Glossar Cybersecurity und Netzwerk, einfach erklärt

Von Zero Trust bis SDN: Dieses Glossar erklärt die Begriffe einfach und verständlich, die in Security- und Netzwerkprojekten immer wieder fallen. Jeder Eintrag beschreibt, was der Begriff bedeutet, wie die Technik funktioniert und worauf es in der Praxis ankommt.

#

3-2-1-Backup-Regel

Drei Kopien, zwei Medientypen, eine außer Haus: Die 3-2-1-Regel ist der Klassiker der Datensicherung — heute oft als 3-2-1-1-0.

A

Air Gap

Ein Air Gap trennt Systeme physisch oder logisch vom Netz — die härteste Isolation für Backups und kritische Umgebungen.

Angriffsfläche

Die Angriffsfläche umfasst alle Punkte, über die Angreifer auf Systeme, Daten und Prozesse eines Unternehmens zugreifen können.

API-Sicherheit

API-Sicherheit schützt Schnittstellen vor Missbrauch: Discovery gegen Schatten-APIs, Schema-Validierung, Authentifizierung, Limits.

Application Dependency Mapping

Application Dependency Mapping erfasst automatisch, welche Anwendungen und Systeme tatsächlich miteinander kommunizieren.

APT (Advanced Persistent Threat)

APTs sind langfristig operierende, gut ausgestattete Angreifergruppen — leise, zielgerichtet und hartnäckig.

Auftragsverarbeitung & AVV

Verarbeitet ein Dienstleister personenbezogene Daten für Sie, braucht es einen AVV — Pflicht nach Artikel 28 DSGVO.

B

BCM & Notfallplan

Business Continuity Management hält das Geschäft im Ernstfall am Laufen — mit Notfallplänen, die NIS-2 inzwischen verlangt.

BGP (Border Gateway Protocol)

Das Border Gateway Protocol verbindet die autonomen Systeme des Internets zu einem globalen Netz.

Bot-Management

Bot-Management unterscheidet erwünschte von schädlichen Bots — per Verhaltensanalyse statt starrer IP- und User-Agent-Listen.

Botnet

Ein Botnet ist ein Verbund gekaperter Geräte, die Angreifer zentral fernsteuern — ohne dass die Besitzer davon wissen.

Breach Containment

Breach Containment begrenzt einen erfolgreichen Angriff auf einen kleinen Bereich des Netzwerks, statt alles zu verlieren.

Brute-Force-Angriff

Brute Force probiert Passwörter systematisch durch — von simplen Wortlisten bis zu verteiltem Raten gegen tausende Konten.

BSI C5

Der BSI C5 ist der Kriterienkatalog des BSI für Cloud-Sicherheit — der Standard für Cloud-Nachweise in Deutschland.

BYOD (Bring Your Own Device)

Private Geräte für die Arbeit: BYOD spart Hardware, braucht aber klare Trennung von Daten, Zugriff und Verantwortung.

C

CASB (Cloud Access Security Broker)

Ein CASB macht SaaS-Nutzung sichtbar und steuerbar: Schatten-IT erkennen, Richtlinien durchsetzen, Datenabfluss verhindern.

CDN (Content Delivery Network)

Ein Content Delivery Network liefert Webinhalte über weltweit verteilte Edge-Server aus und verkürzt Ladezeiten spürbar.

CI/CD-Sicherheit

CI/CD-Sicherheit schützt Build- und Deployment-Pipelines — wer die Pipeline kontrolliert, kontrolliert die Software.

Cloud On-Ramp (Direct Connect & Co.)

Cloud On-Ramps sind private Zugänge zu AWS, Azure und Co. — planbare Leistung und Kosten statt Umweg übers offene Internet.

Cloud Workload Protection (CWPP)

Cloud Workload Protection Platforms schützen VMs, Container und Serverless-Funktionen über den gesamten Lebenszyklus.

Cloud-Migration

Cloud-Migration ist die geplante Verlagerung von Anwendungen und Daten in Cloud-Umgebungen — von Rehost bis Refactor.

