Datenklassifizierung ist ein wichtiger Prozess des Datenmanagements, bei dem Daten organisiert und in Klassen eingeordnet werden. 
 (Bild: gemeinfrei)
Definition Datenklassifizierung

Was ist Datenklassifizierung?

Die Datenklassifizierung ist ein Datenmanagementprozess und ordnet Geschäftsdaten in Klassen ein. Daten werden beispielsweise nach Sensibilität, Vertraulichkeit oder Wichtigkeit klassifiziert. Das erhöht die Sicherheit der Daten, macht die Nutzung und Verwaltung effizienter und hilft, Datenschutzvorgaben einzuhalten.

Weiterlesen
Attribute-Based Access Control (ABAC) ist eine Methode des Identitäts- und Zugriffsmanagements (IAM) zur attributbasierten Zugriffskontrolle. (Bild: gemeinfrei)
Definition ABAC

Was ist Attribute-Based Access Control?

Attribute-Based Access Control ist eine Methode des Identitäts- und Zugriffsmanagements. Der Zugriff auf Ressourcen erfolgt auf Basis von Attributen der Subjekte, Objekte und der Systemumgebung sowie den diesen Attributen zugeordneten Richtlinien. ABAC ermöglicht eine flexible, feingranulare Kontrolle der Zugriffsrechte.

Weiterlesen
Ein Downgrade-Angriff ist eine Cyberattacke, die durch provozierten Rückfall auf ältere, unsichere Protokoll- oder Software-Versionen die Ausnutzung von Schwachstellen ermöglicht. (Bild: gemeinfrei)
Definition Downgrade-Angriff

Was ist ein Downgrade-Angriff?

Ein Downgrade-Angriff nutzt die Abwärtskompatibilität von Protokollen oder Software aus. Er provoziert einen Rückfall auf einen älteren, weniger sicheren Betriebsmodus. Dadurch werden beispielsweise Verschlüsselungs- oder Netzwerkprotokolle verwendet, die Schwachstellen besitzen und angreifbar sind.

Weiterlesen
Responsible Disclosure bedeutet verantwortungsvolle Offenlegung im Sinne der Veröffentlichung von Informationen zu einer Sicherheitslücke erst nach Behebung. (Bild: gemeinfrei)
Definition Responsible Disclosure

Was ist Responsible Disclosure?

Responsible Disclosure ist ein verantwortungsvolles Offenlegungsverfahren für Sicherheitslücken. Der Entdecker räumt dem betroffenen Hersteller, Entwickler oder Dienstleister eine angemessene Frist zur Behebung ein. So kann die Sicherheitslücke zuerst behoben werden, bevor technische Details dazu in der Öffentlichkeit bekannt werden.

Weiterlesen
Die CIS Controls V8 enthalten konkrete Handlungsempfehlungen zur Abwehr von Cyberangriffen und zur Verbesserung der Cybersicherheit von Unternehmen. (Bild: gemeinfrei)
Definition CIS Controls V8

Was sind CIS Controls V8?

Die CIS Controls V8 sind eine im Jahr 2021 veröffentlichte, aktualisierte Version der CIS Top 20 Critical Security Controls. Die Version 8 enthält konkrete Handlungsempfehlungen und Best Practices zur Verbesserung der Cybersicherheit von Unternehmen. Im Vergleich zu den CIS Top 20 Controls wurden die Maßnahmenpakete auf 18 konsolidiert. Unter anderem wurden Anpassungen für das Cloud-Computing vorgenommen.

Weiterlesen
Threat Modeling ist ein strukturierter Ansatz zur Sicherheitsanalyse von IT-Systemen. (Bild: gemeinfrei)
Definition Threat Modeling

Was ist Threat Modeling?

Threat Modeling ist ein strukturierter Ansatz und konzeptionelles Vorgehen zur Analyse potenzieller Sicherheitsbedrohungen von IT-Systemen, Anwendungen oder Daten und zur Ableitung geeigneter Gegenmaßnahmen. Für die Bedrohungsmodellierung kommen Techniken und Frameworks wie STRIDE oder PASTA zum Einsatz.

Weiterlesen
Eine Software Composition Analysis ist eine wichtige Sicherheitsmaßnahme in der Softwareentwicklung die auf die Analyse der Zusammensetzung der Codebasis setzt. (Bild: gemeinfrei)
Definition SCA

Was ist eine Software Composition Analysis?

Software Composition Analysis ist eine wichtige Sicherheitsmaßnahme in der Softwareentwicklung. Sie identifiziert und analysiert Open-Source- und Drittanbieterkomponenten in der Codebasis. So lassen sich Sicherheitslücken oder Schwachstellen finden, Lieferkettenangriffe verhindern und Lizenzbedingungen klären.

Weiterlesen