SpoofingWas ist Spoofing? Spoofing beschreibt Täuschungsmethoden einer digitalen Identität (Adressen) in der Informationstechnologie auf verschiedenen Kommunikationsebenen und Anwendungen. Dabei wird eine gefälschte Identität so dargestellt, als sei sie die echte […] weitere Informationen | ![]() |
SicherheitsrichtlinienWas sind Sicherheitsrichtlinien? Sicherheitsrichtlinien sind schriftliche Anweisungen, die in einer Organisation oder einem Unternehmen festlegen, wie die IT-Sicherheit von Personen, Daten, Informationen und Vermögenswerten geschützt werden soll. Sie können in […] weitere Informationen | ![]() |
SpywareWas ist eine Spyware? Eine Spyware ist eine Schadfunktion in Malware, die auf dem kompromittierten IT-System (Bots) spioniert. Dazu sammelt sie Informationen über das IT-System oder Netzwerk und übermittelt diese […] weitere Informationen | ![]() |
SchwachstellenmanagementWas ist ein Schwachstellenmanagement? Schwachstellenmanagement ist der Prozess, bei dem Schwachstellen in IT-Systemen und anderen technischen Anlagen identifiziert, bewertet und behoben werden. Eine Schwachstelle in einer Software (Softwareschwachstelle) ist eine […] weitere Informationen | ![]() |
Security Information and Event Management (SIEM)Was ist ein Security Information and Event Management (SIEM)? Ein Security Information and Event Management (SIEM) ermöglicht einen ganzheitlichen Blick auf die IT-Sicherheit einer Organisation.SIEM stellt eine Kombination aus Security […] weitere Informationen | ![]() |
Staatstrojaner / BundestrojanerWas ist ein Staatstrojaner oder Bundestrojaner? Staatstrojaner / BundestrojanerDer Staats- oder Bundestrojaner ist eine Schadfunktion in einer Malware und hat unter anderem zum Ziel, „verschlüsselte Kommunikationsdaten“ auf den Endgeräten (Smartphone, […] weitere Informationen | ![]() |
Sender Policy Framework (SPF)Was ist ein Sender Policy Framework (SPF)? SPF steht für Sender Policy Framework und soll helfen die E-Mail-Sicherheit zu erhöhen (RFC 7208). SPF ist ein Infrastruktur-Sicherheitsverfahren auf der Domänen-Ebene mit […] weitere Informationen | ![]() |
Stand der TechnikWas ist Stand der Technik? Der Stand der Technik im Bereich Cyber-Sicherheit / IT-Sicherheit schafft die Umsetzung eines notwendigen Cyber-Sicherheitslevels, der es ermöglicht, sich gegen aktuell vorhandene Bedrohungen angemessen zu […] weitere Informationen | ![]() |
Social Engineering PenetrationstestWas ist ein Social Engineering Penetrationstest? Ein Social Engineering Penetrationstest oder Social-Engineering-Pentest ist eine besondere Unterart eines klassischen Penetrationstests. Die meisten Arten von Penetrationstests setzen auf technischer Ebene an und […] weitere Informationen | ![]() |












