Threat Modeling ist ein strukturierter Ansatz zur Sicherheitsanalyse von IT-Systemen. (Bild: gemeinfrei)
Definition Threat Modeling

Was ist Threat Modeling?

Threat Modeling ist ein strukturierter Ansatz und konzeptionelles Vorgehen zur Analyse potenzieller Sicherheitsbedrohungen von IT-Systemen, Anwendungen oder Daten und zur Ableitung geeigneter Gegenmaßnahmen. Für die Bedrohungsmodellierung kommen Techniken und Frameworks wie STRIDE oder PASTA zum Einsatz.

Weiterlesen
Container-Sicherheit hat die Absicherung containerisierter Anwendungen und ihrer Infrastruktur zum Ziel. (Bild: gemeinfrei)
Definition Containersicherheit

Was ist Container-Sicherheit?

Container-Sicherheit ist die Praxis der Absicherung containerisierter Anwendungen und ihrer zur Ausführung benötigten Umgebung. Container inklusive ihrer Bereitstellungsinfrastruktur, Laufzeitumgebung und Liefer­kette werden über ihren kompletten Lebenszyklus vor Schwachstellen und potenziellen Bedrohungen wie Malware geschützt.

Weiterlesen
Datenklassifizierung ist ein wichtiger Prozess des Datenmanagements, bei dem Daten organisiert und in Klassen eingeordnet werden. 
 (Bild: gemeinfrei)
Definition Datenklassifizierung

Was ist Datenklassifizierung?

Die Datenklassifizierung ist ein Datenmanagementprozess und ordnet Geschäftsdaten in Klassen ein. Daten werden beispielsweise nach Sensibilität, Vertraulichkeit oder Wichtigkeit klassifiziert. Das erhöht die Sicherheit der Daten, macht die Nutzung und Verwaltung effizienter und hilft, Datenschutzvorgaben einzuhalten.

Weiterlesen
Mikrosegmentierung ist eine  Sicherheitsmethode zur präzisen Steuerung und Kontrolle des Netzwerksverkehrs, durch Unterteilung von Netzwerken in kleine, isolierte Bereiche.
 (Bild: gemeinfrei)
Definition Mikrosegmentierung

Was ist Mikrosegmentierung?

Mikrosegmentierung ist eine spezielle Form der Netzwerksegmentierung. Sie unterteilt Netzwerke in kleine, isolierte Bereiche (Segmente). Dadurch können der Datenverkehr und die Workload-Kommunikation präzise und detailliert gesteuert und kontrolliert werden. Mikrosegmentierung ist eine Grundlage zur Implementierung des Zero-Trust-Prinzips.

Weiterlesen
Die CIS Controls V8 enthalten konkrete Handlungsempfehlungen zur Abwehr von Cyberangriffen und zur Verbesserung der Cybersicherheit von Unternehmen. (Bild: gemeinfrei)
Definition CIS Controls V8

Was sind CIS Controls V8?

Die CIS Controls V8 sind eine im Jahr 2021 veröffentlichte, aktualisierte Version der CIS Top 20 Critical Security Controls. Die Version 8 enthält konkrete Handlungsempfehlungen und Best Practices zur Verbesserung der Cybersicherheit von Unternehmen. Im Vergleich zu den CIS Top 20 Controls wurden die Maßnahmenpakete auf 18 konsolidiert. Unter anderem wurden Anpassungen für das Cloud-Computing vorgenommen.

Weiterlesen
Digital Rights Management (DRM) ist die Rechteverwaltung für digitale Inhalte mit dem Ziel der Kontrolle der Nutzung und Verbreitung dieser Inhalte. (Bild: gemeinfrei)
Definition Digital Rights Management

Was ist DRM?

Digital Rights Management ist eine Methode zur Verwaltung der Rechte an digitalen Inhalten. Mit ihr lässt sich der Zugriff auf digitale Inhalte wie Musik, Filme oder E-Books sowie deren Nutzung kontrollieren. Ziel ist es, geistiges Eigentum und Urheberrechte zu schützen und eine unkontrollierte Verbreitung geschützter Inhalte zu verhindern.

Weiterlesen
Eine Threat Intelligence Platform (TIP) ist eine Informationsplattform für aggregierte und strukturierte Bedrohungsinformationen.
 (Bild: gemeinfrei)
Definition TIP

Was ist eine Threat Intelligence Platform?

Eine Threat Intelligence Platform ist eine Plattform oder eine Lösung, die Informationen über Bedrohungen aggregiert, analysiert und in struktu­rierter Form bereitstellt. Mithilfe einer TIP ist es möglich, sich über Bedrohungen zu informieren, sie näher zu analysieren und sie wirksam zu bekämpfen.

Weiterlesen
SecOps ist ein ganzheitlicher Ansatz zur Verbesserung der IT-Sicherheit, der auf die enge Zusammenarbeit zwischen IT-Sicherheits- und IT-Betriebsteams setzt.
 (Bild: gemeinfrei)
Definition SecOps | Security Operations

Was ist SecOps?

SecOps ist ein ganzheitlicher Ansatz zur Verbesserung der IT-Sicherheit. Er intensiviert die Zusammenarbeit der IT-Sicherheits- und -Betriebsteams im Unternehmen. SecOps beseitigt Silos, indem die Teams gemeinsame Prozesse, Tools und Technologien verwenden und die IT-Sicherheit gemeinsam verantworten.

Weiterlesen
MISP ist eine Open-Source-basierte Plattform für Threat Intelligence und Threat Sharing. (Bild: gemeinfrei)
Definition Malware Information Sharing Platform

Was ist MISP?

MISP ist eine Open-Source-basierte Plattform für Threat Intelligence und Threat Sharing. Mithilfe der Plattform lassen sich Informationen über Malware in Form von Indicators of Compromise (IoCs) verwalten, bereitstellen und abrufen. Die Software für die Installation eigener MISP-Instanzen ist frei verfügbar.

Weiterlesen