Cloud-Sicherheit

Cloud-Sicherheit schützt Daten, Anwendungen und Infrastruktur in der Cloud — geteilt zwischen Anbieter und Kunde.

Colocation

Colocation heißt: eigene Hardware im fremden Rechenzentrum — mit professioneller Infrastruktur und direkten Cloud-Anschlüssen.

Common Criteria

Common Criteria ist der internationale Standard für die Prüfung der Sicherheitseigenschaften von IT-Produkten.

Conditional Access

Conditional Access entscheidet je Anmeldung nach Kontext: Wer, von welchem Gerät, von wo, mit welchem Risiko?

Container-Orchestrierung

Container-Orchestrierung automatisiert Verteilung, Skalierung und Selbstheilung containerisierter Anwendungen im Cluster.

Container-Sicherheit

Container-Sicherheit schützt Anwendungen vom Image-Build über die Registry bis zur Laufzeit — Scanning, Signaturen, Richtlinien.

Credential Stuffing

Credential Stuffing testet geleakte Passwörter automatisiert gegen Ihre Logins — und trifft überall dort, wo Passwörter wiederverwendet werden.

Cryptojacking

Cryptojacking stiehlt Rechenleistung fürs Kryptomining: keine Verschlüsselung, kein Alarm — nur stille Kosten.

CVE und CVSS

CVE benennt bekannte Schwachstellen eindeutig, CVSS bewertet ihren Schweregrad auf einer Skala von 0 bis 10.

Cyber Kill Chain

Die Cyber Kill Chain zerlegt Angriffe in Phasen — und zeigt, dass Verteidiger an jeder Stufe unterbrechen können.

Cyber Resilience Act (CRA)

Der CRA macht Cybersicherheit zur Produktpflicht: Hersteller digitaler Produkte haften für Security über den Lebenszyklus.

Cyber-Resilienz

Cyber-Resilienz ist die Fähigkeit, unter Angriffen arbeitsfähig zu bleiben und sich schnell von Störungen zu erholen.

Cyberangriff

Ein Cyberangriff ist der gezielte Versuch, unbefugt auf IT-Systeme zuzugreifen und dort Schaden anzurichten.

Cybersecurity

Cybersecurity umfasst alle technischen und organisatorischen Maßnahmen zum Schutz von IT-Systemen und Daten vor Angriffen.

Cybersecurity-Compliance

Cybersecurity-Compliance ist die nachweisbare Einhaltung gesetzlicher und vertraglicher Sicherheitsvorgaben.

D

DDoS-Angriff

Ein DDoS-Angriff überflutet Server oder Netzwerke mit massenhaften Anfragen, bis reguläre Nutzer keinen Zugriff mehr haben.

Deepfake & Vishing

Geklonte Stimmen und gefälschte Videos machen Betrug glaubwürdig: Der Anruf vom Chef ist keiner mehr — Prozesse müssen es richten.

DevSecOps

DevSecOps verankert Sicherheit direkt im Entwicklungszyklus — als gemeinsame Verantwortung von Dev, Betrieb und Security.

Disaster Recovery (DR)

Disaster Recovery ist der geplante Weg zurück in den Betrieb: Strategien, Reihenfolgen und geprobte Abläufe für den IT-Ernstfall.

DLP (Data Loss Prevention)

Data Loss Prevention erkennt sensible Daten und verhindert ihren Abfluss — im Web, in E-Mail und SaaS ebenso wie am Endpoint.

DNS-Sicherheit

DNS-Sicherheit schützt die Namensauflösung des Internets vor Manipulation und Missbrauch — per DNSSEC, Filterung und Monitoring.

DNS-Spoofing & Cache Poisoning

DNS-Spoofing fälscht die Namensauflösung: Nutzer landen auf fremden Servern, obwohl die Adresse stimmt.

DSGVO (Datenschutz-Grundverordnung)

Die DSGVO regelt den Umgang mit personenbezogenen Daten in der EU — mit technischen Pflichten, die IT und Netzwerk direkt betreffen.

E

Edge Computing

Edge Computing verarbeitet Daten nah an ihrem Entstehungsort — für Latenzen, die zentrale Clouds nicht liefern können.

