Use-after-Free ist ein Softwarefehler bei der Verwaltung von dynamischem Speicher, durch den eine Schwachstelle entsteht. (Bild: gemeinfrei)
Definition UAF

Was ist Use-after-Free?

Use-after-Free ist ein Softwarefehlverhalten. Verursacht wird es durch eine fehlerhafte Verwaltung von dynamischem Speicher. UAF tritt beispielsweise auf, wenn eine Anwendung bereits freigegebenen Speicher weiterhin verwendet. Folgen sind Programmabstürze, Datenverlust oder die Ausführung von unerwünschtem Code.

Weiterlesen
Conditional Access ist eine Methode zur Zugriffskontrolle mit bedingtem Zugriff der User auf Anwendungen und Daten. (Bild: gemeinfrei)
Definition Conditional Acces

Was ist die Conditional Access?

Conditional Access ist eine Methode zur Kontrolle der Zugriffe von Usern auf Anwendungen und Daten. Die Zugriffsberechtigungen lassen sich über zuvor definierte Bedingungen feingranular steuern und sind abhängig von verschiedenen Kontextsignalen wie Standort, IP-Adresse, Endgerät, Betriebssystem oder Uhrzeit.

Weiterlesen
Attribute-Based Access Control (ABAC) ist eine Methode des Identitäts- und Zugriffsmanagements (IAM) zur attributbasierten Zugriffskontrolle. (Bild: gemeinfrei)
Definition ABAC

Was ist Attribute-Based Access Control?

Attribute-Based Access Control ist eine Methode des Identitäts- und Zugriffsmanagements. Der Zugriff auf Ressourcen erfolgt auf Basis von Attributen der Subjekte, Objekte und der Systemumgebung sowie den diesen Attributen zugeordneten Richtlinien. ABAC ermöglicht eine flexible, feingranulare Kontrolle der Zugriffsrechte.

Weiterlesen
Responsible Disclosure bedeutet verantwortungsvolle Offenlegung im Sinne der Veröffentlichung von Informationen zu einer Sicherheitslücke erst nach Behebung. (Bild: gemeinfrei)
Definition Responsible Disclosure

Was ist Responsible Disclosure?

Responsible Disclosure ist ein verantwortungsvolles Offenlegungsverfahren für Sicherheitslücken. Der Entdecker räumt dem betroffenen Hersteller, Entwickler oder Dienstleister eine angemessene Frist zur Behebung ein. So kann die Sicherheitslücke zuerst behoben werden, bevor technische Details dazu in der Öffentlichkeit bekannt werden.

Weiterlesen
Passkeys sind eine sichere Alternative, um den Schutz vor Phishing-Angriffen zu erhöhen. (Bild: Dall-E / KI-generiert)
Passwortlose Authentifizierung

Passkeys statt Passwörter und Phishing

Immer wieder werden Unternehmen Ziel von ausgeklügelten Phishing-Angriffen, die selbst fortgeschrittene Sicherheitsmechanismen unterlaufen. Passkeys sind eine wirksame Methode, um Phishing-resistente Authentifizierung zu ermöglichen und die Sicherheit von Benutzerkonten zu erhöhen – bei gleichzeitiger Steigerung der Benutzerfreundlichkeit, bedingt durch den Wegfall komplizierter Passwörter.

Weiterlesen