Das NIST (National Institute of Standards and Technology) ist eine US-amerikanische Bundesbehörde zur Entwicklung und Förderung von Standards und Technologien. (Bild: gemeinfrei)
Definition NIST | National Institute of Standards and Technology

Was ist das NIST?

Das National Institute of Standards and Technology ist eine US-amerikanische Bundesbehörde. Sie ist aus dem National Bureau of Standards hervorgegangen und für Standardisierungsprozesse zuständig. Aufgabe des NIST ist die Entwicklung und Förderung von Standards und Technologien. Die Behörde ist auch im Bereich der Informations­technologien aktiv. Sehr bekannt ist zum Beispiel das NIST Cybersecurity Framework, ein ganzheitlicher Ansatz für mehr Cyber- und Informations­sicherheit.

Weiterlesen
Project Zero ist ein Google-Team von Sicherheitsexperten, das auf der Suche ist, nach Zero-Day-Schwachstellen in Hard- und Software. (Bild: gemeinfrei)
Definition Project Zero

Was ist Project Zero?

Das Project Zero wurde 2014 von Google ins Leben gerufen. Es besteht aus einem Team von Sicherheitsexperten, die nach Zero-Day-Schwachstellen in Hard- und Software suchen. Das Team beschäftigt sich sowohl mit Google-Produkten als auch mit Produkten anderer Hersteller.

Weiterlesen
Confidential Computing reduziert die Angriffsfläche und erlaubt die Umsetzung hoher Datenschutz- und Datensicherheitsanforderungen zum Beispiel in cloudbasierten Computing-Umgebungen. (Bild: gemeinfrei)
Definition

Was ist Confidential Computing?

Confidential Computing ist eine Technologie, die Daten auch während ihrer Verarbeitung schützt. Die Datenverarbeitung findet in verschlüsselter und isolierter Form in einer geschützten Hardware-Enklave statt. Nur autorisierte Anwendungen und Programmcodes haben Zugriff auf die geschützte Umgebung.

Weiterlesen
FraudGPT ist ein auf Cyberkriminalität und Betrug spezialisierter, unmoderierter Chatbot auf Basis eines für kriminelle Zwecke trainierten LLM. (Bild: gemeinfrei)
Definition FraudGPT

Was ist FraudGPT?

FraudGPT ist ein unmoderierter Chatbot, der auf Cyberkriminalität und Betrug spezialisiert ist. Er basiert auf einem großen Sprachmodell, das für kriminelle Zwecke trainiert wurde. Angeboten wird der Chatbot im Darknet und in Telegram-Kanälen. Er lässt sich beispielsweise für Phishing-Kampagnen einsetzen. Der Chatbot soll aber auch bösartigen Code generieren können.

Weiterlesen
DarkBERT ist ein auf BERT basierendes und mit Daten aus dem Darknet trainiertes Sprachmodell. (Bild: gemeinfrei)
Definition DarkBERT?

Was ist DarkBERT?

DarkBERT ist ein auf den Sprachmodellen BERT und RoBERTa basierendes Large Language Model (LLM). Es wurde mit Daten aus dem Darknet trainiert. Die Trainingsdaten stammen beispielsweise von Hackern, Cyberkriminellen oder politisch Verfolgten. Durch dieses spezielle Training versteht die KI die Sprache und die Vorgänge im Darknet besser. Das Sprachmodell eignet sich zu Forschungszwecken und zur Unterstützung von Straf­verfolgungs­behörden oder, um potenzielle Bedrohungen zu erkennen.

Weiterlesen
Die Mean Time Between Failures (MTBF) ist eine wichtige Kennzahl der Instandhaltung und beschreibt die  mittlere Betriebsdauer zwischen Ausfällen. (Bild: gemeinfrei)
Definition MTBF | Mean Time Between Failures

Was ist Mean Time Between Failures (MTBF)?

Mean Time Between Failures ist eine wichtige Kennzahl der Instandhaltung. Sie benennt die durchschnittliche Betriebsdauer zwischen den Ausfällen eines reparierbaren Systems oder einer reparierbaren Systemkomponente. Die MTBF gibt damit Auskunft über die Zuverlässigkeit des betrachteten Systems. Mit ihrer Hilfe lassen sich Ausfälle während eines Betriebszeitraums vorhersagen und Instandhaltungsmaßnahmen planen.

Weiterlesen
Die Mean Time To Detect (MTTD) ist eine wichtige Kennzahl des Verfügbarkeits- und Incident Response Managements und beschreibt die durchschnittliche Zeit vom Auftreten bis zum Entdecken eines Problems.
 (Bild: gemeinfrei)
Definition MTTD | Mean Time To Detect

Was ist Mean Time To Detect (MTTD)?

Mean Time To Detect ist eine wichtige Kennzahl des Verfügbarkeits- und Incident Response Managements. Sie benennt die durchschnittliche Zeit vom Auftreten bis zum Entdecken eines Problems oder Vorfalls. Je kürzer die Zeit ist, desto schneller werden Hardware- und Softwareprobleme oder Sicherheitsvorfälle erkannt und können behoben oder bekämpft werden. Zusammen mit der Mean Time To Repair bildet sie die komplette mittlere Zeitspanne vom Auftreten eines Problems bis zu dessen Lösung ab.

Weiterlesen
Die Mean Time To Contain (MTTR) ist eine wichtige Kennzahl des Incident Response Managements und beschreibt die durchschnittliche Dauer der Eindämmung eines Vorfalls. (Bild: gemeinfrei)
Definition MTTC | Mean Time To Contain

Was ist Mean Time To Contain (MTTC)?

Mean Time To Contain ist eine Kennzahl des Incident Response Managements und ermöglicht eine ganzheitliche Sicht auf die Reaktion auf einen Vorfall. Sie beinhaltet die durchschnittliche Zeit, um einen Vorfall zu erkennen, zu bestätigen und einzudämmen. Darüber hinaus ist die durchschnittlich benötigte Zeit berücksichtigt, um die vom Vorfall ausgenutzten Angriffsvektoren auszuschalten und die Eintrittswahrscheinlichkeit vergleichbarer Vorfälle zu minimieren.

Weiterlesen
Die Mean Time To Repair (MTTR) ist eine wichtige Kennzahl des Verfügbarkeitsmanagements und beschreibt die mittlere Reparaturzeit nach einem Systemausfall. (Bild: gemeinfrei)
Definition MTTR | Mean Time To Repair

Was ist Mean Time To Repair (MTTR)?

Mean Time To Repair ist eine wichtige Kenngröße des Verfügbarkeitsmanagements. Sie ist als mittlere Reparaturzeit nach einem Systemausfall definiert. Die MTTR ist ein Maß dafür, wie lange im Durchschnitt nach der Erkennung eines Problems benötigt wird, um ein System vollständig wiederherzustellen. Zusammen mit der Mean Time To Detect (MTTD) bildet sie die komplette mittlere Zeitspanne vom Auftreten eines Problems bis zu dessen Lösung ab.

Weiterlesen