Egress-Kosten

Egress-Kosten sind Gebühren der Cloud-Provider für ausgehenden Datenverkehr — schwer planbar und oft unterschätzt.

Endpoint-Sicherheit

Endpoint-Sicherheit schützt Notebooks, Server und Smartphones vor Schadsoftware und unbefugtem Zugriff — zentral gemanagt.

EU AI Act

Der EU AI Act reguliert KI nach Risiko: von verbotenen Praktiken über Hochrisiko-Pflichten bis zu Transparenzregeln.

F

Firewall

Die Firewall kontrolliert den Datenverkehr zwischen Netzwerken und blockiert unerwünschte Verbindungen nach klaren Regeln.

Frontier-KI

Frontier-KI bezeichnet die jeweils leistungsfähigste Generation großer KI-Modelle an der Grenze des technisch Machbaren.

FWaaS (Firewall as a Service)

FWaaS verlagert die Firewall in die Cloud: eine zentrale Richtlinie für alle Standorte und Nutzer statt Appliance-Wildwuchs.

G

GitOps

GitOps macht Git zur einzigen Quelle der Wahrheit: Der Sollzustand von Infrastruktur und Anwendungen liegt im Repository.

GPT-5.4-Cyber (ChatGPT Cyber)

GPT-5.4-Cyber ist OpenAIs auf Cybersicherheit spezialisiertes KI-Modell — umgangssprachlich oft ChatGPT Cyber genannt.

H

Hardening & CIS Benchmarks

Härtung entfernt Angriffsfläche aus Systemen; CIS Benchmarks liefern die geprüften Vorgaben dafür — Einstellung für Einstellung.

Honeypot & Deception

Honeypots sind Köder für Angreifer: Systeme ohne legitimen Zweck — jeder Zugriff ist per Definition verdächtig.

Hybrid & Multi-Cloud

Hybrid kombiniert eigene Infrastruktur mit Cloud, Multi-Cloud mehrere Anbieter — beides braucht vor allem eines: gutes Netzwerk.

Hypervisor

Ein Hypervisor führt mehrere virtuelle Maschinen isoliert auf gemeinsamer Hardware aus — das Fundament der Virtualisierung.

I

IaaS, PaaS & SaaS

Die drei Cloud-Servicemodelle unterscheiden, wer was betreibt — und wo Verantwortung, Kosten und Kontrolle liegen.

IAM (Identity and Access Management)

IAM verwaltet digitale Identitäten und ihre Rechte: Wer ist wer, wer darf was — und wie wird beides nachweisbar gesteuert?

Identity Provider (IdP)

Der IdP ist die zentrale Anmeldestelle: Er prüft Identitäten und stellt signierte Tickets für alle Anwendungen aus.

Immutable Backup

Unveränderbare Backups lassen sich für eine definierte Zeit weder löschen noch verschlüsseln — die Versicherung gegen Ransomware.

Incident Response

Incident Response ist der strukturierte Prozess, mit dem Unternehmen Sicherheitsvorfälle erkennen, eindämmen und aufarbeiten.

Infrastructure as Code (IaC)

Infrastructure as Code beschreibt Server, Netze und Cloud-Ressourcen in versionierten Dateien — reproduzierbar statt Handarbeit.

Insider Threat (Innentäter)

Die Gefahr von innen: legitime Zugänge, missbraucht oder fahrlässig genutzt — am Perimeter unsichtbar.

IoC (Indicators of Compromise)

IoCs sind Spuren eines Angriffs: Hashes, Domains, IP-Adressen. Wertvoll für die Jagd — aber schnell veraltet.

ISO 27001

ISO 27001 ist der international führende Standard für Informationssicherheits-Managementsysteme (ISMS).

IT-Grundschutz (BSI)

Der BSI-IT-Grundschutz übersetzt Informationssicherheit in konkrete Bausteine und Anforderungen — das deutsche Standardwerk.

K

KI-Inferenz & GPU-Computing

Inferenz ist der Produktivbetrieb von KI-Modellen — und GPUs die Infrastruktur dahinter. Wo sie läuft, entscheidet über Kosten und Datenschutz.

