen hilft.
- Zero-DayEin Zero-Day ist eine Schwachstelle ohne Patch, weil der Hersteller sie noch nicht kennt. Wie Zero-Day-Angriffe ablaufen und was dagegen hilft.