Die Mean Time To Detect (MTTD) ist eine wichtige Kennzahl des Verfügbarkeits- und Incident Response Managements und beschreibt die durchschnittliche Zeit vom Auftreten bis zum Entdecken eines Problems.
 (Bild: gemeinfrei)
Definition MTTD | Mean Time To Detect

Was ist Mean Time To Detect (MTTD)?

Mean Time To Detect ist eine wichtige Kennzahl des Verfügbarkeits- und Incident Response Managements. Sie benennt die durchschnittliche Zeit vom Auftreten bis zum Entdecken eines Problems oder Vorfalls. Je kürzer die Zeit ist, desto schneller werden Hardware- und Softwareprobleme oder Sicherheitsvorfälle erkannt und können behoben oder bekämpft werden. Zusammen mit der Mean Time To Repair bildet sie die komplette mittlere Zeitspanne vom Auftreten eines Problems bis zu dessen Lösung ab.

Weiterlesen
Die Mean Time To Contain (MTTR) ist eine wichtige Kennzahl des Incident Response Managements und beschreibt die durchschnittliche Dauer der Eindämmung eines Vorfalls. (Bild: gemeinfrei)
Definition MTTC | Mean Time To Contain

Was ist Mean Time To Contain (MTTC)?

Mean Time To Contain ist eine Kennzahl des Incident Response Managements und ermöglicht eine ganzheitliche Sicht auf die Reaktion auf einen Vorfall. Sie beinhaltet die durchschnittliche Zeit, um einen Vorfall zu erkennen, zu bestätigen und einzudämmen. Darüber hinaus ist die durchschnittlich benötigte Zeit berücksichtigt, um die vom Vorfall ausgenutzten Angriffsvektoren auszuschalten und die Eintrittswahrscheinlichkeit vergleichbarer Vorfälle zu minimieren.

Weiterlesen
Ein Cyber-physisches System besteht aus Mechanik, Software und vernetzter Informationstechnik zum Zweck der Steuerung und des Betrieb komplexer Anlagen und Infrastrukturen. (Bild: gemeinfrei)
Definition Cyber-physisches System | CPS

Was ist ein Cyber-physisches System (CPS)?

Ein Cyber-physisches System besteht aus mechanischen Komponenten, moderner Informationstechnik und Software. Die Systeme und Komponenten sind über Netzwerke verbunden und tauschen Daten wie Statusinformationen oder Steuerbefehle aus. CPS lassen sich zur Steuerung und Kontrolle komplexer Anlagen und Infrastrukturen einsetzen. Über ihre mechanischen Komponenten üben sie Einfluss auf physikalische Vorgänge aus. Cyber-physische Systeme sind zum Beispiel in kritischen Infrastrukturen zu finden.

Weiterlesen
Das Lieferkettengesetz regelt die Sorgfaltspflichten der Unternehmen für ihre Lieferketten mit dem Ziel der Vermeidung von Menschenrechtsverletzungen bei Zulieferern. (Bild: gemeinfrei)
Definition Lieferkettengesetz

Was ist das Lieferkettengesetz?

Das 2023 in Deutschland in Kraft getretene Lieferkettengesetz enthält Vorgaben für Unternehmen über die einzuhaltenden Sorgfaltspflichten ihrer Lieferketten. Das Gesetz soll dafür sorgen, dass die Zulieferer die Menschenrechte einhalten und Umweltstandards beachten. Die Einhaltung des Lieferkettengesetzes überprüft das Bundesamt für Wirtschaft und Ausfuhrkontrolle (BAFA). Bei Verstößen können Bußgelder verhängt werden.

Weiterlesen
Die Mean Time To Repair (MTTR) ist eine wichtige Kennzahl des Verfügbarkeitsmanagements und beschreibt die mittlere Reparaturzeit nach einem Systemausfall. (Bild: gemeinfrei)
Definition MTTR | Mean Time To Repair

Was ist Mean Time To Repair (MTTR)?

Mean Time To Repair ist eine wichtige Kenngröße des Verfügbarkeitsmanagements. Sie ist als mittlere Reparaturzeit nach einem Systemausfall definiert. Die MTTR ist ein Maß dafür, wie lange im Durchschnitt nach der Erkennung eines Problems benötigt wird, um ein System vollständig wiederherzustellen. Zusammen mit der Mean Time To Detect (MTTD) bildet sie die komplette mittlere Zeitspanne vom Auftreten eines Problems bis zu dessen Lösung ab.

Weiterlesen
Die Mean Time To Acknowledge (MTTA) ist eine wichtige Kennzahl des Response-Managements und beschreibt die mittlere Bestätigungszeit eines Vorfalls. (Bild: gemeinfrei)
Definition MTTA | Mean Time To Acknowledge

Was ist Mean Time To Acknowledge (MTTA)?

Mean Time To Acknowledge ist eine wichtige Metrik des Response-Managements. Sie benennt die mittlere Zeit von der Alarmierung bis zur Bestätigung eines Ereignisses (Incident) als Vorfall (zum Beispiel Cyberangriff). Erst durch diese Bestätigung können entsprechende Gegenmaßnahmen eingeleitet und begonnen werden. Die Mean Time To Acknowledge ist ein Maß für die Reaktionsfähigkeit eines Incident-Teams oder die Effektivität eines Warnsystems.

Weiterlesen
Die Zero Day Initiative (ZDI) ist das weltweit größtes, herstellerunabhängig agierendes Bug-Bounty-Programm mit dem Ziel des Ankaufs und der verantwortungsbewusste Offenlegung von Zero-Day-Schwachstellen. (Bild: gemeinfrei)
Definition ZDI | Zero Day Initiative

Was ist die Zero Day Initiative?

Die Zero Day Initiative ist ein Programm von Trend Micro. Die Initiative wurde zur Verbesserung der Cybersicherheit gegründet. Zero-Day-Schwachstellen sollen geschlossen werden, bevor Cyberkriminelle sie ausnutzen können. Die Initiative kauft Zero-Day-Schwachstellen von Sicherheitsexperten an und sorgt für ihre verantwortungsbewusste Offenlegung. Sie informiert die Hersteller des betroffenen Produkts und gibt ihnen die Möglichkeit, die Schwachstelle zu schließen.

Weiterlesen
Ein Port Scanner ist ein Computerprogramm zur Prüfung des Status von TCP- und UDP-Netzwerkports. (Bild: Vogel IT-Medien GmbH)
Rechtslage bei Portscans

Was ist ein Port Scanner?

Ein Port Scanner ist ein Computerprogramm zur Prüfung des Status von Netzwerkports eines über ein IP-Netz erreichbaren Systems. So lassen sich mögliche Zugangspunkte erkennen. Port Scanner werden für Sicherheits­prüfungen, aber auch für bösartige Zwecke eingesetzt.

Weiterlesen