Kubernetes-Sicherheit

Kubernetes-Sicherheit umfasst alle Ebenen eines Clusters: Images, Pods, Netzwerkrichtlinien, RBAC und Secrets.

L

Latenz und Jitter

Latenz ist die Laufzeit von Paketen im Netz, Jitter deren Schwankung — entscheidend für Cloud, VoIP und Echtzeit.

Laterale Bewegung

Laterale Bewegung: Nach dem Eindringen hangeln sich Angreifer von System zu System, bis sie ihr Ziel erreichen.

Least Privilege (Minimalprinzip)

Least Privilege heißt: jede Identität bekommt nur die Rechte, die sie wirklich braucht — und nur so lange wie nötig.

LLM (Large Language Model)

Large Language Models verarbeiten und erzeugen Sprache — die Basistechnologie hinter ChatGPT, Copilots und Unternehmens-KI.

M

Malware

Malware ist der Oberbegriff für Software, die gezielt Schaden anrichtet — vom Datendiebstahl bis zur Verschlüsselung.

Man-in-the-Middle-Angriff (MitM)

Beim MitM-Angriff sitzt der Angreifer unbemerkt zwischen zwei Parteien — und liest mit oder manipuliert die Kommunikation.

MDM & UEM

MDM verwaltet Mobilgeräte, UEM alle Endgeräte aus einer Konsole — und liefert den Gerätezustand für Zero-Trust-Entscheidungen.

Mikrosegmentierung

Mikrosegmentierung kontrolliert den Datenverkehr bis auf Workload-Ebene und stoppt die laterale Ausbreitung von Angriffen.

MITRE ATT&CK

MITRE ATT&CK ist der Katalog realer Angreifer-Taktiken und -Techniken — die gemeinsame Sprache für Erkennung und Verteidigung.

MPLS

MPLS leitet Pakete anhand von Labels über feste Pfade — lange der Standard der Standortvernetzung, heute von SD-WAN abgelöst.

MTTR (Mean Time to Repair)

MTTR misst, wie schnell ein Dienst nach einer Störung wieder läuft — die Kennzahl, die über echte Ausfallkosten entscheidet.

Multi-Faktor-Authentifizierung (MFA)

Multi-Faktor-Authentifizierung kombiniert mindestens zwei unabhängige Nachweise aus Wissen, Besitz und Biometrie für den Login.

Mythos (Claude Mythos)

Mythos ist Anthropics leistungsstärkstes KI-Modell mit autonomen Offensive-Security-Fähigkeiten — eine neue Modellklasse.

N

NDR (Network Detection and Response)

NDR erkennt Angreifer am Netzwerkverhalten: Ost-West-Verkehr, Anomalien und verdeckte Kanäle — auch ohne Agent auf dem Gerät.

Network Access Control (NAC)

Network Access Control entscheidet am Zugangspunkt, welche Nutzer und Geräte ins Unternehmensnetz dürfen.

Network as a Service (NaaS)

Network as a Service: Ein Anbieter plant, liefert und betreibt das Unternehmensnetzwerk als laufenden Service mit planbaren Kosten.

Netzwerksegmentierung

Netzwerksegmentierung unterteilt ein Unternehmensnetz in getrennte Bereiche mit eigenen Zugriffsregeln je Segment.

Netzwerksicherheit

Netzwerksicherheit schützt die Kommunikationswege eines Unternehmens — vom Internetzugang über das LAN bis in die Cloud.

NIS-2

NIS-2 ist die EU-Richtlinie für Netz- und Informationssicherheit, die deutlich mehr Unternehmen zu Cybersicherheit verpflichtet.

NOC (Network Operations Center)

Das NOC überwacht und betreibt Netzwerke rund um die Uhr: Störungen erkennen, beheben, eskalieren — bevor Nutzer sie spüren.

O

Observability

Observability leitet den inneren Zustand von IT-Systemen aus Logs, Metriken und Traces ab — über Dashboards hinaus.

OT-Sicherheit

OT-Sicherheit schützt Steuerungs- und Produktionssysteme, in denen Verfügbarkeit Vorrang hat und Lebenszyklen Jahrzehnte dauern.

OWASP

OWASP ist die gemeinnützige Organisation für frei verfügbare Standards, Werkzeuge und Wissen rund um Anwendungssicherheit.

P

Passkeys & FIDO2

Passkeys ersetzen Passwörter durch Kryptografie: phishing-resistent, ohne Geheimnisse auf Servern — der neue Anmeldestandard.

Patch-Management

Patch-Management schließt Schwachstellen, bevor Angreifer sie ausnutzen — priorisiert, getestet und nachweisbar.

PCI DSS

PCI DSS ist der Sicherheitsstandard der Kreditkartenindustrie für alle, die Karteninhaberdaten speichern oder verarbeiten.

Peering und Interconnection

Peering ist der direkte Austausch von Datenverkehr zwischen zwei Netzen — ohne Umweg über Transit-Provider.

Penetrationstest

Ein Penetrationstest ist ein beauftragter, kontrollierter Angriff auf die eigene IT, der Schwachstellen sichtbar macht.

Personenbezogene Daten (PII)

Personenbezogene Daten sind alle Informationen, die sich einer identifizierten oder identifizierbaren Person zuordnen lassen.

Phishing

Phishing ist der Versuch, über gefälschte Nachrichten an Zugangsdaten, Geld oder vertrauliche Informationen zu gelangen.

Post-Quantum-Kryptografie (PQC)

Post-Quantum-Kryptografie umfasst Verfahren, die auch Angriffen mit Quantencomputern standhalten — der Umstieg beginnt jetzt.

Prompt Injection

Prompt Injection schleust Anweisungen in KI-Systeme ein — die wichtigste neue Angriffsklasse für LLM-Anwendungen.

R

RAG (Retrieval-Augmented Generation)

RAG verbindet LLMs mit dem eigenen Wissen: Antworten aus Ihren Dokumenten, mit Quellen — ohne das Modell neu zu trainieren.

Ransomware

Ransomware verschlüsselt Daten und Systeme, um Lösegeld zu erpressen — und legt damit ganze Unternehmen lahm.

Ransomware-as-a-Service (RaaS)

RaaS macht Erpressung zum Franchise: Entwickler liefern die Software, Partner brechen ein — geteilt wird der Erlös.

Red Team, Blue Team, Purple Team

Red greift an, Blue verteidigt, Purple verbindet beide: So wird aus simulierten Angriffen messbar bessere Abwehr.

Remote Browser Isolation (RBI)

Browser Isolation führt Webseiten in der Cloud aus statt auf dem Endgerät — Schadcode bleibt draußen, Phishing läuft ins Leere.

Role-Based Access Control (RBAC)

Role-Based Access Control vergibt Berechtigungen über Rollen statt Einzelrechte — nachvollziehbar, prüfbar und skalierbar.

RTO & RPO

RTO sagt, wie schnell ein System wieder laufen muss; RPO, wie viel Datenverlust tragbar ist — die zwei Stellgrößen jeder DR-Planung.

S

SASE/SSE

SASE/SSE verlagert Netzwerk- und Sicherheitsfunktionen in eine gemeinsame Cloud-Plattform für Nutzer und Standorte.

Schwachstellenmanagement

Schwachstellenmanagement findet Sicherheitslücken, priorisiert nach Risiko und sorgt für Behebung, bevor Angreifer sie nutzen.

SD-WAN (Software-Defined WAN)

SD-WAN steuert die Standortvernetzung per Software: Der Verkehr nimmt automatisch den besten verfügbaren Weg.

Security Operations Center (SOC)

Ein Security Operations Center überwacht die IT-Umgebung rund um die Uhr, bewertet Alarme und reagiert auf Sicherheitsvorfälle.

Shadow IT & Shadow AI

Tools, die niemand freigegeben hat: Schatten-IT und Schatten-KI verarbeiten Firmendaten außerhalb jeder Kontrolle.

Shift-Left-Security

Shift-Left-Security verlagert Sicherheitsprüfungen an den Anfang der Entwicklung — Fehler werden früh und günstig behoben.

SIEM

Ein SIEM sammelt Logdaten aus der gesamten IT, verknüpft Einzelereignisse zu Mustern und alarmiert bei Anzeichen eines Angriffs.

SLA (Service Level Agreement)

Ein SLA macht Servicequalität messbar: Verfügbarkeit, Reaktionszeiten und Folgen bei Verfehlung — vertraglich zugesichert.

Social Engineering

Social Engineering greift Menschen statt Technik an: erschlichenes Vertrauen, Druck und Täuschung statt Exploits.

Spear-Phishing & BEC (CEO-Fraud)

Spear-Phishing zielt auf einzelne Personen, BEC auf Überweisungen: maßgeschneiderte Täuschung statt Massenmail.

SQL-Injection

SQL-Injection schleust Datenbankbefehle über Eingabefelder ein — seit Jahrzehnten bekannt und immer noch in den Top-Risiken.

SSO (Single Sign-on)

SSO: einmal anmelden, alle Anwendungen nutzen — weniger Passwörter, zentrale Kontrolle, sauberes Offboarding.

Supply-Chain-Angriff

Beim Supply-Chain-Angriff kompromittieren Angreifer Lieferanten oder Updates — und treffen darüber viele Unternehmen zugleich.

SWG (Secure Web Gateway)

Ein Secure Web Gateway filtert den Web-Verkehr der Nutzer: Malware-Schutz, URL-Filter und Richtlinien — überall, nicht nur im Büro.

T

Threat Intelligence

Threat Intelligence ist aufbereitetes Wissen über Angreifer, ihre Werkzeuge und Infrastruktur — direkt nutzbar in der Abwehr.

TISAX

TISAX ist der Informationssicherheits-Nachweis der Automobilindustrie: ein Assessment, anerkannt von allen Teilnehmern.

TLS/SSL

TLS ist das Standardprotokoll für verschlüsselte Verbindungen im Internet und der Nachfolger des historischen SSL.

V

Virtual Desktop Infrastructure (VDI)

Virtual Desktop Infrastructure stellt Arbeitsplatz-Desktops zentral im Rechenzentrum bereit — der Client wird zum Anzeigegerät.

Visibility (Sichtbarkeit)

Visibility ist die fortlaufend aktuelle Sicht auf Assets, Kommunikationsbeziehungen und Datenflüsse der eigenen IT.

VLAN

VLANs unterteilen ein physisches Netz in logisch getrennte Layer-2-Segmente — etwa für Gäste, Telefonie oder Produktion.

VPN

Ein VPN baut einen verschlüsselten Tunnel durch öffentliche Netze und verbindet Standorte oder Nutzer mit dem Firmennetz.

W

WAF (Web Application Firewall)

Eine WAF filtert HTTP-Verkehr vor der Anwendung: Sie blockt Angriffe wie SQL-Injection und XSS, bevor sie den Server erreichen.

Wi-Fi 6E und Wi-Fi 7

Wi-Fi 6E öffnet das 6-GHz-Band, Wi-Fi 7 bringt breitere Kanäle und Multi-Link: mehr Kapazität und weniger Latenz im Firmen-WLAN.

X

XSS (Cross-Site-Scripting)

XSS schleust fremdes JavaScript in Ihre Website ein — und läuft dann im Browser Ihrer Nutzer, mit deren Rechten.

Z

Zero Trust

Zero Trust ist das Sicherheitsmodell, das keinem Nutzer, Gerät oder Dienst automatisch vertraut — jeder Zugriff wird geprüft.

Zero Trust Network Access (ZTNA)

Zero Trust Network Access gewährt Zugriff auf Anwendungen nach dem Prinzip: erst prüfen, dann verbinden — pro Nutzer und App.

Zero-Day

Eine Zero-Day-Schwachstelle ist eine Lücke, für die noch kein Patch existiert — Angreifer nutzen sie vor dem Hersteller.

Ein Begriff fehlt oder Sie möchten ein Thema im eigenen Netzwerk umsetzen? Sprechen Sie mit KAEMI.